L!mur

L!mur
Рейтинг
176
Регистрация
26.06.2006

akella_30 ну во-первых - у меня в подписи есть все реквизиты для оплаты и неоднократно было озвучено что не нужно дожидаться ответа в icq. Во-вторых никаких сообщений не получал, а если и получал - на все ответил. Сообщите мне в ЛС свою icq

Напоминаем Вам, что осталось совсем немного времени до повышения цены.

Обращаем Ваше внимание что все оплаты, прошедшие 17 числа со старой суммой - не будут засчитаны. Вам придется либо доплатить, либо мы вернем деньги за вычетом комиссии Вебмани (0.8%).

С 17 числа цена 150 WMZ или 4950 WMR

У меня в подписи есть сайт со всеми реквизитами, не нужно дожидаться моего или SafariLive ответа в ICQ чтобы оплатить, мы не круглосуточно онлайн.

Регистрируетесь на форуме http://autosed.com/forum/index.php и в примечании к платежу указываете e-mail на который зарегистрировались.

Когда будем онлайн - активируем, вопрос максимум 10 часов.

В будние дни, с утра до вечера, вопрос максимум 30 минут.

Postin зачем связываться с Xordeer'ом, если продажами занимаемся мы :)

В старт-посте описана процедура покупки.

И пусть автор не говорит что достаточно переименовать папку, вовсе не достаточна, поможет только полное удаление файла dashboard.php, и заливке обратно если он опять нужен.

После этого могли бы не продолжать, так как это является рекомендацией в мануалах, которые обязательны к прочтению, пользователям рекомендуется удалять папку /utils/ в целях безопасности.

Если пользователи хотят себя максимально обезопасить - они удаляют папку.

Шеллы, бекдоры, вот Вы сейчас сами, занимаетесь реверсинженирингом, публично описывая возможные уязвимости, которые, к слову, могут быть в любом скрипте. Вы какую конкретно цель преследуете?

Если сообщить о возможных дырах - спасибо, конечно, программисты обязательно проверят Ваше сообщение на предмет полезных замечаний. Вот за это можно только похвалить.

Если Ваша цель скомпрометировать - то, к сожалению, любому разбирающемуся в разработке продуктов человеку, станет понятно - что такое "палево", как бекдоры, которые легко обнаружить ни один автор оставлять не станет.

И смысла в этом нет, потому что в данном случае цель - сформировать сообщество веб-мастеров, с которыми будет приятно и полезно сотрудничать в дальнейшем.

К тому же, никто не скрывается, у разработчика, Xordeer, персональный аттестат вебмани, пейпал с привязаной кредиткой и он ни от кого не скрывает своей личности, можете даже договориться и приехать к нему в офис (Украина), думаю не откажет адекватным личностям в общении.

Станет так делать человек, который кого-либо хочет обмануть? Думаю ответ очевиден.

А вот кто Вы такой - не знает никто и какие цели Вы преследуете - тоже.

Но в итоге, занимаясь поиском уязвимостей, вы стараетесь на благо команды, за что Вам отдельное спасибо :)

Мы рассмотрим ваше сообщение и примем меры по устранению уязвимостей, если таковые имеются.

wolfston:
Там кроме base64 еще обфускация, которую так просто не обойдешь, но вам неверное не понятно о чем я если ее не увидели. И если все так просто почему этот вопрос до меня не кто не поднимал?

Раскодировали бейс64 раскодируете и обфускацию, надеюсь это снимет раз и навсегда вопросы о бекдорах.

Команде SED нечего скрывать.

wolfston:
В отличии от вас, мне достточно глазом взглянуть на код чтобы понять что этой кострукции там не должно быть, может вы еще скажете что этот код я туда внес а не автор? Где я видел я показал, а вы отите верьте хотите нет. Мне вот интересно какой такой контроль понадобился автору чтобы узнавать емайлы и версии?


Ага а код сам туда попал 🤪 Ну жгите дальше...
Кроме того перебирать даже сотню муторно, а так раз и в дамки


А вы уверены что там нету чтото типа такого iwantgetyourpassword?


Да ну нах, я и за бесплатно таким пользватся не буду, я себе сам напишу то что подходит мне, где я буду уверен что такого говна не будет.

Вообще-то, если бы Вы проявили хоть чуточку уважения и прочли что Вам пишут, то увидели что были ответы по поводу того что это за конструкция и для чего она была добавлена - для проверки лицензии, идентификации используемой версии скрипта.

Поэтому ирония не уместна, никто не отрицает наличия этого кода, но в то же время он и не был предназначен для общего обзора, поэтому и был закодирован. Но именно из-за таких умников как Вы и барсук - приходится с каждым разом все усложнять и усложнять защиты. Спасибо Вам.

Если есть мысли как лучше это организовать - пишите.

wolfston:
Все удаляюсь не буду больше мешать вашему бизнесу, лишь дам совет - код должен быть открытым что бы таких вопросов и тем не возникало.

Если открыть код это будет бесполезно как для опытных пользователей - потому что они и так могут его раскодировать (base64, вы серьезно? :) ), а для неопытных - что он закодирован, что раскодирован - все равно ничего не поймут.

не знаю, я не видел код, мне сказали что закодирован индекс дашборд и чекер, если где и ошибся то уж извените

...Бабка нашептала и я пошел орать на форум о том, что люди вешают бекдоры.

Потому что не решил покупать продукт в который автор без зазрения совести вешает бекдоры. Да и производительность пугает, впервые вижу чтобы для десятка дорвеев нужен был сервер, как будто у нас тут портал на жумле.

По поводу бекдоров - автору не нужны были бекдоры чтобы узнать Ваш мейл и получить доступ к любому дорвею на SED просто перебрав e-mail клиентов.

Но теперь даже этой возможности нет. Пароль задает пользователь.

По поводу нагрузки - так может быть она такая потому что посещаемость у этих 10 как у портала на Джумле?

Может быть потому что некоторые дорвеи без особых усилий начинают приносить сотни трафика суточно?..

И ситуация на данный момент выглядит так: приешел вор, по-другому трудно назвать человека, который бесплатно пользуется плодами чужих трудов и обвиняет авторов скрипта, который он по сути украл, в нечестности и обмане.

Как Вам такой расклад? :)

Я все мысли по поводу этой ситуации высказал, если есть желание - можем продолжить в личке или icq.

Не засоряйте торговый топик своими домыслами.

wolfston Вы всерьез думаете что кому-то, кроме юных хакеров и просто недобросовестных людей это нужно?

Программисты работают, улучшают, обновляют, закрывают возможные уязвимости.

А Вы, со своей теорией заговора, обратите лучше свое внимание на коропорации Добра, которые действительно становятся монополистами в своих областях и могут угрожать чьей-либо информационной безопасности.

И, кстати, чтобы делать подобные заявления и обвинять кого-либо в чем-либо, для начала представьтесь, кто Вы?

wolfston ну собственно ответ есть, дополню лишь: в последнем релизе возможность подсмотреть e-mail устранена и дополнительно разграничено понятие "пароль для входа в админку" и "e-mail". Теперь пароль для входа задает сам пользователь.

До этого, всем пользователям рекомендовалось менять название папки utils/ после установки, чтобы избежать возможных атак юных хакеров.

Ворожцов Виктор:
Насколько я понял ваш продукт (для нас это инструмент) не совсем обычный. Чем больше клиентов, тем больше шансов что этот продукт станет бесполезен. Собственно за стабильность и платят клиенты. :)

В опросе, проводившемся на форуме фигурировал именно факт введения абонентки, как альтернативы такому источнику поступления денег как продажи.

Но наши клиенты не хотят платить просто за стабильность, выдвигаются определенные требования, не всегда обоснованные. Поэтому нет единодушия в этом вопросе.

Ворожцов Виктор:
Кто уже купил продукт, вполне обоснованно "хотят" что бы он дальше не продавался, ну или хотя бы в разумных пределах. Но дело в том, что если у вас есть уверенность в стабильности даже при больших масштабах продаж, то зачем повышать цену?
Извиняюсь за оффтоп.

Порог входа повышаем. Это не обсуждается, причины объективные, это желание и команды и текущих пользователей.

Рано или поздно выйдет 4хх и продаваться она будет только текущим клиентам по SEDv3 (под вопросом этот ход), но что точно - тем, у кого есть результаты по трафику, состоявшимся СЕОшникам, дорвейщикам.

Это не обязательно должен быть трафик, добытый с помощью SED, важен сам факт, того что человек знает что и зачем он делает в сети, важен его опыт в области оптимизации и продвижения, дорвеестроения.

Вот в 4хх будет и абонентка и более серьезная защита и сравнительно небольшой круг пользователей, которые смогут доказать свою состоятельность в области добычи трафика.

dkameleon предоставляются. Идет обсуждение абонентки и за что ее брать, на каких условиях ее брать, если так будет угодно.

Но это все лирика, стратегия продаж, маркетинг, что нам и как делать, повышать или не повышать...

Данный топик - топик продаж SEDv3. Если есть вопросы строго по теме топика - задавайте. Все остальные вопросы в icq или ЛС.

Ворожцов Виктор не вижу никаких проблем с маркетингом.

Скрипт есть, поддержка есть, функции свои выполняет.

Хотите ли Вы узнать будут ли Вам в течение 10 лет предоставлять бесплатные обновления?.. Думаю любой здравомыслящий человек заранее знает ответ на этот вопрос.

Сколько будет жить концепция SEDa - не знает никто. Пока это работает - люди добывают трафик и зарабатывают.

Почему не сделать по-месячную оплату (или хотя бы тариф такой), ведь вы же не боитесь закрытия лавочки?

Помесячную оплату - абонентка? Обсуждалось уже на форуме софта - нет единого мнения по ценообразованию + 33.6% (из 131 голоса) пользователей не видят в этом смысла.

Также не совсем понятно за что оплату брать: за обновления, за простую поддержку, за дополнительные доработки, за что?

Ведь у нас скрипт, а не сервис.

И ещё момент: "Инициатива по повышению исходила не только от команды разработчиков, но и от самих пользователей."
Как-то это не по деловому...

А как по-деловому, не интересоваться мнением своих клиентов?

Всего: 2321