
Илья
13.12.2016
10:58:29
а вообще есть статья в УК про взломы и тд

Дмитрий?
13.12.2016
10:58:46
думаю не надо так жестко)

Илья
13.12.2016
10:59:14
ну а если он позвонит и спросит где мой заказ?)))))

Google

Илья
13.12.2016
10:59:27
на несколько миллионов
и приложит заверенный юристом скриншот об оплате
с твоего сайта))

Дмитрий?
13.12.2016
10:59:59
вот об этом не подумал

Илья
13.12.2016
11:00:21
ты хотябы абузу накатай провайдеру
что мол с его IP сайты ломают

svetlana
13.12.2016
11:00:32
а у заказа нет отметки кто ему менял статус Оплаченности?

Дмитрий?
13.12.2016
11:00:38

Илья
13.12.2016
11:01:04
приложи скрины с IP и с тем как он группу себе на админа сменил

Дмитрий?
13.12.2016
11:02:02
о чем это говорит? Он создал его напрямую в БД?

Илья
13.12.2016
11:02:44
http://joxi.ru/DrlQ9pLIvbQvVm

Google

Илья
13.12.2016
11:02:48
а это что
пользователя он мог создать и простой регистрацией

Дмитрий?
13.12.2016
11:03:34

Илья
13.12.2016
11:03:52
ты не проверял кстати вообще права юзеров? может у тебя там косяк? и юзеры после реги права лишние получают и доступ в админку?
вот контакты провайдера http://joxi.ru/Dr86ONbI4Zl432

Дмитрий?
13.12.2016
11:04:51

Илья
13.12.2016
11:04:58
вот сайт http://www.is74.ru/

Дмитрий?
13.12.2016
11:04:59
вот смотри:
сегодня утром
а у этого Ивана Иванова нет такого события

Илья
13.12.2016
11:05:27
на всякий поменяй пароли к фтп
а лучше вообще этот фтп отключить
и надо логи сервера смотреть что там с этого айпи происходило

Дмитрий?
13.12.2016
11:06:26
что то опять происходит

Илья
13.12.2016
11:07:21
изменение группы это может быть присвоение группы - зарегистрированные пользователи

Дмитрий?
13.12.2016
11:07:37

Илья
13.12.2016
11:07:53
)))
ага значит у тебя сервер IP не транслирует
это IP твоего сервера наверное

Google

Дмитрий?
13.12.2016
11:09:26
у меня другой)
у сотрудников, которые заходят тоже другой)

Илья
13.12.2016
11:11:04
ну значит он не все заказал))

Дмитрий?
13.12.2016
11:11:15
вернул Ивану Иванову Админ Доступ
заюлокирвоать его по IP?

Илья
13.12.2016
11:13:14
можно
и напиши всетаки провайдеру
и ищи лишние скрипты у себя
через которые он права меняет

Дмитрий?
13.12.2016
11:14:26

Дмитрий?
13.12.2016
11:14:34
сделал редирект на сайт мвд

Илья
13.12.2016
11:14:39
)))

Дмитрий?
13.12.2016
11:15:12
)))
хотя, надо было наверное просто в сообщении написать, что нибудь для припуга

Alexander
13.12.2016
11:16:51
Народ, подскажите как реализовать наличие товара "Есть/Под заказ/Нет", у меня есть свойство "Доступен под заказ", есть "Доступное количество товара" (QUANTITY).
Если QUANTITY <1 И Доступен под заказ = Истина тогда Наличие = Под заказ
Если QUANTITY > 0 тогда Наличие=Есть
В противном случае Наличие=Нет
Вот я свойство сделал наличие, добавил его в фильтр, но оно не совсем правильно работает, например если открыть категорию где товары есть с этим свойством "Под заказ" и "В наличии", то в фильтре можно отметить только "В наличии"

Дмитрий?
13.12.2016
11:29:44
)))
короч оказалось, что сайт не ломали
просто этот умник из Челябинска нашел баг
который есть в модуле из маркетплейса, который мы используем
GeoIP ))

Google

Илья
13.12.2016
11:30:39
что за баг

Дмитрий?
13.12.2016
11:30:44
разработчик модуля отписался, что все сайты ломанули

Илья
13.12.2016
11:31:04
какой модуль?
ссылку кинь а то вдруг и у меня стоит такой гдето)

Admin
ERROR: S client not available

Дмитрий?
13.12.2016
11:33:22
что за баг
ну это не баг по сути, а косяк при настройке

Юрий
13.12.2016
11:34:20

Дмитрий?
13.12.2016
11:34:45
там просто настройка кривая

Илья
13.12.2016
11:35:49
получается он давал админские права

Дмитрий?
13.12.2016
11:36:04

Илья
13.12.2016
11:38:17
прикольно
ну вот тот чувак на радостях что он дыру нашол начал ее юзать
сам свои данные не спрятал
хорошо на тебя попал а то другой заяву накатал бы и было бы атата

Дмитрий?
13.12.2016
11:41:08

Илья
13.12.2016
11:42:23
в большинстве случаев сайты и ломают за счет наличия вот таких дыр
этот побаловался просто
а другой бы закинул файлики куда нужно и подождал

Google

Илья
13.12.2016
11:43:19
а потом спустя время или спам бы пошол или базу слили или еще чтонить

svetlana
13.12.2016
11:43:41
а вот какой нить сайтец уже отправил бы ему заказ, если бы он не был очень подозрительным, и минус считай

Илья
13.12.2016
11:43:48
да

svetlana
13.12.2016
11:43:49
убыток

Илья
13.12.2016
11:43:56
там где манагеров бестолковых куча
и все на автомате

Дмитрий?
13.12.2016
11:45:10

svetlana
13.12.2016
11:45:31
а это уже уголовщина

Дмитрий?
13.12.2016
11:45:33
если бы заказал какую нибудь мелочь, а не на 168 млн)))

Pavel
13.12.2016
11:54:02
Вот так и пользуйся маркетплейсом :)

Дмитрий?
13.12.2016
11:54:25
продолжение истории:
?
в группу вк написал)

Илья
13.12.2016
11:54:58
)))

Pavel
13.12.2016
11:55:19
Это автор модуля? )))