LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
27.05.2012, 03:33:11 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 1.7 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: [1] 2 3 4   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Вражеский код в шаблонах!  (Прочитано 5010 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Sni10
Осваиваюсь на форуме
***

Репутация: +1/-0
Offline Offline

Пол: Мужской
Сообщений: 32


I am a law abiding citizen . . .


« : 15.02.2011, 02:08:32 »

Уважаемые пользователи и администрация.
(В случае несоответсвия поста теме раздела - скажите что исправить и куда переместить если что)

Как всегда в поисках сладкой халявы мною был разведан неплохой сборник шаблонов думаю многим известный

Вытянул шаблон JA Norite установил начал шлифовать и тут я подметил неладное. Странные внешние ссылки в хз куда.

Код:
<div class="headerbody">
<a href="http://kaz-news.ru" title="http://kaz-news.ru" target="_blank">kaz-news.ru</a> | <a href="http://ekhut.ru" title="http://ekhut.ru" target="_blank">ekhut.ru</a> | <a href="http://omsk-media.ru" title="http://omsk-media.ru" target="_blank">omsk-media.ru</a> | <a href="http://samara-press.ru" title="http://samara-press.ru" target="_blank">samara-press.ru</a> | <a href="http://ufa-press.ru" title="http://ufa-press.ru" target="_blank">ufa-press.ru</a>
 </div>
Начал разбираться что где от куда? Причем J-noindex их не обрабатывает!
Файрбаг показал что класс"headerbody" у нас оказался "nodisplay".

Посредсвом массовой проверки контента файлов в Notepad++ прочесав все файлы сайта вычислил заразу -

Код:
/мой сайт/www/templates/ja_norite/html/com_content/article/default.php
файл и содержал
несанкционированую утечку.

Чей это код кто его туда вписал - не знаю. Может автор дезайнфорфри таким образом накручивает свои проекты может другой
какой злоумышленник.
Не знаю - но факт остается фактом. Как по мне это не совсем честный способ накрутки пузомерок и должен караться
по вебмастерскому кодексу  Grin

Знаю что теперь буду очень осторожен при выборе "бесплатных" шаблонов и Вас призываю. ПРОВЕРЯЙТЕ.

И прошу совета как быть и как бороться с такими случаями.
Уверен что не уменя одного такой момент можно выкусить если внимательно прочесать код ваших сайтов.

« Последнее редактирование: 15.02.2011, 02:15:24 от smart » Записан
smart
Администратор
*******

Репутация: +1143/-14
Offline Offline

Пол: Мужской
Сообщений: 8204


тружусь даже во сне...


« Ответ #1 : 15.02.2011, 02:16:28 »

Как всегда в поисках сладкой халявы
халявный сыр бывает только в мышеловке... не пользуйтесь ворованным, и не будет подобных проблем. К слову сказать, купить легальный шаблон для сайта это не так уж и дорого.
Записан
Sni10
Осваиваюсь на форуме
***

Репутация: +1/-0
Offline Offline

Пол: Мужской
Сообщений: 32


I am a law abiding citizen . . .


« Ответ #2 : 15.02.2011, 02:18:05 »

Я ж ведь и не спорю. Это всеравно как лечь в постель с дешевой проституткой ) Неохота что либо подцепить. И элементарные меры предосторожности могут многих спасти.

Шаблон купить абсолютно не проблема, тем более, если задум масштабный, а не ГС, но не на нулевом старте проекта, это весьма накладно. (
« Последнее редактирование: 15.02.2011, 02:24:13 от Sni10 » Записан
Sni10
Осваиваюсь на форуме
***

Репутация: +1/-0
Offline Offline

Пол: Мужской
Сообщений: 32


I am a law abiding citizen . . .


« Ответ #3 : 15.02.2011, 02:29:04 »

не пользуйтесь ворованным, и не будет подобных проблем...

Лично для меня это не проблема. Я все привел в порядок в течении 10мин, у меня половина моих проектов на самописных шаблонах висят и не жалуются.

Но ведь встречается перспективная молодежь которая спрашивает где найти папко "template" и которые наплодят кучи тем с одним вопросом "А почему...?"
Записан
Alldar
Тестеры
*****

Репутация: +121/-0
Offline Offline

Пол: Мужской
Сообщений: 1609



« Ответ #4 : 15.02.2011, 02:33:10 »

Цитировать
но не на нулевом старте проекта, это весьма накладно.
Это не разу не оправдание

Если уже взялись использовать варез имейте совесть разобраться в нем самому
Записан
Sni10
Осваиваюсь на форуме
***

Репутация: +1/-0
Offline Offline

Пол: Мужской
Сообщений: 32


I am a law abiding citizen . . .


« Ответ #5 : 15.02.2011, 02:39:48 »

Если уже взялись использовать варез имейте совесть разобраться в нем самому
Я то уже разобрался Wink или вы не меня имели ввиду...  Kiss
Хочу чтобы научились разбираться остальные вот и все  Roll Eyes
Записан
smart
Администратор
*******

Репутация: +1143/-14
Offline Offline

Пол: Мужской
Сообщений: 8204


тружусь даже во сне...


« Ответ #6 : 15.02.2011, 02:42:35 »

Лучше было бы, если бы остальные не использовали ворованные шаблоны и расширения. В конечном счете всем было бы лучше. И разработчикам, которые бы имели больше стимула выпускать качественные продукты, и пользователям, которые не имели бы подобных проблем и имели бы нормальную техническую поддержку и т.д.
Записан
Sni10
Осваиваюсь на форуме
***

Репутация: +1/-0
Offline Offline

Пол: Мужской
Сообщений: 32


I am a law abiding citizen . . .


« Ответ #7 : 15.02.2011, 02:53:25 »

Никак не могу поспорить. Ну не могу я пока так широко вывернуть карманы чтобы заплатить всем разработчикам.
Но одно дело если код содержит "честные копирайты" разработчика(при этом они не удаляются)
или теневые каналы перехвата веса.

Я не думаю что
Код:
<div class="headerbody">
<a href="http://kaz-news.ru" title="http://kaz-news.ru" target="_blank">kaz-news.ru</a>
| <a href="http://ekhut.ru" title="http://ekhut.ru" target="_blank">ekhut.ru</a>
| <a href="http://omsk-media.ru" title="http://omsk-media.ru" target="_blank">omsk-media.ru</a>
| <a href="http://samara-press.ru" title="http://samara-press.ru" target="_blank">samara-press.ru</a>
| <a href="http://ufa-press.ru" title="http://ufa-press.ru" target="_blank">ufa-press.ru</a> </div>
Часть разработки JoomlArt


Исходя из собственного опыта, я на такой метод "мошенничества" наткнулся впервые за почти 2 года то.
А копирайты честно признаюсь оставляю в 70% случаев, но оставляю. (Опять же GNU GPL палка о двух концах в которой я толком и не разобрался увы  Sad) Ваши Jcommets я не трогаю честно  Smiley
Так как на что либо большее еще не дорос.
Записан
Mihail25
Гость
« Ответ #8 : 11.03.2011, 14:35:54 »

Обнаружил этот код и у себя на сайте в шаблоне Ja rutile, который скачивал с этого ж дезайнфорфри... Так что с выбором шаблонов будьте осторожны
Записан
al-teen
Группа развития
*****

Репутация: +111/-8
Offline Offline

Пол: Мужской
Сообщений: 1986



« Ответ #9 : 11.03.2011, 21:04:27 »

Не вижу причин для возмущения. Один украл и перевыложил, добавив в него что то свое, другие радостно скачивают. Как взять ворованый телефон и жаловаться на то, что пин кода не знаешь
Записан
al-teen
Группа развития
*****

Репутация: +111/-8
Offline Offline

Пол: Мужской
Сообщений: 1986



« Ответ #10 : 11.03.2011, 21:10:22 »

Вижу тут весьма часто заходит разговор об авторском праве, копирайтах и лицензии. А кто из защитников хотя бы раз даже ради того, чтоб разобрать и посмотреть как там все устроено, не качал варез и не пользовался им? Сомневаюсь, что такие отыщутся. А если вдруг и найдутся, то 99% из таких элементарные ханжи. На западе есть обычный продукт и пиратский. У нас же - обычный и лицензионный. Но на своих проектах, а тем более с замашками на крупный, все же лучше купить тот же шаблон, если не можете сделать его сами. Меньше проблем и на душе спокойнее.
Записан
effrit
Группа развития
*****

Репутация: +521/-6
Offline Offline

Пол: Мужской
Сообщений: 5860


effrit.com


« Ответ #11 : 11.03.2011, 21:20:54 »

al-teen, логика убийственная.
а тебе в голову не приходило, что тут часть активных пользоватлей- АВТОРЫ РАСШИРЕНИЙ.
и им не очень приятно видеть, как у тких же девелоперов, как они, цинично тащат расширения с варезников, да ещё при этом просят помочь от вирусов избавиться.
хотел халявы - изволь сам бороться с последствиями. тут не детский сад.
вообще, сходи на форум, скажем, велосипедистов, и попроси помочь с формулировкой:
"я тут вел хороший стырил, но что-то с амортизатором беда. помогите, люди добрые" Azn
Записан
al-teen
Группа развития
*****

Репутация: +111/-8
Offline Offline

Пол: Мужской
Сообщений: 1986



« Ответ #12 : 11.03.2011, 21:56:08 »

effrit, да что ты говоришь. Конечно же я не имею представления, когда у меня тащут мои работы, переделывают их, даже не удосужась цвета сменить. Ты сам никогда не пользовался варезом? Да или нет? Azn Я вообще то написал выше о том, что имеется по факту, а не душевные терзания разработчиков. Я так же, как и многие тут, продаю свой труд и мне так же больше импонирует, когда у меня покупают, а не воруют. Пример с велосипедом как бы не совсем подходит к ситуации. А вот такой пример - DVD диски. Например выходит новый фильм, прокат весьма успешен и куча отзывов. У тебя выбор: скачать его в инете, купить в киоске за 150р или же тащиться и покупать лицензионную версию за 1500р. Что ты виберешь? Только без ханжества пожалуйста гг Это менталитет наш народный.
Записан
effrit
Группа развития
*****

Репутация: +521/-6
Offline Offline

Пол: Мужской
Сообщений: 5860


effrit.com


« Ответ #13 : 11.03.2011, 22:04:48 »

пример как раз подходящий был.
пример с фильмами- неудачный. все создатели фильма получают свои бабки и с голоду не пухнут. если кто и недополучает прибыль - так это правообладатели.
а вот создатели шаблонов/модулей/плагинов/компонентов - это обычные веб-разработчики, у которых доход напрямую зависит от количества проданных расширений.
так что не стоит сравнивать киноиндустрию и веб-разработку. к тому же тут форум, на котором многие как раз занимаются веб-разработкой, так что вполне логично, что подбных "наивных плакальщиков" тут не любят.
лично я на подобные вопросы не отвечаю и никому не советую поощрять подобных людей.
« Последнее редактирование: 11.03.2011, 22:08:51 от effrit » Записан
voland
JComments Tester
*

Репутация: +157/-17
Offline Offline

Пол: Мужской
Сообщений: 2688


любит наш народ всякое гавно...


« Ответ #14 : 11.03.2011, 22:07:48 »

Правильно effrit говорит.
И кстати единственная причина почему в России нет своего клуба шаблонов - это вот такой менталитет - я, дескать, честный, у меня только денег нет, а как будут так я сразу того...
Записан
al-teen
Группа развития
*****

Репутация: +111/-8
Offline Offline

Пол: Мужской
Сообщений: 1986



« Ответ #15 : 11.03.2011, 22:13:43 »

Ответ как и предполагал. А где параллель тогда между веб - разработчиками и производителями велосипедов? Они тоже продают колесный транспорт и на этом основан их доход. Так же как и киноиндустрия получает деньги за свой продукт. Так же как и все остальные впрочем. Но на вопрос о том, пользовался ли ты сам варезом ответ так и не получен. Следовательно делаем выводы. Если поступать правильно с моральной точки зрения, то нужно это делать во всех аспектах, что тут, что в кино, что на велотреке. А не выборочно, типа я разраб, следовательно красть мои работы - грех, а вот тот же пиратский диск можно и купить, типа че там спилберг, он и так с проката бабло лопатой гребет. Не обеднеет.
Записан
al-teen
Группа развития
*****

Репутация: +111/-8
Offline Offline

Пол: Мужской
Сообщений: 1986



« Ответ #16 : 11.03.2011, 22:16:04 »

voland, а в итоге даже появляются деньги, но существует много других дыр, которые этими деньгами будут лататься. Но никак не покупка чего то, что можно и так скачать нахаляву.
Записан
voland
JComments Tester
*

Репутация: +157/-17
Offline Offline

Пол: Мужской
Сообщений: 2688


любит наш народ всякое гавно...


« Ответ #17 : 11.03.2011, 22:18:25 »

voland, а в итоге даже появляются деньги, но существует много других дыр, которые этими деньгами будут лататься. Но никак не покупка чего то, что можно и так скачать нахаляву.
Вот поэтому и нет желания что-то делать кроме как в штучном исполнении.
И уж тем более помогать ворам
Записан
effrit
Группа развития
*****

Репутация: +521/-6
Offline Offline

Пол: Мужской
Сообщений: 5860


effrit.com


« Ответ #18 : 11.03.2011, 22:23:10 »

al-teen, да никто тут не строит из себя борцов за нравственность.
аспект очень простой - те, кто ворует расширения влюбой момент могут так же стырить расширение у любого разработчика-участника форума (а таких - не мало).
т.е. - у своих.
и при этом просят помощи...
так поступать даже у воров не принято, понимаешь?
Записан
al-teen
Группа развития
*****

Репутация: +111/-8
Offline Offline

Пол: Мужской
Сообщений: 1986



« Ответ #19 : 11.03.2011, 22:48:34 »

effrit, очень хорошо понимаю. Против этого ни одного слова не написал выше. Подобных те же воры зовут крысами. Се ля ви, ничего тут не поделать. Но есть все же процент, кто покупает. На таких и держится энтузиазм у разработчиков.


Цитировать
И кстати единственная причина почему в России нет своего клуба шаблонов
Далеко не единственная. Тут и сами мастера виноваты - слишком на деньгах заморочились, сделать что то для паблика жаба ж задавит.
Записан
effrit
Группа развития
*****

Репутация: +521/-6
Offline Offline

Пол: Мужской
Сообщений: 5860


effrit.com


« Ответ #20 : 11.03.2011, 22:55:12 »

al-teen, а кого ты защищаешь тогда?
я считаю - надо жёстко банить или, как минимум, игнорировать.
это нужно для защиты сообщества.
потому, что сообщество это - люди.
и самые ценные люди - это разработчики с их опытом и знаниями.
а подобные "незамысловатые воры" - ходячие демотиваторы по отношению к самым ценным людям сообщества.
механика линейна и проста. сообществу нужны позитивные люди, позитивные начинания.
а ленивцы, нытики и воры - НЕ нужны.
Записан
voland
JComments Tester
*

Репутация: +157/-17
Offline Offline

Пол: Мужской
Сообщений: 2688


любит наш народ всякое гавно...


« Ответ #21 : 11.03.2011, 22:55:24 »

Далеко не единственная. Тут и сами мастера виноваты - слишком на деньгах заморочились, сделать что то для паблика жаба ж задавит.
Да ну?
Я вот плагин в паблик выпустил и еще несколько простых решений.
А насчет денег - как то кушать хочется и как бы из налоговой счета приходят мне, а не тем кто работает  нелегально
Записан
Oxlamon
Живу я здесь
******

Репутация: +93/-4
Offline Offline

Сообщений: 972


« Ответ #22 : 11.03.2011, 23:02:18 »

Ой, простите, что вклиниваюсь. Но так интересно было перечитать вашу беседу, что не удержался.
Правы, на самом деле все.

Одни создают продукт, другие его воруют. Одни изобретают способы защиты, другие способы взлома. Одни овцы, другие волки. Одни честные советские комсомольцы, другие фраеры блатные. Так было, есть и будет. Это, уважаемые, Дао жизни.
И пусть у voland нет желания помогать ворам, это вообще ничего не меняет.
Homo homini lupus est.

ТС, между тем, обращался к вполне к определённой категории граждан. Одни волки загоняют вирусы в варез, другие волки вирусы изгоняют.
Рассматривайте это как неизбежное зло, с которым приходится считаться.
Если, конечно, вы тут не Бэтмены и Робокопы )))

модератор: красный цвет только для администрации форума! Читаем правила форума!
« Последнее редактирование: 21.11.2011, 15:00:18 от _ib_ » Записан
oleggrz
Завсегдатай
*****

Репутация: +74/-2
Offline Offline

Пол: Мужской
Сообщений: 610


Только начал учиться.


« Ответ #23 : 11.03.2011, 23:07:08 »

У меня двойственное отношение к этой проблеме. С одной стороны я уважаю труд разработчиков расширений и покупаю продукты которые я использую для своих сайтов (на заказ не делаю). С другой стороны эта проблема возникла в отрасли где я работаю, ремонт промышленной автоматики. Раньше, до появления программируемых контроллеров, схемы собирались на реле, пускателях и т.д. и разработчик давал принципиальную схему покупателю, ремонт оборудования не представлял никаких проблем. Сейчас основная часть оборудования делается на контроллерах, разработчик предоставляет только принципиальные схемы на электрику, но программу, заключенную в контроллере не предоставляет (считает ее своей интеллектуальной собственностью). В итоге ремонт техники практически не возможен без участия разработчика. Реально написать программу проще чем создать то-же самое на дискретных элементах (сам пишу программы, так что знаю о чем говорю), но разработчик пользуется правом интеллектуальной собственности. По- поводу фильмов, выпустили фильм, продали кинотеатрам (потребителям), получили деньги. Дальнейшее распространение как получится, вы свои деньги уже заработали. То-же самое с песнями, выпустили альбом, зарабатывайте концертами, хотите потом продавайте диски, если получится, а не пойте под фанеру. В итоге - за реальный труд - реальные деньги.
« Последнее редактирование: 11.03.2011, 23:29:09 от oleggrz » Записан
voland
JComments Tester
*

Репутация: +157/-17
Offline Offline

Пол: Мужской
Сообщений: 2688


любит наш народ всякое гавно...


« Ответ #24 : 11.03.2011, 23:13:13 »

Ой, простите, что вклиниваюсь. Но так интересно было перечитать вашу беседу, что не удержался.
Правы, на самом деле все.

Одни создают продукт, другие его воруют. Одни изобретают способы защиты, другие способы взлома. Одни овцы, другие волки. Одни честные советские комсомольцы, другие фраеры блатные. Так было, есть и будет. Это, уважаемые, Дао жизни.
И пусть у voland нет желания помогать ворам, это вообще ничего не меняет.
Homo homini lupus est.

ТС, между тем, обращался к вполне к определённой категории граждан. Одни волки загоняют вирусы в варез, другие волки вирусы изгоняют.
Рассматривайте это как неизбежное зло, с которым приходится считаться.
Если, конечно, вы тут не Бэтмены и Робокопы )))
Есть форумы типа серча - я там есть, но я там никому не помогаю - нет желания.
Здесь 90% - адекватные люди, часть из которых учится и сами начинают помогать другим.
Мое ИМХО - если есть желание чтобы на данном форуме сохранилась адекватная обстановка, желание помогать новичкам - нужно банить воров или отправлять их на сёрчи.
Иначе через годик здесь не будет профи а останутся только пиарщики, спамеры с фриланса и им подобные
Записан
effrit
Группа развития
*****

Репутация: +521/-6
Offline Offline

Пол: Мужской
Сообщений: 5860


effrit.com


« Ответ #25 : 11.03.2011, 23:15:16 »

Oxlamon, я вроде не робокоп. Да и на бетмэна - не похож.
просто я вкладываю свои усилия в развитие сообщества и мне не нравятся люди, которые эти усилия смазывают дерьмом.
почему я считаю именно так, а не иначе - читай постом выше. всё очень прозрачно. и мне абсолютно не важно, что такие люди есть и всегда будут.
лично я буду делать всё, чтобы ЗДЕСЬ их НЕ было.
потому, что считаю, что так будет ЛУЧШЕ для всех остальных участников сообщества.
Записан
Oxlamon
Живу я здесь
******

Репутация: +93/-4
Offline Offline

Сообщений: 972


« Ответ #26 : 11.03.2011, 23:30:33 »

Э-э... ну я вообще-то и не собирался с вами обоими в спор вступать.
И уж совсем не говорил что-нибудь типа: "да здравствует варез!"
Я лишь сказал о том, что борьба с этим явлением также вечна, как и легальное ПО. И это факт.
И вот с этим фактом боритесь не вы одни, да и с переменным успехом.
Если вы ведёте искоренение этого зла ЗДЕСЬ, то я желаю вам удачи в вашей нелёгкой и праведной битве (в прямом смысле).
Сам бы помог, если б знал - чем.
Записан
effrit
Группа развития
*****

Репутация: +521/-6
Offline Offline

Пол: Мужской
Сообщений: 5860


effrit.com


« Ответ #27 : 11.03.2011, 23:33:13 »

да я не в гневе, и со злом - не борюсь )
я просто ТАК СЧИТАЮ. поэтому буду придерживаться именно такой модели поведения ).
а помочь очень просто - игнорируем любителей вареза и помогаем всем прочим. Azn
Записан
Oxlamon
Живу я здесь
******

Репутация: +93/-4
Offline Offline

Сообщений: 972


« Ответ #28 : 11.03.2011, 23:39:29 »

Ну да, типа концентрация усилий...
А что тогда стоило пожаловаться модератору на то, что тут флуд развели в отношении вареза и прикрыть тему?
Отношение же к пиратву, кстати, сейчас идёт в другой ветке.
Записан
Mihanja80
Практически профи
*******

Репутация: +140/-3
Offline Offline

Пол: Мужской
Сообщений: 2337


Всю жизнь учусь...


« Ответ #29 : 11.03.2011, 23:40:14 »

ну про то что скачать варез и посмотреть на локальном сайте обсуждали недавно, флаг в руки, как говорится...
Сайты делать на варезном - это плохо, да, согласен Azn
Я, с женой в декрете и двумя детьми с зарплатой в 300$ (а часто и меньше) смог сэкономить и купить шаблон (сдесь же на форуме есть соответствующая тема).
Так что если нет денег - используем бесплатное, есть - покупаем. Альтернатива ведь есть, нет проблем с бесплатными шаблонами, компонентами...
Да, но я тоже вор, я не могу позволить взять деньги из семейного бюджета и купить лицензионнуюэ виндовс7, хотя уже не раз посещали мысли перейти на альтернативу...

И Огромне спасибо Всем кто безвозмездно помогает пользователям на этом форуме!
Записан
Страниц: [1] 2 3 4   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.16 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet