Сервис для обнаружения взлома

123
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
Chained:
речь об отправке содержимого файлов не шла.

Вот недавно разобрали добрую девочку (на поверку оказавшуюся неопределённого пола). Так там тоже вначале думали, что всё более чем хорошо.

К счастью там мои подозрения не оправдались, но суть от этого не меняется.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#12
SeVlad:
Вот недавно разобрали добрую девочку (на поверку оказавшуюся неопределённого пола). Так там тоже вначале думали, что всё более чем хорошо.
К счастью там мои подозрения не оправдались, но суть от этого не меняется.

Да это фигня. Вспомни топик про elite board, который удалили после 60+ ответов и помоему около 500 просмотров;)

Подпись))
SeVlad
На сайте с 03.11.2008
Offline
1609
#13
Милованов Ю.С:
Вспомни топик про elite board

Ну на него ж линк не дашь :)

Хотя и зря, что удалили. Весьма поучительная история.

Милованов Ю.С:
Да это фигня.

Ну фигня только из-за суммы и малого ущерба сайтам (хотя это могло быть тоже под вопросом, если бы не выяснилась реальная квалификация продавца ;) ).

А так по сути - вполне серьёзное мошенничество. Год втираться в доверие и так бездарно спалиться :)..

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#14

А может она реально думала что этот чудо-скрипт решает все проблемы:)

А может и вообще не думала, все-таки webledi.ru

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
Милованов Ю.С:
А может она реально думала что этот чудо-скрипт решает все проблем

Я почитал их топик (с 10-й стр). Там такой дефектиф с клонами... :) Короче - оно наверняка думало, что впаривает плацебо. То, что скрипт фикция - знало на 100%.

flexplex
На сайте с 12.05.2010
Offline
64
#16

2worldfoto ) сорри ты попал на обновление интерфейса

---------- Добавлено 20.02.2013 в 10:41 ----------

так господа что то не пойму вы чего все взъелись то? я кого то на@@@л или что то сломал? есть какая то темная история в которой я замешан?

все как один кричат "глядите он рассылает всем шел" да госпади - не надо юзать ради бога, на дай боже ваш пароль попрут или что еще - я ж окажусь и самым виноватым.

Не секрет что существует миллион с половиной скриптов которые дулею тоже самое, все что сделал я это - управлятор в одном месте, позволяющий как то систематизировать и оптимизировать процесс.

давайте рассмотрим тех вопрос:

по поводу шела о ктором все так беспокоятся

1) все что делает агент это листинг директорий с собирательством даты изменений, прав и контрольны сумм. После этого он посылает собранные данные. Для чего? для того чтобы сравнить с предыдущим вариантом и найти отличия о которых оповестить. Исходный код открыт(я еще раз это подчеркну) - вместо криков посмотрите что именно он делает.

2) есть "гипотетическая дырка" -я не отрицаю. В чем она заключается- в данный момент агент тестируется, на разных хостингах все немного по разному (где то отключен курл, где то еще что) поэтому есть механизм автообновления.

В теории если основной сайт будет взломан ко всем чертям, злоумышленник сможет подсунуть вместо настоящего агента свой фейковый шелл, изменить проверки контрольных сумм рассылаемого обновления и т.д. и заставить всех его скачать, но(!!!) тут специально для тех кто боится есть параметр который запрещает агенту автообновления. Отключил его и все- обратной связи нет никакой- агент получает GET запрос, выполняет то что надо и отправляет обратно - только.

Обратная связь будет но позже- в чем она будет заключаться? будет дополнение которое позволит делать бекап сайта с возможностью восстановления, но(!!!) это будет другая, паралельная задача, которая будет решаться за счет установки другого агента и т.д. другимии словами эта фишка будет полностью отключаема- хочешь юзая, хочешь нет.

Сейчас пишу еще одну "задачу" которую тоже можно будет прицепить к сайту, она будет смотерть ваш сайт, подсчитывать внешние ссылки (для защиты от размещения на вашем сайте кода какой нить сапы или чего еще к чему вы не имеете никакого отношения) искать iframe, редиректы ну и т.д. она будет работать вообще без размещения "агента".

- https://7names.ru (https://7names.ru) - RU и РФ за 148 руб - есть реселлинг с готовой панелью реселлера (https://7names.ru/partner) - модули регистрации доменов для WHMCS (http://7names.ru/whmcs)
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#17

ТС, да никто на Вас не въелся, Вы о чем?

Просто у людей есть печальный опыт, вот и констатируем факты.

То что сделали - хорошо, будут клиенты - мы будем тока рады;)

flexplex
На сайте с 12.05.2010
Offline
64
#18

просто я за конструктивную критику )

вот давайте конкретно по проблеме - "мне не нравится что скрипт будет делать то то и то то" чтобы можно было это изменить, а так получается что да это все фигня это очередной шел, что согласитесь немного не так

C
На сайте с 04.02.2005
Offline
277
#19

flexplex, допустим я могу посмотреть и понять работу вашего скрипта, но я на это "учился". Есть другие, который тупо установят, поверив на слово, и будут чего-то ждать/сверять.

Конечно собрать хеши в одном месте - неплохая идея, наверное. И контролировать в одном месте.

Но... "автообновление" меня пугает - ибо оно безконтрольно.

зы... недавно, взломали хранилище jquery, антивирус пищит, а ресурс уважаемый. А ваш?

"Если звезды зажигают" - далее все известно. Удачи.

А ваш ресурс нужно делать платным, чтоб у Вас была ответственность за ваш скрипт

GD
На сайте с 29.08.2008
Offline
47
#20
flexplex:
платным конечно будет :)

1) смски (если не найду бесплатный гейт) если найду то - смски будут фри. В любом случае их можно будет отключить.

sms.ru

Смс на свой номер бесплатны.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий