Взлом сайта на DLE через VAuth 8. Бэкдор в модуле

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#111
dlepro_com:
Вы просто заводите бывших покупателей, на всех сайтах данной тематики и форумах. Пиарите свой модуль.

ДА Вы же сами видите, что о нашем модуле инфа всего на 3-ех ресурсах.. все.. Или Вы, как опытный вебмастер, считаете что это можно назвать мощным пиаром?

Пиар то особо и не нужен.. модуль работает.. проблем нет.. ат. продавца с 2005/8 года и ни одной претензии- говорит о многом...

не держите все [S]яйца[/S] сайты в одной [S]корзине[/S] поисковой системе....(c)
MS
На сайте с 13.03.2013
Offline
2
#112
dlepro_com:
Разработчик доказал что модуль не оплачивался на взломаном сайте, это видно на скрине оплаты. Второе из скрина переписки видно что да, он не против установки на свои сайтах клиентом, но он же не медиум знать где сайты клиента, наверное раз уж клиент спросил разрешения установить на другие домены должен позаботится о том чтобы разработчик знал где у клиента сайты "свои"? Или разработчик прежде чем противодействовать нелегальному распространению модуля на все сайты на которых обнаружит СВОЙ модуль на неоплаченном в лицензии домене сначала должен делать рассылку всем клиентам с вопросом а у кого этот сайт "свой"?

дурилка картонная, не подводи автора по взлом - это же статья до 5 лет 😂 он с тобой как тузик соглашается, не понимая того, что все его типа адвокаты и секретари на этом форуме пишут статью в этом топике. не будьте как школьники. да, он не медиум. на это есть обратная связь на сайте, письмо хостеру, регистратору. ну, и в конце концов, в органы.

никто же не будет ставить себе модуль с дырой, который я слил. не нужно ныть, что код слит - он заражён, пусть все удостоверятся. это мусор, который никому не нужен.

итог: чего я хотел добиться, чтобы все поняли, что в модуле бэкдор. всё остальное - ерунда. есть бэкдор, автор его привёл в исполнение - 146% успеха. следите за темой 🍿

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#113
lifeart:
на купленных доменах её нет

покажите, где вы говорили "только на купленных/оплаченных доменах"?

Пока только мы видели "на других своих сайтах"...

Покажете?

---------- Добавлено 24.04.2013 в 13:44 ----------

lifeart:
А покажите место где я разрешил его использование не нескольких доменах?

к окулисту сходи

/ru/forum/comment/11699144

---------- Добавлено 24.04.2013 в 13:44 ----------

lifeart:
Под словом проект я подразумеваю всё, кроме домена.

это сугубо твоя половая травма... что ты там подразумеваешь.... у нас мелафона нет.. не изобрели еще..

MS
На сайте с 13.03.2013
Offline
2
#114
lifeart:
она сама появляется при использовании на сторонних доменах, на купленных доменах её нет

ещё одно подтверждение бэкдора.

поподробнее о лицензии на несколько доменов. конкретно: где, сколько, как.

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#115

Minaev_su, сейчас он ее перепишет и выложит... 🤪

dlepro_com
На сайте с 16.12.2009
Offline
39
#116
Andrej_in_ua:
Т.е. тот факт что в модуле есть бекдор вас не смущает? А где уверенность что у автора не возникнет желания дополнительно подзаработать скажем внедрив в новости какой-нибудь скрипт тем самым превратив сайт в дорвей?

Я не знаю что есть в вашем модуле, его закрытый код смущает не только меня, но и многих.

В нём просто закрытый код и на этом всё. Я не вижу смысла закрывать код в модуле за 15 баксов, если на это нет других причин, я ничего не утверждаю, просто как и многих меня пугает закрытый код.

А поводу бекдора я думаю отрицать его наличие не стоит, раз он там был. Повторюсь это не первый разработчик кто использует такую защиту, пусть он это называет уязвимостью и её не признаёт, я не на его стороне, просто тема используется для пиара другого платного продукта.

Я и о модуле то об этом узнал из этого пиара.

От уязвимости не пострадал ни один оплаченный сайт, за остальные как бы попадающие под понятие "свои" автор модуля снимал ответственность с себя и об этом предупреждал.

Обновление вышло, дыра разрабом пофиксена как я понял, так что мусолить и пиариться?

Дыры были и будут находится и в модах и в CMS. Разработчики мстили и будут пытаться мстить пользователям нелегальных копий. Просто я думаю если вы купили модуль для одного домена, а потом решили использовать на другом напишите разрабу с указанием этого нового домена, да поддержки не будет, но он будет знать что там не ворованный продукт.

MS
На сайте с 13.03.2013
Offline
2
#117
StAlKeR-xXl:
Minaev_su, сейчас он ее перепишет и выложит... 🤪

StAlKeR-xXl, ну тогда я пропал 🤣

---------- Добавлено 24.04.2013 в 14:57 ----------

dlepro_com:
А поводу бекдора я думаю отрицать его наличие не стоит, раз он там был.

От уязвимости не пострадал ни один оплаченный сайт

вас не смущает, что взлом сайта - это статья уголовного кодекса, с вполне ощутимым сроком? ведь, часто бывает так, что взломщика не могут найти, т.к. он хорошо шифруется, а здесь - вот он голубчик. даже не прячется.

и хватит твердить про оплаченные сайты. читайте нашу переписку с ним и что он утверждал

L
На сайте с 22.11.2011
Offline
12
#118

Вы смешны, оба)

Minaev_su, обиделся - понять можно, зато опыт получил.

StAlKeR-xXl, продаёт копи-паст и хвастается своей репутацией.

У модуля VAuth более 300 клиентов, двухлетняя история, открытый исходный код, прекрасное комьюнити, а теперь и бесплатная версия.

Делайте хорошие продукты, и люди вас оценят.

Мы видим то, что хотим видеть.

vk.com/vauth

AI
На сайте с 02.04.2013
Offline
3
#119
dlepro_com:
Я не знаю что есть в вашем модуле, его закрытый код смущает не только меня, но и многих.
В нём просто закрытый код и на этом всё. Я не вижу смысла закрывать код в модуле за 15 баксов, если на это нет других причин, я ничего не утверждаю, просто как и многих меня пугает закрытый код.

В нашем модуле на данный момент есть около 200 часов работы программистов. Мы их хотим хотя бы окупить.

Мы посчитали это наиболее адекватной защитой, что бы модуль не ушел в паблик. Да, мы на нем зарабатываем и хотим обезопасить свой маленький бизнес.

dlepro_com:
Я и о модуле то об этом узнал из этого пиара.

Вот видите, еще и автора модуля пропиарили. Кому жалко 15 баксов на наш модуль теперь могут пользоваться бесплатной версией модуля от уважаемого lifeart.

---------- Добавлено 24.04.2013 в 14:03 ----------

lifeart:
У модуля VAuth более 300 клиентов, двухлетняя история, открытый исходный код, прекрасное комьюнити, а теперь и бесплатная версия.

Делайте хорошие продукты, и люди вас оценят.

На это можно ответить только вашими же словами:

lifeart:
Мы видим то, что хотим видеть.
dlepro_com
На сайте с 16.12.2009
Offline
39
#120
Minaev_su:
дурилка картонная, не подводи автора по взлом - это же статья до 5 лет 😂 он с тобой как тузик соглашается, не понимая того, что все его типа адвокаты и секретари на этом форуме пишут статью в этом топике. не будьте как школьники...

Не много ли на себя берёте, повели себя как школьник вы, жаба задавила ещё один домен проплатить?

Затем взяли и слили в паблик модуль, вам на это кто право давал?

Вам объяснили что уязвимость появляется только на тех доменах которые не оплачены.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий