Новости Joomla

Quantum Manager нужен сообществу, а автору нужна ваша поддержка!

Quantum Manager нужен сообществу, а автору нужна ваша поддержка!Файловый менеджер Quantum — одно...

Файловый менеджер Quantum — одно из самых популярных решений для Joomla, созданное разработчиком из сообщества Joomla, Дмитрием Цымбалом (@tsymbalmitia). Он делает Quantum удобным, безопасным и современным, обновляет его, исправляет уязвимости и отвечает пользователям — всё это в свободное от основной работы время.

Теперь настал момент для следующего шага: развитие проекта требует больше времени и ресурсов.

0 Пользователей и 1 Гость просматривают эту тему.
  • 59 Ответов
  • 11266 Просмотров
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
ну тогда не знаю, я не пользовался никогда данной тулузой :)
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
А мне больше вариант с PHP Filesystem Management Tool понравился,
и запихнуть его можно куда угодно, и найти его уж очень сложно будет
А можете вкратце рассказать как этим пользоваться?
*

moreopta

  • Новичок
  • 9
  • 1 / 0
  • Все будет хорошо!
=) про вставку кода для разрушения, спс, не знала, я - неэлементарнограмотныйчеловек
идея. так и деньги можно зрабатывать постоянно.
может так и зарабатывают? =)
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
может так и зарабатывают? =)
может, а может это офф-топ :)?
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

Kitsunebi

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Сам с такой ситуацией столкнулся((
Но смотрите, вы использовали тулзу и например, удалили сайт и БД или подпортили БД, но у заказчика есть доступ к хостингу - он делает запрос на разворот сайта и/или БД например за вчерашний день (нормальный хостер держит копии за неделю, у меня например - за последние 10 дней) и все...
Можно ли как-то более эффективно бороться с такими гадами?
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Цитировать
Можно ли как-то более эффективно бороться с такими гадами?
можно! 100% предоплатой
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Ставите тулзу и ждете. Примерно месяц напоминаете о оплате. Потом действуйте.

Если есть доступ к базе данных, то меняйте везде русские буквы на английские.
p=p х=x c=c e=е o=о a=а H=Н M=М K=K B=В - пусть удивляются, почему они падают в выдаче ))).
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

Kitsunebi

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
можно! 100% предоплатой
у меня немного другая ситуация. За сайт мне заплатили, а потом не понравились кнопки во флеше и попросили написать на яваскрипте - я ж думал нормальный клиент (друзяка, уже бывший). Я сделал, а он мол это твой косяк - флеш не индексируется и все такое...
З.Ы. а незнаете часом где можно найти инфу по бэкдорам Joomla 1.5.х и их эксплуатацию? Или это сильно наглый вопрос))
Ставите тулзу и ждете. Примерно месяц напоминаете о оплате. Потом действуйте.

Если есть доступ к базе данных, то меняйте везде русские буквы на английские.
p=p х=x c=c e=е o=о a=а H=Н M=М K=K B=В - пусть удивляются, почему они падают в выдаче ))).

Кстати, по поводу замены символов как-то не подумал. Спасибо))
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Инфу ищите на http://forum.antichat.ru
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

wishlight

  • Гуру
  • 5072
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Для такого дела шелл есть. Даже не стыдно будет. Полежит чуть до тех пор пока не оплатят.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Я считаю это непрофессионально - оставлять шелы и бекдоры. Во-первых им может воспользоваться кто-то другой. Во-вторых Вы забудете удалить или времени не будет. И как удалять будете?

Согласен с одним из ответивших: правильнее делать на своём хостинге и после оплаты передавать файлы заказчику.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

wishlight

  • Гуру
  • 5072
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Не забуду, шел под паролем, есть функция самоуничтожения. Это для тех, в ком конкретно не уверен.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Для защиты шелла от посторонних надо юзать htpasswd
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

sergik74

  • Захожу иногда
  • 178
  • 26 / 8
Ставите тулзу и ждете. Примерно месяц напоминаете о оплате. Потом действуйте.

Если есть доступ к базе данных, то меняйте везде русские буквы на английские.
p=p х=x c=c e=е o=о a=а H=Н M=М K=K B=В - пусть удивляются, почему они падают в выдаче ))).

Извращенец ))))
Разработка сайтов на Joomla.
http://markina-dariya.ru
*

staticlight

  • Завсегдатай
  • 1086
  • 65 / 0
  • Staticlight
Не согласен, это очень тонкий способ отомстить, тексты с такими ошибками достаточно сложно обнаружить, если не знаешь, что искать =)
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

wishlight

  • Гуру
  • 5072
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
htpasswd сразу выдаст ваш шелл.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
htpasswd сразу выдаст ваш шелл.
Согласен ... но не каждая птица долетит до середины Днепра не все его сразу обнаружат в папке /libraries/joomla/cache/storage/helpers (например)
А от опытного вебмастера шелл не спрячешь - простейшая скачка файлов и сравнение их с дистром Joomla (с компонентами) сразу покажет, где всяки бяки спрятаны. Да и инструментов сканирования на всякие дырки много. Да и время последнего доступа к файлу - тоже отлично помогает.

Я то все делаю у себя ... после оплаты отдаю сайты, поэтому никогда не копался в вариантах "Насру перед дверью если долг не отдаст".
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
поэтому никогда не копался в вариантах "Насру перед дверью если долг не отдаст".
:laugh: по-программистски
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

TsMax

  • Захожу иногда
  • 84
  • 0 / 0
Хорошая тема, с интересом почитал :) но сам как правило тоже делаю у себя на хостинге, хотя вариант с тулзой и заменой букв понравился)))
*

турист

  • Захожу иногда
  • 160
  • 7 / 0
А мне больше вариант с PHP Filesystem Management Tool понравился,
и запихнуть его можно куда угодно, и найти его уж очень сложно будет
У кого нибудь работает эта тулза? Залил в /administrator/help файл index.php в браузере набираю сайт.ru/administrator/help/index.php а он мне предлагает скачать и сохранить index.php , сохраняю - он пустой:)
*

Cergunya

  • Захожу иногда
  • 101
  • 16 / 0
Если клиент настаивает на своем хостинге - не вопрос, файлы размещаю у него, а БД на своем сервере.
После оплаты, базу перенесу на их хостинг, вопрос 5 минут работы.
Не может, не хочет платить, ищет причины не платить - киляем базу (перед этим конечно же сделав ее экспорт) или просто меняем ее префикс. И никакой бекап его хостинга вопроса не решит.
И никаких извращений со сторонними скриптами :)
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Не может, не хочет платить, ищет причины не платить - киляем базу
Это никак не спасает, когда исполнитель делает шаблон или допустим некий модуль. Да и для расширений тоже можно таблицы восстановить (пусть и более затратно по времени).
*

Cergunya

  • Захожу иногда
  • 101
  • 16 / 0
Это никак не спасает, когда исполнитель делает шаблон или допустим некий модуль. Да и для расширений тоже можно таблицы восстановить (пусть и более затратно по времени).
Даже когда база на моей стороне, а файлы на хостинге клиента?
*

wishlight

  • Гуру
  • 5072
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ждем... терпение.. пока не будет бекапа без шелла. А потом развлекаемся.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Даже когда база на моей стороне, а файлы на хостинге клиента?
да, я на спор восстановлю все таблицы компонента по исходникам.
*

Cergunya

  • Захожу иногда
  • 101
  • 16 / 0
да, я на спор восстановлю все таблицы компонента по исходникам.
Я на слово поверю. Но есть мысли, что такая работа будет стоить не дешевле недоплаченной суммы клиентом  ;D
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
smart, это будут пустые таблицы, без информации... свежезалитый так сказать вариант. А саму инфу - не восстановишь. Если сайт заказывают с наполнением - актуально.

Хотя кто помешает сделать бэкап со своего хостинга к примеру акебой? И все равно где база лежит. Для такого бэкапа прямой доступ к бд не нужен.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Cergunya

  • Захожу иногда
  • 101
  • 16 / 0
smart, это будут пустые таблицы, без информации... свежезалитый так сказать вариант. А саму инфу - не восстановишь. Если сайт заказывают с наполнением - актуально.

Хотя кто помешает сделать бэкап со своего хостинга к примеру акебой? И все равно где база лежит. Для такого бэкапа прямой доступ к бд не нужен.

еще не было клиента, которому я бы давал права суперюзера, без этих прав акеба не архивит :)
Можно конечно найти и другие способы для восстановления работоспособности сайта. Но то время простоя, которое потребуется для решения пусть и малых проблем (которые еще надо и найти), может оказаться по стоимости дороже "зажатых" денег. Да и когда скажешь нерадивому плательщику об ограничении работы сайта, он понимает, что педали у разработчика сайта еще есть - наверное лучше заплатить
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
1 - делать бекдор, убивающий по запросу БД и файлы (через обращения браузера) - нехорошее решение
2 - разрабатывать и тестировать на своей площадке, переносить только после оплаты - хорошее решение

Второе решение - правильное, сам к нему пришел опытным путем.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Core Design прощается с клиентами

Автор Olg

Ответов: 0
Просмотров: 719
Последний ответ 26.01.2018, 11:27:10
от Olg
Как вы работаете с трудными клиентами?

Автор Burbezzilo

Ответов: 23
Просмотров: 1511
Последний ответ 01.04.2017, 02:38:52
от SeBun