Как защитить сайт от взлома обиженным исполнителем
39 сообщений
#15 лет назад
Исполнитель делал сайт интернет-магазин на Джумла+Виртуамат на условиях безопасной сделки. Условия не выполнил и деньги были возвращены. Сейчас пытается шантажировать тем что взломает сайт, когда тот будет готов, если я оставлю ему отрицательный отзыв. Проект будет доделываться на базе того что уже сделано другим исполнителем до завершения.Вопрос :
Каковы шансы такого взлома? Может просто блефует?
И можно ли, если да то как, защитить подобный проект от взлома?
10571 сообщение
1594 сообщения
#15 лет назад
Поменять пароли. Это раз.Проверить на наличие shell'а. Это два.
Обновить до последних версий Joomla и VirtueMart. Это три.
Заказать аудит безопасности. Это четыре.
1013 сообщений
#15 лет назад
Вы его работу используете? Если нет - откатите бэкапы. И все
2128 сообщений
#15 лет назад
Цитата ("Wolodya"):Каковы шансы такого взлома?
К сожалению большие - Джумла довольно дырявая CMS.
10571 сообщение
#15 лет назад
Вообще я среди ваших проектов не увидела, что вы кого-то выбрали. Это - ошибка. Платежи платежами, но нужно выбрать исполнителя - чтоб потом можно было какие-то претензии предъявлять.
10571 сообщение
#15 лет назад
raznomir, Очень прошу скажите в чем дырявость. Я пока не смогла сломать сайт.Пробовала ради интереса. У меня Заказчик сайт украл недоделанный, сидела и тренировалась

5330 сообщений
#15 лет назад
Цитата ("AlexsimA"):raznomir, Очень прошу скажите в чем дырявость. Я пока не смогла сломать сайт.Пробовала ради интереса.
У меня Заказчик сайт украл недоделанный, сидела и тренировалась
создайте проект.. и приготовьте 400$ из них 200$ вернется в случае неудачи
10571 сообщение
#15 лет назад
ArtPro, Мне это не к чему.Просто я пока не нашла никаких уязвимостей, о которых так много пишут.
10571 сообщение
#15 лет назад
Я пробовала ради интереса. Так как я делаю проекты на этой CMS и все, что писалось о взломе в Веб -оказалось чепухой. Мне не нужна схема взлома. Я поверю на слово, что это реально.
3195 сообщений
#15 лет назад
Цитата ("AlexsimA"):Мне это не к чему.Просто я пока не нашла никаких уязвимостей, о которых так много пишут.
Я тоже не понимаю, как электрончики бегают в проводах. Значит, электричества не существует.
10571 сообщение
#15 лет назад
AlekartRu, Это вы к чему? Не смешной пример. Если разбираться, сломать можно и ворота, Была бы цель. Если банки обворовывают удаленно, я не удивляюсь, что можно сломать Джумлу. Если человек поставит цель - он ее добъется
5330 сообщений
#15 лет назад
Цитата ("AlexsimA"):. Я поверю на слово, что это реально.
тупо перебором паролей легко достичь желаемого
10571 сообщение
#15 лет назад
Я скорее пишук о том как помочь в таком случае.Как себя обезопасить.Советы.Например доступ по ANG закрыть можно или его настроить на определенный ай-пи.А вы сразу все -проект открой. ЗАЧЕМ?
1322 сообщения
#15 лет назад
Цитата:деньги были возвращены
Цитата:
будет доделываться на базе того что уже сделано другим исполнителем до завершения
Т.е. будет использоваться неоплаченная работа еще и отзыв плохой влепите? Еще и помощи тут хватает наивности просить?
2817 сообщений
5330 сообщений
#15 лет назад
Цитата ("vovan_f"):Т.е. будет использоваться неоплаченная работа еще и отзыв плохой влепите? Еще и помощи тут хватает наивности просить?
а почему нет? срыв срока = потеря денег, причем больших. чем должны были заплатить. опять же возвращаясь к теме об финансовой ответственности исполнителей.
вот смотрите.. пилот самолета напился и не полетел.. отнять у него премию в 5 тыс рублей?? а убытки из-за отмены/переноса рейса.. час простоя самолета - это более 30 тыс рублей + новый пилот на замену и его оплата срочная + выплаты пассажирам + репутация фирмы (стоимость бренда)