Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 29 Ответов
  • 7066 Просмотров
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Добрый день!

Вот случилась у меня беда. Делал-делал сайт для клиентов, и вдруг понял, что все пароли сменили, доступ для меня закрыли. Деньги не заплатили. Спасибо, до свидания. работал без договора. Сам виноват - понимаю, тут вопрос не об этом... Хочу на будущее как-то обеспечить себе доступ ко всем сайтам что буду делать... Ломать их не так просто, да и не хочется, а что можно сделать?

Вот например, можно разложить утилитку Joomla System Tools (jsys) в разные папки сайта. Она дает доступ к файлам сайта. Можно их скопировать, переименовать или удалить. Конечно, бэкап сайта можно всегда восстановить, но все же нагадить таким вот "клиентам" хоть как-то хочется!

Есть ли у кого-нить еще какие-то методы? Может какие-то модули или компоненты с "дырками" ставить или какую-нить лазейку для получения пароля админом?

Хочу заметить, что взломом это никак не считается, т.к. работу полностью выполнил я!

Спасибо за понимание.
Заранее спасибо за помощь!
« Последнее редактирование: 21.12.2010, 11:08:43 от dron »
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Re: Доступ к украденному сайту
« Ответ #1 : 21.12.2010, 11:04:32 »
Хочу заметить, что взломом это никак не считается, т.к. работу полностью выполнил я!
Если ты сделал кому-то что то за деньги, то ты это "продал". И это ни как не будет считаться твоим, а значит это ВЗЛОМ
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Доступ к украденному сайту
« Ответ #2 : 21.12.2010, 11:09:04 »
Привет!

А ты что сразу даешь пароль суперадмина клиентам что ли?
Я например для демонстрации админки в первые дни даю сначала права администратора. Потом уже получив деньги даю суперадмина с предупреждением, что теперь они сами отвечают за последствия своих настроек в админке.
Либо же совсем не даю таких прав, если сайт находится у меня на поддержке.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #3 : 21.12.2010, 11:10:54 »
Если ты сделал кому-то что то за деньги, то ты это "продал". И это ни как не будет считаться твоим, а значит это ВЗЛОМ
1. Деньги не заплатили.
2. Юридически я права на свою работу никому не передавал!
3. В любом случае, речь идет о возможности доступа не ко всем сайтам, а только к своим, методами, которые известны только автору сайта.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #4 : 21.12.2010, 11:13:14 »
Привет!

А ты что сразу даешь пароль суперадмина клиентам что ли?
Я например для демонстрации админки в первые дни даю сначала права администратора. Потом уже получив деньги даю суперадмина с предупреждением, что теперь они сами отвечают за последствия своих настроек в админке.
Либо же совсем не даю таких прав, если сайт находится у меня на поддержке.
ну писал же, что не надо говорить: "а зачем ты... ну сам виноват..." поверьте, я сам прекрасно все понимаю... сам виноват, сам облажался. люди пришли от родного брата. казались надежными... вопрос, как обезопасить себя в будущем?!
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Доступ к украденному сайту
« Ответ #5 : 21.12.2010, 11:15:18 »
1. Деньги не заплатили.
2. Юридически я права на свою работу никому не передавал!
3. В любом случае, речь идет о возможности доступа не ко всем сайтам, а только к своим, методами, которые известны только автору сайта.

Вообще даже если ты бесплатно сделал все равно потом будет считаться взломом,ибо хостинг оформлен на клиента, документов о том что ты сделал сайт нет, и поэтому  пункты 1,2 бесполезны.
Так что тут только самосуд)
А 3 пункт возможен только в том случае если документально-юридически-легально имеются  доказательства, что сайт клиент у тебя на поддержке и ты имеешь право его модифицировать.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Доступ к украденному сайту
« Ответ #6 : 21.12.2010, 11:16:24 »
ну писал же, что не надо говорить: "а зачем ты... ну сам виноват..." поверьте, я сам прекрасно все понимаю... сам виноват, сам облажался. люди пришли от родного брата. казались надежными... вопрос, как обезопасить себя в будущем?!
вообще-то это был как раз совет,если ты не понял)
Привет!

А ты что сразу даешь пароль суперадмина клиентам что ли?
Я например для демонстрации админки в первые дни даю сначала права администратора. Потом уже получив деньги даю суперадмина с предупреждением, что теперь они сами отвечают за последствия своих настроек в админке.
Либо же совсем не даю таких прав, если сайт находится у меня на поддержке.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

beliyadm

  • Легенда
  • 9758
  • 1664 / 66
  • Севастополь, Россия
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #8 : 21.12.2010, 12:36:30 »
вообще-то это был как раз совет,если ты не понял)
спасибо. я так и делаю на самом деле. а еще удобнее (работаю с рбк) хостинг и домен на себя регить, и только после оплаты переоформлять на заказчика. но в этот раз получилось вот так вот... от этого и страдаю.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Доступ к украденному сайту
« Ответ #9 : 21.12.2010, 13:13:33 »
спасибо. я так и делаю на самом деле. а еще удобнее (работаю с рбк) хостинг и домен на себя регить, и только после оплаты переоформлять на заказчика. но в этот раз получилось вот так вот... от этого и страдаю.
удобнее? я бы не сказал.
Переоформление домена -это такой гемор. Уж лучше сразу регить на заказчика и потом давать ему пароли и прочие данные.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #10 : 21.12.2010, 13:30:34 »
удобнее? я бы не сказал.
Переоформление домена -это такой гемор. Уж лучше сразу регить на заказчика и потом давать ему пароли и прочие данные.
уродов полно... сменят пароль предъявив паспорт. ну да не об этом речь..
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: Доступ к украденному сайту
« Ответ #11 : 21.12.2010, 14:07:56 »
А ты что сразу даешь пароль суперадмина клиентам что ли?
Я например для демонстрации админки в первые дни даю сначала права администратора. Потом уже получив деньги даю суперадмина с предупреждением, что теперь они сами отвечают за последствия своих настроек в админке.
Если сайт на их площадке, то им не нужны будут от тебя никакие пароли - сами сбросят суперадмина - доступ то к базе у них есть.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Доступ к украденному сайту
« Ответ #12 : 21.12.2010, 14:12:50 »
Если сайт на их площадке, то им не нужны будут от тебя никакие пароли - сами сбросят суперадмина - доступ то к базе у них есть.
это понятно.
и если это происходит то тут и ежу понятно, тебя изначально хотели кинуть и никакие методы тут не помогут, кроме как локально находящихся файлов на своем компе.

А если я и даю доступ суперадмина и все пароли- то я знаю где этот человек живет или тусуется)
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #13 : 21.12.2010, 14:32:56 »
ну вот видите! есть же полемика, обсуждения, значит и проблема такая есть!

что надумал я... jsys.php запрятать подальше в двиг (можно в несколько мест, можно файл переименовать, для осложнения поисков), и потом переименовывать по средствам его какой-нить файл. или удалять. если делать постоянно, то проблема для воров оч.неприятная. хотя, наверное, можно как-то это отследить с помощью хостеров...
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Доступ к украденному сайту
« Ответ #14 : 21.12.2010, 14:35:11 »
ну вот видите! есть же полемика, обсуждения, значит и проблема такая есть!

что надумал я... jsys.php запрятать подальше в двиг (можно в несколько мест, можно файл переименовать, для осложнения поисков), и потом переименовывать по средствам его какой-нить файл. или удалять. если делать постоянно, то проблема для воров оч.неприятная. хотя, наверное, можно как-то это отследить с помощью хостеров...
делай сразу штук -цать подобных файлов с разным алгоритмом желательно для недопоиска), ибо при первом обращении к файлу и падению сайта можно отследить в логах хостинга.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Доступ к украденному сайту
« Ответ #15 : 21.12.2010, 14:39:02 »
А может стоит спросить у брата (люди то от него пришли)?

Но правильно сказали, никаких лишних данных до получения денег не передавать, делать всё на своём личном хостинге. Сейчас такой клиент сидит "обмораживается", сайт хочет, он ему даже нужен, т.к. клиент на самом деле является посредником, но у него есть доступ менеджера, ИМХО, чтобы посмотреть этого достаточно, и сайт они получат только в случае 100% оплаты, иначе на продажу или под сапу (не пропадать ведь добру!). И скорее всего в первых числах НГ залью контент и под сапу его пущу, надоело уже.

Домены и хостинг на себя регить... Сомнительное удовольствие, потом проблем больше с переоформлением.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Доступ к украденному сайту
« Ответ #16 : 21.12.2010, 14:41:17 »
что надумал я... jsys.php запрятать подальше в двиг (можно в несколько мест, можно файл переименовать, для осложнения поисков), и потом переименовывать по средствам его какой-нить файл. или удалять. если делать постоянно, то проблема для воров оч.неприятная. хотя, наверное, можно как-то это отследить с помощью хостеров...
За такое и по маковке могут погладить тяжелой дланью правосудия. Дело в том, что сайт у них, сайт их, документов на разработку нет, а с вашей стороны незаконный доступ. Дальше продолжать? :)
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

HighFlyer

  • Осваиваюсь на форуме
  • 19
  • 1 / 1
Re: Доступ к украденному сайту
« Ответ #17 : 17.02.2011, 14:23:34 »
1. Деньги не заплатили.
2. Юридически я права на свою работу никому не передавал!
3. В любом случае, речь идет о возможности доступа не ко всем сайтам, а только к своим, методами, которые известны только автору сайта.
1. Как докажите, что должны были вам заплатить?
2. Как докажите, что работа ваша?
3. Не стоит с этим баловаться. Свою правоту не докажите, а условный срок могут впаять. Делайте сайт на своем хостинге или на localhost и пусть заказчик смотрит, когда одобрит и заплатит - перенесете к нему.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Доступ к украденному сайту
« Ответ #18 : 17.02.2011, 14:29:17 »
2. Как докажите, что работа ваша?
А вот это проще всего, в том случае, если работу делал ТС.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Доступ к украденному сайту
« Ответ #19 : 17.02.2011, 14:40:53 »
@NightGuard: на самом деле, не так просто, как ты думаешь... да и HighFlyer в принципе правильные вопросы задал, которые задаст любой юрист - ибо если работали без договора, то ТС придется сначала доказывать, что была договоренность, а уже потом доказывать, что он что-то сделал. А вот всякие попытки оставить на сайте дырку, чтобы в случае чего "наказать" заказчика, очень легко могут акнуться судебным иском по поводу незаконного доступа и т.д.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #20 : 17.02.2011, 14:59:36 »
относительно доказательства... что бы подтвердить своё право на сайт, достаточно скинуть файлы с макетом или уже готовым сайтом на диск, и просто отправить его по почте себе же! запись на почте будет. в случае каких-то разбирательств, можно просто принести конверт и вскрыть его в присутствии судьи. Когда, кем и куда письмо было отправлено - легко проверить на почте! Это я говорю со 100% уверенностью! Лично знаю судебные дела... Возможно, с электронной почтой можно сделать тоже самое, наверняка на мэйл-серверах есть какая-то история, статистика и т.п...

Т.е. доказать, что работа ваша - можно.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Доступ к украденному сайту
« Ответ #21 : 17.02.2011, 15:10:20 »
smart, здесь есть один момент, достаточно предоставить макеты и файлы сайта на различных этапах разработки, собственно я обычно делаю 5-7 бэкапов пока верстаю и могу доказать что верстал я, собственно авторство доказано, аналогично и с макетами дизайна сайта.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

HighFlyer

  • Осваиваюсь на форуме
  • 19
  • 1 / 1
Re: Доступ к украденному сайту
« Ответ #22 : 17.02.2011, 15:18:44 »
dron, NightGuard, скажем так, можно доказать некоторую причастность автора к какой-то работе. Из чего не следует абсолютно никаких выводов, в том числе касающихся оплаты. Вот как-то так, но более вероятно, что вы убьете время, деньги и нервы.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #23 : 17.02.2011, 15:32:17 »
dron, NightGuard, скажем так, можно доказать некоторую причастность автора к какой-то работе. Из чего не следует абсолютно никаких выводов, в том числе касающихся оплаты. Вот как-то так, но более вероятно, что вы убьете время, деньги и нервы.
возможно. но от этого еще приятнее будет поднасрать уродам! :D
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Доступ к украденному сайту
« Ответ #24 : 17.02.2011, 15:40:22 »
Наличие файлов с разных этапов работы опять же не говорит о том, что их сделали вы. А может быть вы воспользовались доступом к серверу и раз в неделю делали снимки файлов? А может быть всем занимался дизайнер Вася и программист Петя, а вы в конторе работаете уборщиком (или администратором - не важно) и просто слили с сервера файлы.

Если хочется иметь какие-то подтверждения, то необходимо начинать с заключения договора, сдавать работу, подкрепляя сдачу актами приема-передачи, с приложенными к ним материалами, подтверждающими факт выполнения работы и т.д. Безусловно, описанный прием с отправкой файлов на диске заказным письмом имеет некий смысл, но больше как дополнение. Опираться именно на этот момент в судебных тяжбах будет непросто.

Да и пока нет договора и нет актов сдачи - нет никаких подтверждений о том, что вообще кто-то кому-то что-то должен. Какая именно должна была быть выполнена работа, в каком объеме, какие критерии приема работы и признания ее выполненной, какой порядок оплаты, какие сроки и т.д.

В общем эту тему уже неоднократно на форуме обсуждали. Хочется каких-то гарантий, какой-то уверенности - работайте официально, заключайте договора, платите налоги, возможно, содержите в штате юриста. Нет желания "заморачиваться" с этим всем - тогда принимайте какие-то меры (легальные) для обеспечения выполнения условий договоренностей - демонстрируйте работу на своем сервере, используйте всякие промежуточные (арбитражные) сервисы в процессе работы и т.д. Или рискуйте. Ведь работая в черную, фрилансеры конечно рискуют, но ведь и расходов у них на порядок меньше.

возможно. но от этого еще приятнее будет поднасрать уродам! :D
Вы потеряете свое время, свои нервы и свои деньги, а взамен почти наверняка не добьетесь. Мне кажется, что лучше один раз, попав в такую ситуацию, сделать правильные выводы и не становиться повторно на грабли.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #25 : 17.02.2011, 16:08:16 »
ну, в общем-то, все верно, все по делу. Можно подытожить: заключайте договора!

но от своей мысли я все же не отказываюсь. Надо мстить. Пусть это глупо, но свою работу просто так отдавать не намерен.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Доступ к украденному сайту
« Ответ #26 : 17.02.2011, 16:17:13 »
Помнится кто-то из древних говорил, что прежде чем начинать войну, нужно сто раз подумать над тем, хватит ли сил, чтобы ее выиграть. Можно, да и нужно, отстаивать свои права, но прежде чем на это тратить время - потратьте немного его на изучение текущей ситуации, взвесьте свои силы и возможности. И, быть может, вам покажется более выгодным заняться своим основным делом, чем пытаться отомстить технически (ну вы ведь не суровый хакер в третьем поколении) или юридически (если конечно у вас своей личной юридической фирмы).
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Re: Доступ к украденному сайту
« Ответ #27 : 17.02.2011, 16:21:46 »
кстати, и тут вы правы. время прошло и я, надо признать, поостыл... другие дела появились, заботы... ненависть прошла. да и в принципе, не злопамятный я... ладно. на машине им че-нить нацарапаю или стекло разобью, по-старинке... :)

спасибо
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Доступ к украденному сайту
« Ответ #28 : 17.02.2011, 16:41:25 »
smart я исходил из имеющихся на данный момент фактов. В своем же случае делаю всё у себя на площадках, показываю, смотрят, оплатили - получите, распишитесь, предоплата 50%, всё намного проще, плюс если требуется то и договор составить не так уж и долго.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Re: Доступ к украденному сайту
« Ответ #29 : 17.02.2011, 17:04:15 »
dron нужно уметь проигрывать и учиться на своих ошибках
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Требования к сайту образовательного учреждения

Автор wintz

Ответов: 57
Просмотров: 26248
Последний ответ 31.01.2021, 23:34:02
от liberator
Касается ли меня 54 фз если я работаю как физ лицо и беру деньги за доступ?

Автор vova630

Ответов: 1
Просмотров: 1326
Последний ответ 11.09.2017, 14:51:27
от pvi1
По какой лицензии покупные расширения можно выкладывать в общий доступ ?

Автор Kuzmitch

Ответов: 4
Просмотров: 4657
Последний ответ 13.03.2016, 22:22:49
от KKAAZZOO
Доступ до админки

Автор ubo

Ответов: 11
Просмотров: 4377
Последний ответ 18.06.2011, 02:30:55
от Самсон