Перейти к публикации

Рекомендованные сообщения

Здравствуйте!

Вот уже несколько месяцев мне мешает приобрести DataLife Engine один вопрос - это безопасность. Сидел на двух ресурсах, где лицензионная CMS DataLife Engine 9.6. Один человек без особого труда сменил мою почту, соответственно пароль и т. д. Хочу добавить, что он не является каким-нибудь профессиональным программистом или хакером. Так, начинающий.

Я не могу приобрести у вас CMS зная, что храмает безопасность. Что вы на это скажете?

Изменено пользователем profox
Ссылка на сообщение
Поделиться на других сайтах

...зная, что храмает безопасность. Что вы на это скажете?

Бред, ничего вы не знаете о безопасности, если бы легко это было, разработчик пошел бы торговать мягкими игрушками. ;)

Ссылка на сообщение
Поделиться на других сайтах

товарищ, видимо, поменял свой аккаунт на нулленом сайте :D

Сидел на двух ресурсах, где лицензионная CMS DataLife Engine 9.6. Один человек без особого труда сменил мою почту, соответственно пароль и т. д. Хочу добавить, что он не является каким-нибудь профессиональным программистом или хакером.

какая бретятина...

Ссылка на сообщение
Поделиться на других сайтах

Я вам говорю правду, как всё было. Я разозлил одного человека, в ответ на это он отнял 2 мои учётные записи на сайтах. Сайты не нуллёные.

Ссылка на сообщение
Поделиться на других сайтах

Без проблем. Вот сайт http://telepatrul.ru. я там администратор, зарегистрирован под ником kappa, пусть ваш человек ломает. как сломает, возвращайтесь сюда, тогда и будет разговор, а пока этого не произошло не несите чушь, за умного сойдете.

Ссылка на сообщение
Поделиться на других сайтах

Кто чушь несёт? Я говорю, как было! Верить или нет - ваше дело. Я тему создавал не для того, чтобы что-то доказывать упёртым... Я сказал, как было на самом деле!

Ссылка на сообщение
Поделиться на других сайтах

Тогда назовите, что это были за сайты? Вам говорят как есть, а не информация из источника ОБС. Может он просто знал ваш пароль, вот и все. Просто так левому чуваку никак такое не сделать, тем более

он не является каким-нибудь профессиональным программистом или хакером
Ссылка на сообщение
Поделиться на других сайтах

**********

Просто я часто сидел на этих ресурсах и при слове DLE некоторые начали говорить, мол дырка и т. д.

Теперь мне стало интересно мнение клиентов. То есть по вашему взломать нынешнюю 9.6 трудно?

Ссылка на сообщение
Поделиться на других сайтах
:D ой, рассмешили. че тут решать то? дле - дырка сплошная, все корявое и плохо работает! модули не ставятся, сайты ломают начинающие непрограмисты и начинающие нехаккеры. Я смотрю, у нас завелся очередной трольчонок! На фиг, удаляюсь из темы, а то от смеха помру
Ссылка на сообщение
Поделиться на других сайтах

alex32, я думал что тут нет таких тупых людей. Я сказал, как было. Верить или нет - ваше дело. Обманывать тут кого-то, смысл?

Ссылка на сообщение
Поделиться на других сайтах
alex32, я думал что тут нет таких тупых людей. Я сказал, как было. Верить или нет - ваше дело. Обманывать тут кого-то, смысл?
дружок, тупой здесь ты. тебе еще в первых двух постах сказали, что ты чушь несешь и безопастность у дле на высоте. так нет, потроллить надо. Детский сад блин.
Ссылка на сообщение
Поделиться на других сайтах

Captain согласен

Изменено пользователем alex32
Ссылка на сообщение
Поделиться на других сайтах

дружок, тупой здесь ты. тебе еще в первых двух постах сказали, что ты чушь несешь и безопастность у дле на высоте. так нет, потроллить надо.

Я описал то, что произошло на самом деле. На 2-х ресурсах были разные пароли на учётных записях. Оба ресурса на лицензии. Мне сидеть и врать вам ну нет смысла, поймите.

Ссылка на сообщение
Поделиться на других сайтах

Просто я часто сидел на этих ресурсах и при слове DLE некоторые начали говорить, мол дырка и т. д.

Самое интересное в том что эти сайты сами сделаны на DLE.

Я сказал, как было. Верить или нет - ваше дело.

Понятие "было" и "понятие проблемы с безопасностью DLE" это разные понятия. Я знаю много способов как можно взломать сайт при соответствующем попустительстве администраторов сайтов, не прикасаясь при этом к DLE. К сожалению современный администратор сайтов, даже понятие не имеет, что безопасность сайта это комплексное решение, и нужно не только за скриптами CMS следить но и за безопасностью другого серверного ПО. Брешь только в одном компоненте сервера, может привести к плачевным последствиям для всего сервера.

Я не могу приобрести у вас CMS зная, что храмает безопасность.

Я не буду вам указывать, я дам лишь вам рекомендацию, не делать сайтов вообще, пока вы не станете более или менее разбираться в технологиях работы сервера, иначе последствия могут тяжелыми, а вместо понимания почему это произошло у вас будет лишь стойкое мнение что это произошло из за CMS. Эта рекомендация касается не только DLE, а вообще создания сайтов на любой CMS.

Я описал то, что произошло на самом деле. На 2-х ресурсах были разные пароли на учётных записях. Оба ресурса на лицензии.

Вот и задумайтесь, если у вас это произошло на двух разных никак не связанных сайтах, то с вашего комьютера серьезно "течет", либо кто то имеет доступы к вашей почте.

Ссылка на сообщение
Поделиться на других сайтах

profox, тебе уже все написали, все хорошо, круто и здорово. Попросили, адреса сайтов, ты забил. Написали адрес сайта, сказали смогут - пусть ломают. А ты заладил одно и тоже , "зачем мне врать", "говорю как было".

Тебя все прекрасно поняли, не надо повторять одно и тоже. Есть другие детали этой увлекательной истории - пиши, нет - отсекайся.

Ссылка на сообщение
Поделиться на других сайтах

Самое интересное в том что эти сайты сами сделаны на DLE.

Ну говорили пользователи, а не администрация.

Вот щас сижу на одном хостинге и как таковых проблем с сервером ещё не наблюдалось. Возможно, у тех ресурсах реально есть проблема на самом сервере.

а вместо понимания почему это произошло у вас будет лишь стойкое мнение что это произошло из за CMS

Вы не совсем правы. Я не виню сразу CMS. Я разбираюсь с техподдержкой. В данный момент начал винить вашу CMS потому, что взлом был произведён достаточно быстро и на 2-х разных ресурсах. Но теперь склонен думать, что виной этому была неправильная настройка серверного ПО.

Спасибо за ответ.

Попросили, адреса сайтов, ты забил.

**********

Видимо администрация посчитала их убрать.

Ссылка на сообщение
Поделиться на других сайтах

Вот щас сижу на одном хостинге и как таковых проблем с сервером ещё не наблюдалось.

Отсюда делаем вывод что пользуетесь нелегальной копией скачанной с этих ресурсов. А знаете ли вы, что практически все нелегальные копии сейчас распространяются со встроенными бекдорами, которые не удаляются даже если вы полностью зальете поверх лицензионные файлы DLE, и переход на лицензию все равно оставляет ваш сайт уязвимым. И удалить их можно только полной очисткой всего сервера и всех файлов и только новой установкой скрипта, т.е. начав все сначала и с абсолютного нуля.

Ссылка на сообщение
Поделиться на других сайтах

celsoft, признаюсь, у меня стоит одна нуллёная версия вашей CMS. Но я использую её только с одной целью - учусь программированию на PHP. Я согласен с вами, что ставить нуллы опасно. Щас планирую всё же купить у вас лицензию для создания проекта и просто в голове промелькнул тот случай с двумя теми проектами. Но раз тут говорят что скрипт не дырявый, а дело в сервере, то скорее всего возьму лицензию.

Ссылка на сообщение
Поделиться на других сайтах

Но раз тут говорят что скрипт не дырявый, а дело в сервере, то скорее всего возьму лицензию.

На 100% безопасных скриптов не бывает в природе. Всегда может найтись какая либо ранее неизвестная уязвимость в любом скрипте. На текущий момент о каких либо известных уязвимостях способных привести к смене данных пользователем не имеющим на это прав попросту неизвестно, причем неизвестно не только разработчикам DLE но и хакерам.

Ссылка на сообщение
Поделиться на других сайтах

а я вот щас выпил хорошего пивка на концерте памяти Цоя, вернулся домой, почитал эту тему и улыбнулся ;)

всем здоровья, добра и радости)

Владимир, многократное спасибо за грамотный софт ;)

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...