Взлом сайта на DLE через VAuth 8. Бэкдор в модуле

SiteProd
На сайте с 17.10.2010
Offline
22
#91

бггг конкуренты вас накрыли, да?

p.s. 4-й пункт можете вычеркнуть

L
На сайте с 22.11.2011
Offline
12
#92

Это не конкуренты, а какой-то человек, который пытается продавать мой код, с изменёнными стилями оформления, в добавок ко всему зашифрованный.

Вы помните о вознаграждениях за найденные в модуле уязвимости?) 500р

Я от своих слов не отказываюсь.

L
На сайте с 22.11.2011
Offline
12
#93

Репозиторий: https://github.com/lifeart/VAuth

Прямая ссылка: https://github.com/lifeart/VAuth/archive/master.zip

Социальные сети:

  • facebook
  • mail
  • odnoklassniki
  • vkontakte

В данной сборке отсутсвуют средства "защиты от халявщиков".

За обновлениями и новыми социальными сетями можно следить тут: vk.com/vauth

IL
На сайте с 20.04.2007
Offline
435
#94
lifeart:
В данной сборке отсутсвуют средства "защиты от халявщиков".

Т.е. в других сборках...

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
L
На сайте с 22.11.2011
Offline
12
#95

продолжайте мысль, не стесняйтесь :)

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#96
lifeart:
Это не конкуренты, а какой-то человек, который пытается продавать мой код, с изменёнными стилями оформления, в добавок ко всему зашифрованный.

Я же Вам уже писал, что Ваши обвинения- беспочвенны.. и предлагал следующее (цитирую с холивара на другом ресурсе):

Вы в топике на Серче писали, что на разработку ушло "столько-то времени... и стоит это столько-то денег"..
Вот давайте на эту сумму - и будем спорить...
Переводим гаранту 1000$ ( я и Вы)... эксперты смотрят код.. и выносят вердикт..
1) Если это Ваш код - Вы получаете мою 1000$
2) Если же код написан нами с нуля - С Вас 1000$ и публичные извинения..

По рукам?
Вы же так уверены, что это "просто перепродают ваш код"

Но увы, Вы не принимаете пари... Так воздержитесь, please, от ложных обвинений...🙅

не держите все [S]яйца[/S] сайты в одной [S]корзине[/S] поисковой системе....(c)
S
На сайте с 03.07.2009
Offline
41
#97
lifeart:
Репозиторий: https://github.com/lifeart/VAuth
Прямая ссылка: https://github.com/lifeart/VAuth/archive/master.zip

Социальные сети:
  • facebook
  • mail
  • odnoklassniki
  • vkontakte


В данной сборке отсутсвуют средства "защиты от халявщиков".

За обновлениями и новыми социальными сетями можно следить тут: vk.com/vauth

Все правильно сделали, код под лицензией GNU GPL2, выложен в открытый доступ. Кому нужно за тех поддержкой обратятся именно к вам как разработчику.

Я бы не рискнул ставить непроверенные расширения под ионкубом, ну только если уже совсем нет других альтернатив. И многие так считают.

Своровали код, не своровали это уже не имеет значения, если своровали то денег они на нем уже не срубят. А если нет, то что поделать это конкуренция...

Кодинг на PHP. Разработка расширений под Joomla.
Q
На сайте с 01.04.2006
Offline
143
#98
lifeart:
Это не конкуренты, а какой-то человек, который пытается продавать мой код, с изменёнными стилями оформления, в добавок ко всему зашифрованный.

Вы помните о вознаграждениях за найденные в модуле уязвимости?) 500р
Я от своих слов не отказываюсь.

Один попался на бекдорах, другой закрытый исходный код продает и поэтому пока не попался на бекдорах. Печально.

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#99
querty:
другой закрытый исходный код продает и поэтому пока не попался на бекдорах. Печально.

Если ВЫ внимательно посмотрите, то:

1) на форумах часто продают закрытый исходный код

2) для вас репутация человека что-нибудь значит?

3) разницу между покупкой кода у неадеквата и человека с ат. продавца чувствуете?

dlepro_com
На сайте с 16.12.2009
Offline
39
#100

Никак не хочу оправдывать разработчика данного модуля, но как-то не хорошо за счёт этого пиарится другим. StAlKeR-xXl в каждой публикации ссылка на этот топик, может свой модуль нужно продвигать за счёт его достоинств, а не ошибок конкурентов?

StAlKeR-xXl объясните что в этом модуле печально известного, до той поры пока ТС не поставил его на сайт для которого он его не покупал, а потом после не совсем верной реакции разработчика создал здесь топик были ли этим модулем недовольные и многих ли благодаря ему взломали и позволяете ли Вы ставить свой модуль на любые сайты даже без уведомлений куда его поставили?

Печального тут то что мод слили и к уязвимости получили доступ все, автор модуля тут же выпустил открытую версию чтобы не подставить клиентов, оставив платными только дополнительные плагины под социалки, которых нет у вас.

Да бекдор был, но приватный авторский, на моей памяти таким образом с нелегальными копиями боролся не только он, новости снесли на сайте под который данный модуль не покупался, да автор разрешал использовать его на доменах клиента, но тот я думаю тоже должен был его об этом уведомить, ситуация спорная. А бекдор очень нехорошо, неверный способ борьбы с нелегальными копиями, но данный способ никто не запрещал, это только один из способов, причём как видим действенный.

Если бы такое произошло на сайте для которого модуль покупался, можно было бы что-то предъявлять.

Кроме того ТС обвиняя разработчика и даже ещё не доказав ничего выложил модуль в паблик, а не в приват специалистам.

Сейчас огромный плюс данного модуля в том что код открыт.

Я за открытый код, не понимаю зачем что-то скрывать, если речь идёт о том что будут нулить 15-ти долларовый мод, так тот кто юзает нулленое всё равно его не купит, он и так и так денег не заплатит, а то что при открытом коде у него будет этот модуль нелегально так это же реклама и популярность, это как с DLE, нормальный клиент купит и пользователь желающий иметь поддержку и себя уважающий так же купит.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий