Post by zoolos » Tue Jun 08, 2010 10:06 pm

Всем привет, читал я статью в журнале Хакер http://www.xakep.ru/magazine/xa/137/default.asp
И там довольно такие просто описывался способ взлома магазина версии 1.4.6, сам использую версию последнюю, кто может что про это знает больше чем я, поделитесь пожалуйста информацией как защититься.

Newbie

Posts

Joined
Wed Jun 02, 2010 4:22 pm

Post by vicox85 » Wed Jun 09, 2010 2:53 am

ну вот именно у меня недавно как раз и взломали магазин!!!! Какие будут идеи?

Newbie

Posts

Joined
Tue Dec 08, 2009 3:28 am

Post by zoolos » Wed Jun 09, 2010 5:46 pm

я не программист, даже не знаю что и сказать, нужно наверное писать разработчикам письмо, мол так и так, хотя врятли что они не в курсе были...

Newbie

Posts

Joined
Wed Jun 02, 2010 4:22 pm

Post by Shaman » Thu Jun 17, 2010 7:05 pm

Если вы не имеете отношения к технической части сайта, то наймите такого человека/организацию.
В любом случае, ответы на такие вопросы выходят за рамки форумных постов.

OpenCart - Ukraine


New member

Posts

Joined
Thu May 20, 2010 6:47 pm
Location - Ukraine, Kyiv

Post by gennady » Tue Jun 22, 2010 11:47 pm

Несколько месяцев назад была тема , она и сейчас там есть
http://forum.opencart.com/viewtopic.php?f=2&t=13519

http://www.hobby-miracle.com


Newbie

Posts

Joined
Tue Oct 27, 2009 9:58 pm
Location - Ukraine, Kharkov

Post by dotsent » Fri Sep 17, 2010 2:38 pm

Несколько месяцев назад была тема , она и сейчас там есть
viewtopic.php?f=2&t=13519
Ну в этом топике описано что вставляют iframe, как я понял через ftp, то есть это уязвимость самого сайта

Newbie

Posts

Joined
Fri Sep 17, 2010 2:10 pm

Post by gennady » Fri Oct 01, 2010 1:51 pm

Еще один "прокол"
в старых версиях с редактором fckeditor
Используя стандартную сборку

Code: Select all

http://server/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
хакеры сканируют гуглем сайты на предмет "Powered by Opencart" и заливают в корень свои index.html, судя по тому что их (index.html) иногда бывает до 3-х штук в корне за раз , то это вроде соревнований , кто больше взломает.

Newbie

Posts

Joined
Tue Oct 27, 2009 9:58 pm
Location - Ukraine, Kharkov

Post by Christian_me » Tue Apr 19, 2011 10:05 pm

Я никогда не думал, что инет-магазин можно так легко взломать. Интересно, в более новых версиях. предусмотрена защита? Хотя, если хакеры могут взломать более серьезные сайты, то тут можно сказать. что защита бесполезна.

Newbie

Posts

Joined
Tue Apr 19, 2011 9:59 pm

Post by crazy_larva » Tue Jul 05, 2011 2:48 am

Удалением дырявого модуля разве не решается проблема? htmltopdf конвертер не такая уж критичная вещь в интернет магазине

Newbie

Posts

Joined
Tue Jul 05, 2011 2:47 am

Post by Flashmobile » Mon Sep 30, 2013 5:08 am

Increasing Your OpenCart Store Security

http://cartadvisor.com/tutorials/openca ... -security/

Newbie

Posts

Joined
Mon Sep 30, 2013 5:04 am
Who is online

Users browsing this forum: No registered users and 2 guests