Взлом сайта на DLE через VAuth 8. Бэкдор в модуле

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#31
error2k:
Я понял два момента про автора скрипта:
1. он не запрещал ставить модуль на другие домены (без гарантии и поддержки),
2. он не отрицает наличие бекдора (с ограниченным доступом).

Сейчас же вдруг ВНЕЗАПНО оказалось, что модуль ставить на другие (свои) домены нельзя, что даёт автору полное право совершенно спокойно удалить чужой сайт. Без предупреждений и ожиданий ответа.

правильно поняли...сам был очень удивлен таким поворотом событий...

не держите все [S]яйца[/S] сайты в одной [S]корзине[/S] поисковой системе....(c)
MS
На сайте с 13.03.2013
Offline
2
#32
error2k:
Я понял два момента про автора скрипта:
1. он не запрещал ставить модуль на другие домены (без гарантии и поддержки),
2. он не отрицает наличие бекдора (с ограниченным доступом).

Сейчас же вдруг ВНЕЗАПНО оказалось, что модуль ставить на другие (свои) домены нельзя, что даёт автору полное право совершенно спокойно удалить чужой сайт. Без предупреждений и ожиданий ответа.

Или здесь пропущены фрагменты истории? Например, долгая и вежливая переписка автора с ТС, о том, что он меняет модель распространения скрипта и теперь каждая копия (домен) должны оплачиваться отдельно, и что в случае отказа от новых условий модуль надо удалить в течение недели, иначе, будет применена сила - использован бекдор для удаления модуля с сайта (не удалять же весь сайт в самом деле за такое "нарушение"?).

Ну.. это я так зафантазировался, пытаясь представить автора модуля в лучшем свете.

разумный человек :)

переписки не было. неожиданное падение сайта, спам рассылка, удаление всех новостей.

Отправляю код seosniks, он в личке попросил. будет его изучать на наличие дыр.

всех, кто пытается с первых строчек обвинить меня в нытье или в чём-то подобном, не читал. отвечать и подавно не собираюсь. общаюсь с грамотными и адекватными людьми. есть вопросы - пишите. тролли - жрут мясо без меня.

L
На сайте с 22.11.2011
Offline
12
#33

Я просто оставлю это здесь :)

Выдержки из лицензионного соглашения, которое принимает каждый клиент при покупке модуля и его установке.

"Соглашение между автором модуля и пользователем":

[..]

Автор не несёт ответственность за возможные проблемы, возникшие во время установки или эксплуатации Модуля.

Автор не несёт ответственности за работу модуля и безопасность его эксплуатации на "не оплаченных" сайтах (т.е. на сайтах, для которых не был приобретён модуль)

Автор не несёт ответственность за социальные сети, в которых Вы регистрируете приложения: т.е. если в регистрации приложения вам будет отказано, то вы не в праве требовать возмещения ущерба или возврата средств от автора, если социальная сеть отказывается авторизировать пользователя, то Автор не несёт за это ответственности.

[...]

Автор может оставить Вас без поддержки Модуля или без обновлений Модуля по своему усмотрению.

[...]

В цену Модуля не входит разработа дизайна элементов взаимодействия CMS и Модуля (в том числе и картинок, ссылок, стилей оформления).

В цену Модуля не входит адаптация Модуля под конкретные нужды Клиента.

Адаптация модуля, разработка элементов взаимодействия CMS и Модуля оплачивается отдельно по договорённости с Автором.

Приобретая Модуль вы соглашаетесь с тем, что системные требования Модуля соответствуют возможностям Вашего сервера.

[...]

Принимая "Соглашение между автором Модуля и пользователем" Вы соглашаетесь интерпретировать "Соглашение между автором Модуля и пользователем" и последующие его правки так, как интерпретирует его Автор.

Текст соглашения "Соглашение между автором Модуля и пользователем" может меняться без предупреждения Клиента, по усмотрению Автора.

Если Вы перевели деньги Автору, то "Соглашение между автором модуля и пользователем" считается принятым Вами, если Вы запрашиваете обновление Модуля у Автора, то "Соглашение между автором модуля и пользователем" считается принятым Вами.

[....]

MS
На сайте с 13.03.2013
Offline
2
#34

чудило, про бэкдор допиши пункт

siv1987
На сайте с 02.04.2009
Offline
427
#35
Minaev_su:
Отправляю код seosniks, он в личке попросил. будет его изучать на наличие дыр.

Боюсь, что если там не какой-то явный шелл, вряд ли seosniks удастся так легко выявить бэкдор.

MS
На сайте с 13.03.2013
Offline
2
#36

siv1987, подождём результатов проверки.

PS error2k тоже подключился к поискам бяки

AboutSEO
На сайте с 18.01.2007
Offline
154
#37
lifeart:
Я просто оставлю это здесь :)

Выдержки из лицензионного соглашения, которое принимает каждый клиент при покупке модуля и его установке.

"Соглашение между автором модуля и пользователем":


[..]

Автор не несёт ответственность за возможные проблемы, возникшие во время установки или эксплуатации Модуля.

Автор не несёт ответственности за работу модуля и безопасность его эксплуатации на "не оплаченных" сайтах (т.е. на сайтах, для которых не был приобретён модуль)

Автор не несёт ответственность за социальные сети, в которых Вы регистрируете приложения: т.е. если в регистрации приложения вам будет отказано, то вы не в праве требовать возмещения ущерба или возврата средств от автора, если социальная сеть отказывается авторизировать пользователя, то Автор не несёт за это ответственности.

[...]

Автор может оставить Вас без поддержки Модуля или без обновлений Модуля по своему усмотрению.

[...]

В цену Модуля не входит разработа дизайна элементов взаимодействия CMS и Модуля (в том числе и картинок, ссылок, стилей оформления).

В цену Модуля не входит адаптация Модуля под конкретные нужды Клиента.

Адаптация модуля, разработка элементов взаимодействия CMS и Модуля оплачивается отдельно по договорённости с Автором.

Приобретая Модуль вы соглашаетесь с тем, что системные требования Модуля соответствуют возможностям Вашего сервера.

[...]

Принимая "Соглашение между автором Модуля и пользователем" Вы соглашаетесь интерпретировать "Соглашение между автором Модуля и пользователем" и последующие его правки так, как интерпретирует его Автор.

Текст соглашения "Соглашение между автором Модуля и пользователем" может меняться без предупреждения Клиента, по усмотрению Автора.

Если Вы перевели деньги Автору, то "Соглашение между автором модуля и пользователем" считается принятым Вами, если Вы запрашиваете обновление Модуля у Автора, то "Соглашение между автором модуля и пользователем" считается принятым Вами.

[....]

детский сад...

это что за филькина грамота?

это договор кого с кем?

вы юр.лицо или ИП?

по данному договору вам как минимум светит статья - "незаконная предпринимательская деятельность"

не?

siv1987
На сайте с 02.04.2009
Offline
427
#38

Minaev_su, а ради интереса, скиньте ка и мне этот этот модуль.

MS
На сайте с 13.03.2013
Offline
2
#39

т.к. уже третий человек захотел проверить код, поэтому выложу для всех, вдруг ещё кто-то захочет покопаться: http://zalil.ru/34406023

я не программист, поэтому не могу сказать что там и как закодировано. на сервере установлен ион куб. всё работало без лишней настройки, я не сильно заморачивался.

можете использовать этот модуль как хотите: продайте, подарите, установите и т.д. я снимаю с себя всю ответсвенность, если с вашими сайтам произойдёт нечто ужасное :) если найдёте все стучалки и бэкдоры - используйте этот модуль сколько хотите. в комплекте авторизация через 3 социалки: тв, вк и фб.

найдёте бяку - пишите, интересно узнать что там и как. удачи.

siv1987
На сайте с 02.04.2009
Offline
427
#40
Minaev_su:
т.к. уже третий человек захотел проверить код, поэтому выложу для всех, вдруг ещё кто-то захочет покопаться:
я не программист, поэтому не могу сказать что там и как закодировано.

А вот этого не надо делать. Если вы не программист не означает, что можно распространять авторские модули.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий