RRR Ivanov

Рейтинг
159
Регистрация
13.04.2009

Выплаты в webmoney ? Ни слова не нашёл про это.

С 20 по 23 в честь праздника цена со скидкой 100$, если покупатель мужик конечно.

Уязвимость может быть не в обновлённом движке, а в одном из подключенных модулей.

Ой, что, правда ? А я и не догадывался.

В логах сервера вы вряд ли что-то увидите. Если проблема в модуле, то увидите запрос к движку сайта. И что будете делать дальше?

По моему опыту очень часто вся работа происходит через get запросы, а там всё видно, стоит только сделать grep по логам.

Чем это поможет сайту?

Бывают случаи когда движок закрыт ioncube или zend, тогда остаётся только изолировать этот сайт от других, вкатить пару модулей, фильтрующих запросы и максимально урезать права.

Himiko:
Т.е. вы скорее программист?
Найти действительно сможете уязвимость в движке, если он один из популярных (может с какими-то доп. модулями)?

Гарантировать не могу, но опыт достаточно большой, в популярных найти в разы сложнее, т.к. и без меня там искателей много, и всё что на поверхности давно прикрыто, если движок обновлён, остаются только сложные реализации.

Если говорить про мои услуги, то логи часто существенно упрощают поиск, даже если используемая уязвимость достаточно не стандартная.

Если вас взломали, то я помогу:

- Найти саму уявимость, через которую вас взломали

- Исправить эту уязвимость

- Проверить на наличие других, если требуется.

- Почистить движок от бэкдоров и прочей нечести, которую успели поселить.

Есть особые случаи, например, когда легче поставить chroot и настроить веб сервер по моей рекомендации, чем перелопачивать самописный движок. (В этом случае я даю указания для администратора, хотя и сам могу это поставить, но так как не специализируюсь на администрировании, мне легче дать задачу опытному админу, чем ставить самому .)

Я не говорил что я не буду исправлять, я не буду делать глобальных изменений.

Когда например в движке больше 15 уязвимостей и он требует тщательной проработки.

В пределах 10 уязвимостей всегда пожалуйста.

Под рукой нету сейчас IIS, есть куча статей обьясняющих куда зайти и как так сделать, стоит только поискать :).

Искать так:

http://rushter.com/2011/poisk-shellov-na-sajjte/

Но удалять мало смысла, надо искать как заливают и исправлять.

За этим можно обратиться ко мне, естественно не за бесплатно.

kirienko:
Первым Трем покупателем с данного форума продам все CMS за 250$) Гарант.
Так же можем договориться о не большой скидки! Пишите!

Офигеть ты умник, даже в роли барыги из тебя ничего хорошего не получается 😂

Всего: 1797