Page 1 of 1

Взлом магазина.

Posted: Tue Jun 08, 2010 10:06 pm
by zoolos
Всем привет, читал я статью в журнале Хакер http://www.xakep.ru/magazine/xa/137/default.asp
И там довольно такие просто описывался способ взлома магазина версии 1.4.6, сам использую версию последнюю, кто может что про это знает больше чем я, поделитесь пожалуйста информацией как защититься.

Re: Взлом магазина.

Posted: Wed Jun 09, 2010 2:53 am
by vicox85
ну вот именно у меня недавно как раз и взломали магазин!!!! Какие будут идеи?

Re: Взлом магазина.

Posted: Wed Jun 09, 2010 5:46 pm
by zoolos
я не программист, даже не знаю что и сказать, нужно наверное писать разработчикам письмо, мол так и так, хотя врятли что они не в курсе были...

Re: Взлом магазина.

Posted: Thu Jun 17, 2010 7:05 pm
by Shaman
Если вы не имеете отношения к технической части сайта, то наймите такого человека/организацию.
В любом случае, ответы на такие вопросы выходят за рамки форумных постов.

Re: Взлом магазина.

Posted: Tue Jun 22, 2010 11:47 pm
by gennady
Несколько месяцев назад была тема , она и сейчас там есть
http://forum.opencart.com/viewtopic.php?f=2&t=13519

Re: Взлом магазина.

Posted: Fri Sep 17, 2010 2:38 pm
by dotsent
Несколько месяцев назад была тема , она и сейчас там есть
viewtopic.php?f=2&t=13519
Ну в этом топике описано что вставляют iframe, как я понял через ftp, то есть это уязвимость самого сайта

Re: Взлом магазина.

Posted: Fri Oct 01, 2010 1:51 pm
by gennady
Еще один "прокол"
в старых версиях с редактором fckeditor
Используя стандартную сборку

Code: Select all

http://server/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
хакеры сканируют гуглем сайты на предмет "Powered by Opencart" и заливают в корень свои index.html, судя по тому что их (index.html) иногда бывает до 3-х штук в корне за раз , то это вроде соревнований , кто больше взломает.

Re: Взлом магазина.

Posted: Tue Apr 19, 2011 10:05 pm
by Christian_me
Я никогда не думал, что инет-магазин можно так легко взломать. Интересно, в более новых версиях. предусмотрена защита? Хотя, если хакеры могут взломать более серьезные сайты, то тут можно сказать. что защита бесполезна.

Re: Взлом магазина.

Posted: Tue Jul 05, 2011 2:48 am
by crazy_larva
Удалением дырявого модуля разве не решается проблема? htmltopdf конвертер не такая уж критичная вещь в интернет магазине

Re: Взлом магазина.

Posted: Mon Sep 30, 2013 5:08 am
by Flashmobile
Increasing Your OpenCart Store Security

http://cartadvisor.com/tutorials/openca ... -security/