Ответить Новая тема Новый опрос 
 Будьте бдительны - скрытые ссылки в шаблонах
kilokaloriya
Новичок
Сообщений: 1
Регистрация: 15-04-2014


15-04-2014 20:36
Совершенно случайно с удивлением заметил, что на одном из сайтов - сразу две внешки с главной страницы, совершенно левых. :eek:

Несколько часов поисков в шаблонах, модулях и прочее, и вот оно :cof:

файл индекс.пхп в корне сайта

$smarty->assign(\'HOOK_HOME\', Module::hookExec(\'home\'));
$smarty->display(_PS_THEME_DIR_.\'index.tpl\');
@include ($_SERVER[\'DOCUMENT_ROOT\'].\'/img/l/index.jpg\'); <<<< (АГА :crazy: )
include(dirname(__FILE__).\'/footer.php\');

И в файлике index.jpg километровый php код

Будьте бдительны! проверьте свои сайты!!!


Сообщение отредактировано kilokaloriya 15-04-2014 21:41 ...
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
HisName
Новичок
Сообщений: 2
Регистрация: 25-12-2013


16-04-2014 16:18
А откуда эти "закладки" взялись? Из дистрибутива PrestaShop или какой-нибудь бесплатный модуль их вставил?
Дистрибутив напрямую от разработчиков PrestaShop? Или кто-то с ним играл до вас? И какая версия PrestaShop?
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
e_v_medvedev
Профессионал
Сообщений: 806
Откуда: Москва
Регистрация: 25-03-2011


16-04-2014 16:47
Цитата:( kilokaloriya @ 15-04-2014 16:36 Смотреть сообщение )
Совершенно случайно с удивлением заметил, что на одном из сайтов - сразу две внешки с главной страницы, совершенно левых. :eek:

Несколько часов поисков в шаблонах, модулях и прочее, и вот оно :cof:

файл индекс.пхп в корне сайта

$smarty->assign(\'HOOK_HOME\', Module::hookExec(\'home\'));
$smarty->display(_PS_THEME_DIR_.\'index.tpl\');
@include ($_SERVER[\'DOCUMENT_ROOT\'].\'/img/l/index.jpg\'); <<<< (АГА :crazy: )
include(dirname(__FILE__).\'/footer.php\');

И в файлике index.jpg километровый php код

Будьте бдительны! проверьте свои сайты!!!

Это результат взлома вашего сайта. Думаю это скоро опять появится.


Сообщение отредактировано e_v_medvedev 16-04-2014 12:48 ...
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Bmark
Новичок
Сообщений: 6
Регистрация: 29-06-2014


29-06-2014 01:24
Скажите, пожалуйста, а есть методы защитить свой сайт на престе?



Сообщение отредактировано Bmark 29-06-2014 00:24 ...
 
Вне форума
ПМ 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
e_v_medvedev
Профессионал
Сообщений: 806
Откуда: Москва
Регистрация: 25-03-2011


30-06-2014 02:52
Цитата:( Bmark @ 28-06-2014 21:24 Смотреть сообщение )
Скажите, пожалуйста, а есть методы защитить свой сайт на престе?


Защитить можно любой сайта, но для этого нужно иметь определенные знания и средства. Одним из источников уязвимости например являются чужие сайты, которые сидят с вами на одной железке, если вы используете шаред хостинг. Лучше иметь полноценный VPS, но для этого нужно не только потратиться немного, но и уметь его администрировать. Вообще обеспечение безопасности - комплексный вопрос.
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Bmark
Новичок
Сообщений: 6
Регистрация: 29-06-2014


30-06-2014 21:39
Большое спасибо за ответ.
 
Вне форума
ПМ 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Ответить Новая тема Новый опрос