Vam Shop

Статус
В этой теме нельзя размещать новые ответы.
Выложите, пожалуйста, у кого есть полная последняя версия 1.65, что-то нигде не могу найти...
 
Всем привет! сегодня обнаружил вредоносный код.


были изменены следующие файлы:
ajax_reviews_page.php
index.html
index.php
login.php

Это что? Эксплоит?
 
нужно просто удалить и проверить остальные файлы, ну и сообщить хостеру чтоб проверил соседей.
 
После изменения вышеуказанных файлов, хром, лиса и эксплоэр ругались на ресурс. Файлы заменил. Теперь только лиса ругается, там походу бот проверяет на наличие вредоносного кода. Хостеру напишу. Но вот не дырка ли это в движке?
 
скорее всего, и как чаще всего бывает - это угон паса от фтп - то ли у вас, то ли у соседей по хостингу.
специально ломать магазин, в котором ничего существенного нету (типа номеров кредиток))) ) ни кто не будет. Ну может только ради тренировки
 
niv
проси хостера чтобы проверял дыры... было такое - в итоге оказалось что дыряв phpmyadmin и через него ломали... как временный вариант - ставить на все файлы (.htaccess, index.***, config файлы) запрет на запись, но надо рубить на корню и искать через что ломают. если хостеру не пофиг то они проанализируют логи и найдут виновника ;) скорее всего целились не в вас а просто скриптом ломали все поддающиеся аккаунты на машине и скорее всего ваш сайт не один такой там
 
Я в начале года с нулледа качал модуль для вамшопа - про уведомление на смс о заказе в магазине. Сейчас снова нужен, и, к сожалению, не могу нигде найти. У кого-то есть этот модуль? буду благодарен, если выложите или покажете где скачать можно (доступа на оф форум вамшопа нет)
 
к сожалению архив сейчас на другом ноуте и далеко от меня. но на сколько я видел, тот архив что я выкладывал был на рутрекере - там и можешь скачать.
только проверь антивирусом - по моему авира на прайс лист в хтмл сильно ругалась
 
куда скинуть "Уведомление о заказе по SMS (23 KB)" ?
 
При попытке отредактировать заказ вылетаю из админки в "Ваши персональные данные" (эти персональные данные кстати клиента чей заказ редактировался).
В admin/configure.php все добавлено
Кстати - слил полностью магазин на+базу на ПК. Запустил через денвер - все работает.
Заливаю снова на Юникс хостинг - снова вылетает. Даже не представляю на что грешить.
Прошу помощи. версия 1.65
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху