ЦМС Бирикс: дырявая случайно или специально?

123 4
Игорь К
На сайте с 07.02.2005
Offline
151
3324

Третий раз сломали сайты на Битриксе. У меня по глупости шесть сайтов на нем. Я так понимаю, что меня хотят убедить что Битрикс - дырявый!?

1. Те сайты, что не на Битриксе, но на других доменах и ЦМС - не ломают. Пример: сломали битриксный http://italy.ua, но ни разу не сломали вордпрессовый http://greece.ua/.

2. За последние 10 лет впервые сломали сайты вообще, и именно на этой ЦМС.

Что ломали:

- перезаписывали .htaccess

- меняли файлы

- заливали вредоносный код

- спамили с сайта и рассылаои вирусы.

По мнению админа последний вирус попал 90% через битриксовский message_send.php):

3. Про танцы с бубном по советам техподдержки все проходили без малейшей пользы:

- доступ к админчасти сайта (для всех пользователей, у которых есть доступ на изменение PHP-кода, в том числе и для администраторов) меняли и не раз, пароли - повышенной сложности.

- к базе данных снаружи доступ закрыт с рождения

- по FTP/SSH точно не заливали, админ анализировал логи

- к панели управления хостингом злоумышленно попасть невозможно, ее просто нет, так как это мой сервер на колокейшене )

- что программист мог оставить бэкдор на сайте и осуществлять доступ через него - тоже отпадает, т.к. у меня на разном ядре. Но раз ломают оба, то дыра в Битриксе общая для двух версий. С одного ядра во второе не попадешь... Надеюсь...

Судя по отзывам в сети, стоимость работ по проверке уязвимости Битрикса составляет от 150-200 долларов и выше.

Правильно я понимаю, что Битрикс специально не латают, чтобы у разработчиков подработка была? smile:)

Проголосуйте! )))

Битрис случайно дырявый или специально, чтобы на штопке бабда нарубить?

Специально! Хорошие иребята, но деньги нужны!
56% (10)
Случайно! Ее разработчики белые и пушистые!
44% (8)
Всего проголосовало: 18
Грамотная регистрация торговой марки - ЗДЕСЬ (http://tm.ua/)
Geers
На сайте с 12.04.2011
Offline
487
#1

А в чем дырка заключается? 🙄

Cossack
На сайте с 17.12.2002
Offline
279
#2
Geers:
А в чем дырка заключается? 🙄

И тишина... ибо смысл поста был в размещении ссылок.

Прощание славянки... (http://www.youtube.com/watch?v=0xf9lFMWfKw)
Игорь К
На сайте с 07.02.2005
Offline
151
#3
Cossack:
И тишина... ибо смысл поста был в размещении ссылок.

Не говорите глупости. Мне больше нечего делать как ссылки здесь поставить? На кой х...?

Просто на клиентской форуме Битрикса пытаюсь достучаться до разработчиков. Это не особо успешно и занимает много времени.

Ну и не обещал вам отвечать через 5 минут.

Я уточнил пост свой выше.

A4
На сайте с 05.01.2012
Offline
55
#4

Возможно это у вас по серверу вирус гуляет - ибо все признаки на лицо. Вы считаете что сайты ломают через sql инъекции и прочий бред? По мне так у вас где-то троян сидит или червяк.... Возможно кто-то из вашей фирмы написал деймон и запустил его. Этот деймон, например, позволяет получить пароли от сайтов. Я например кгда сайт универа делал и отдавал учетку главного админа сделал так: создал в папке(защищенной хтакесс паролем) файл, который выводит содержимео файла configuration.php в джумле. Таким образом я получил доступ к фтп и mysql.... Теперь если выпрут из универа - хана им хДД Учитесь елки палки.... Вы никого на днях не увольняли?)) Просто может этот чел тоже хитрым оказался....

_________________________________

Ага) Так вам буржуям и надо. Да здравствуют те кто ломает платные CMS хД

DV
На сайте с 01.05.2010
Offline
644
#5

Игорь К, как бы не доказанно, что Битрикс виноват. Проверяйте сервер, логи и т.д.

aftamat4ik, ишь, какой коварный... А я все данные клиентов специально стираю, чтобы даже по великой пьяни не залезть куда не следует.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
A4
На сайте с 05.01.2012
Offline
55
#6
DenisVS:

aftamat4ik, ишь, какой коварный... А я все данные клиентов специально стираю, чтобы даже по великой пьяни не залезть куда не следует.

О да я такой(думаю не 1 я, судя по тому что у чела творится хД)) А на счет коварства то лучше приставить нож к горлу и попросить, чем просто попросить... Ибо в этом случае человек у которого просиш радуется в двойне) Радуется что ему дали жить дальше и радуется тому что помоч сумел хД😂 И к стати возможно из-за платности битрикса сайты на нем потенциальному хакеру кажутся более привлекательными, так как на платных CMS 100% СДЛ делают(наверное...) Вот он и ломает их. ссылка с сдл по идее стоит гораздо больше... Вот это и объяснение. Думаю будь у вас на джуле или вордпрессе сайты с хорошим тиц - он ломал бы их.

KS
На сайте с 02.11.2012
Offline
54
#7

Благодаря Игорю К существует предвзятое мнение к фрилансерам и вообще русскоговорящему сегменту. Теже буржуи, например, не подумали бы о таком и не сделали. Как, например, на купонах живут в глубинке России. Разные менталитеты и профили моральные.

Рабоатешь на фирме - соблюдай праивла, а когда получается такое г*вно, как у вас с битриксом, то разочаровываешься во всём мире и думаешь что все говнюки.

логи, чистка от вирусов поможет только если. Битрикс - не первый год на рынке, грешить такими заявлениями - надо иметь основания.

alexvaleev
На сайте с 04.02.2010
Offline
55
#8

Наугад набрал http://italy.ua/phpinfo.php и увидел настройки сервака. Вполне возможно для конкретной версии софта есть эксплоиты.

Также в корне лежит файл http://italy.ua/test.php. В нем ничего интересного, но сам факт намекает, что стоит взглянуть на квалификацию разработчиков и только потом обвинять битрикс в дырявости.

Блог (http://alexvaleev.ru) Всем роуп! (https://rujump.ru/)
bukachuk
На сайте с 07.09.2008
Offline
97
#9

ТС, Вы сначала найдите конкретную дыру в коде, выложите кусок этого кода на форум для обсуждения, а так это очередной ах. Ломануть могут через кучу других мест и в 90% это происходит как раз не через код.

Программирование PHP,Mysql (/ru/forum/934470)
melkozaur
На сайте с 06.04.2010
Offline
505
#10

Сломать можно что угодно. В конце концов, многое зависит от хостинга, я раньше держал на одном несколько сайтов - там в порядке вещей раз в месяц все сайты ломались.

А Бирикс - это не CMS. Бирикс - это секта.

Серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20: https://ua-hosting.company/vps/nl SEO без компромиссов: https://seoleaks.net SEOLEAKS - продвижение сайтов: https://www.instagram.com/seoleaks
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий