Как взломали 1.10.3?

#16 24 июля 2015 в 16:07

Делать "антивирус" средствами php утопия

Fuze
Сорри. Я не знал, что нельзя делать и сделал. И он даже работал и указывал измененные или новые файлы. Как я уже сказал, я не довел его до коммерческого вида (я еще хотел, чтобы он заодно базу стерег) поэтому я отложил этот вопрос "на потом". И это "потом" затянулось, к сожалению, до нынешнего дня.
#17 24 июля 2015 в 16:12

проверять файлы и папки на стороннюю разработку (сравнивать с коробкой)

WALTERZ
Да. Причем хаки скрипт позволяет внести в образ коробочной версии одним нажатием на кнопку.
#18 24 июля 2015 в 17:40

Я не знал, что нельзя делать

Странник
Да делать можно что угодно, кто же может это запретить) Я просто высказал свое сугубо личное мнение, которое ни в коем случае не навязываю.
#19 24 июля 2015 в 18:17
Если кому-то интересно и он хочет взяться, могу опубликовать алгоритм "антивируса". Это название взято в кавычки, поскольку что я просто не знаю, как этот скрипт еще назвать. На самом деле это просто скрипт, отслеживающий изменения в файлах движка (размер, дату модификации и др.) и появление новых файлов. Естественно, когда админ приходит на сайт, ему показывается список изменений. А дальше он уже сам. Ничего там нет неосуществимого или утопичного. Единственное условие — никакой коммерции. Скрипт, который будет написан по этому алгоритму, должен быть выложен в паблик.
#20 24 июля 2015 в 18:36

Если кому-то интересно

Странник
А под двойку он никак не заточен?
#21 24 июля 2015 в 18:42
Алгоритм это не код, это алгоритм, словесное описание действий. Можете реализовать хоть на Тройке)))
#22 24 июля 2015 в 21:26

на 2 абсолютно разных аккаунтах, правда у одного хостера засадили по ftp кучу php скриптов

Олег с клещами

причем появился новый ftp аккаунт

Олег с клещами

Хостер запаниковал и после переругиваний с ним ответил: "судя по характеру рассылки у вас взломан движок

Олег с клещами

То есть пароли не украли (они в разных местах у разных людей)

Олег с клещами

опять всплывает тема необходимости инстантовского "антивируса"

Странник

Я такой начал писать

Странник

хостер — ворюга?

Олег с клещами

а разве cms умеет заводить пользователей ftp?

eoleg
ну вы блин даете, с виду все взрослые дяди laugh
#23 24 июля 2015 в 21:28

он даже работал и указывал измененные или новые файлы

Странник
чоткий антивирус, сымаю шляпу smoke
#24 24 июля 2015 в 21:36


я другое дерево
Очь Серый, ты што ли?
Под деревом не вижу… hoho
#26 25 июля 2015 в 00:12

сымаю шляпу

я другое дерево
отож
#27 25 июля 2015 в 05:44
Все может быть и никто не застрахован от всего. К примеру из свежих новостей

ХАКЕРЫ АТАКОВАЛИ КЛИЕНТОВ СБЕРБАНКА, источник: hi-tech.mail.ru/news/sberbank-hacker-attack.html

#28 25 июля 2015 в 09:22

К примеру из свежих новостей

Erwin
Но всетаки там не утверждают что icms 1.10.3 дырявая, что через icms завели пользователей ftp! laugh

Самое смешное из текста по вашей ссылке:

Суммы займа и долга в них были указаны те же, что и у Комарова; пользователь подчеркивает, что давно не пользовался услугами Сбербанка, поэтому архивы не распаковывал, а послания сразу отправил в корзину.

Спрашивается откуда узнал суммы если сразу в корзину отправил! smile
#29 25 июля 2015 в 11:29

Спрашивается откуда узнал суммы если сразу в корзину отправил!

eoleg
Потому что прочитал письма сначала, увидел суммы, вспомнил и удалил каку.
#30 25 июля 2015 в 12:28

Потому что прочитал письма сначала

Raiden
не распаковывая? рентген!
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.