Page 1 of 1
Взлом магазина.
Posted: Tue Jun 08, 2010 10:06 pm
by zoolos
Всем привет, читал я статью в журнале Хакер
http://www.xakep.ru/magazine/xa/137/default.asp
И там довольно такие просто описывался способ взлома магазина версии 1.4.6, сам использую версию последнюю, кто может что про это знает больше чем я, поделитесь пожалуйста информацией как защититься.
Re: Взлом магазина.
Posted: Wed Jun 09, 2010 2:53 am
by vicox85
ну вот именно у меня недавно как раз и взломали магазин!!!! Какие будут идеи?
Re: Взлом магазина.
Posted: Wed Jun 09, 2010 5:46 pm
by zoolos
я не программист, даже не знаю что и сказать, нужно наверное писать разработчикам письмо, мол так и так, хотя врятли что они не в курсе были...
Re: Взлом магазина.
Posted: Thu Jun 17, 2010 7:05 pm
by Shaman
Если вы не имеете отношения к технической части сайта, то наймите такого человека/организацию.
В любом случае, ответы на такие вопросы выходят за рамки форумных постов.
Re: Взлом магазина.
Posted: Tue Jun 22, 2010 11:47 pm
by gennady
Несколько месяцев назад была тема , она и сейчас там есть
http://forum.opencart.com/viewtopic.php?f=2&t=13519
Re: Взлом магазина.
Posted: Fri Sep 17, 2010 2:38 pm
by dotsent
Несколько месяцев назад была тема , она и сейчас там есть
viewtopic.php?f=2&t=13519
Ну в этом топике описано что вставляют iframe, как я понял через ftp, то есть это уязвимость самого сайта
Re: Взлом магазина.
Posted: Fri Oct 01, 2010 1:51 pm
by gennady
Еще один "прокол"
в старых версиях с редактором fckeditor
Используя стандартную сборку
Code: Select all
http://server/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
хакеры сканируют гуглем сайты на предмет "Powered by Opencart" и заливают в корень свои index.html, судя по тому что их (index.html) иногда бывает до 3-х штук в корне за раз , то это вроде соревнований , кто больше взломает.
Re: Взлом магазина.
Posted: Tue Apr 19, 2011 10:05 pm
by Christian_me
Я никогда не думал, что инет-магазин можно так легко взломать. Интересно, в более новых версиях. предусмотрена защита? Хотя, если хакеры могут взломать более серьезные сайты, то тут можно сказать. что защита бесполезна.
Re: Взлом магазина.
Posted: Tue Jul 05, 2011 2:48 am
by crazy_larva
Удалением дырявого модуля разве не решается проблема? htmltopdf конвертер не такая уж критичная вещь в интернет магазине
Re: Взлом магазина.
Posted: Mon Sep 30, 2013 5:08 am
by Flashmobile