Помогите пожалуйста, хочу взять сайт. Однако у него вот что

12
З
На сайте с 14.07.2016
Offline
6
1291

Всем добра:)

Здесь такая ситуация. Беру сайт на Телдери, однако после проверки у него обнаружилось следующее:

1. Версия Joomla 1.5.15

2. Во многих файлах есть base64 вставки кода

3. Много индексных файлов разбросано по папкам

4. В файлах шаблона, для чего-то лежат файлы конфигурации, который должен лежать в корне сайта.

5. В файле .htaccess присутствуют кодированные строкие/редиректы. (возможно автор специально их оставил)

6. Установлено почти с десяток языковых файлов, хотя на сайте используется один.

7. В корне лежит файл INSTALL.php и php_finder.php для каких они целей? (перый нужно удалить после установки, во втором подозрительный код очень, типа бэкдора)

8. site\modules\mod_stats\tmpl\stat.php.1112345 - вирус на сайте, через него хакер сможет залить и выполнить у вас на хостинге любой свой код + там еще что-то большое закодировано.

9. \site\media\system\swf\upload.php - еще один бэкдор

10. \site\components\com_content\mobile\router.php - в этом файле кучка левых ссылок на другие сайты (результат работы вирусов выше)

Еще + где-то с 10-20 зараженных файлов будет.

Я девушка и в этом совсем ничего не понимаю(в технических вопросах), просто перед покупкой сайт проверил программист и выдал мне все это. Хочу узнать это все решаемо или с таким сайтом лучше дело не иметь? Сайт хотела взять под ссылки на ГГЛ. Вот теперь не знаю как быть... Подскажите люди добрые) :)

ДП
На сайте с 23.11.2009
Offline
203
#1

Если сами в этом не разбираетесь - то я бы не советовал. Ну или узнайте у того же программиста во сколько обойдётся исправление и от этого посчитайте цену сайта.

AdelinaHost
На сайте с 21.11.2012
Offline
169
#2

Не стоит связываться. Старые версии очень трудно поддерживать.

ADELINAhost - На рынке с 2012 года! - Шаред Хостинг, VPS, Выделенные Сервера, VPN . (https://lyrics.az)
Локации: Россия, США, Англия, Германия, Франция, Нидерланды, Украина, Сингапур, Австралия, Япония, Австрия (https://www.adelinahost.com/ru)
Mish-ka
На сайте с 08.06.2011
Offline
414
#3
Зен:
Версия Joomla 1.5.15

Эту версию не ломают только ленивые какеры. Пусть ваш мальчик программист перенесет сайт на новую версию Жумлы, если сайт реально представляет интерес.

Зен:
Во многих файлах есть base64 вставки кода

Похоже, что он в SAPE был (или есть), и по строчкам кода ниже - и в других биржах ссылок.

Ну и не исключено, что там реально есть еще и бэкдоры.

Серч уже не торт => https://se.guru
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
Зен:
Еще + где-то с 10-20 зараженных файлов будет.

Это, собсно, ответ на все вопросы.

Зен:
просто перед покупкой сайт проверил программист

А что, так можно? 😮

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 30.09.2016
Offline
469
#5

Игра стоит свеч, если сайт хорошо раскручен в поисковиках или очень вкусный домен. В любом случае надо CMS переустанавливать и менять хостинг. При смене CMS могут быть проблемы со ссылками и весь рейтинг в поисковиках слетит. Перенос даже в пределах Джумлы со старых версий на новую - это почти как на другую CMS перейти.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
G
На сайте с 10.10.2016
Offline
0
#6
SeVlad:


А что, так можно? 😮

а почему , нет?

если оплата с кодом?

SeVlad
На сайте с 03.11.2008
Offline
1609
#7
Gatta:
а почему , нет?

Ну наверно потому, что как минимум получив сайт можно отказаться от покупки, оставив сайт себе.

Gatta:
если оплата с кодом?

Я без понятия о чём ты.

ДП
На сайте с 23.11.2009
Offline
203
#8
SeVlad:
Ну наверно потому, что как минимум получив сайт можно отказаться от покупки, оставив сайт себе.

Ну сайт - это по сути код+база+домен.

Тут могли дать просто посмотреть код, без остальных двух компонентов от него толку мало, но так-то да, тоже бы хотелось узнать схему такой продажи целиком.

Ragnarok
На сайте с 25.06.2010
Offline
239
#9

Если сайт статика,- можно тупо выкачать страницы каким-нибудь телепортом и залить на хост. почистить от левака всё равно придётся, конечно

//TODO: перестать откладывать на потом
SeVlad
На сайте с 03.11.2008
Offline
1609
#10
Дикий пионер:
Тут могли дать просто посмотреть код, без остальных двух компонентов

Ну насчёт домена конечно, а вот база.. В ней тоже могут быть закладки, поэтому если дали файлы - могли дать и БД на проверку.

Собсно, это и интересно как такая схема возможна и что включает.

Ragnarok:
Если сайт статика,

Если почитать топик, то легко можно увидеть что речь о джумле.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий