SaVGrouP » Разное » Бэкдор и защита модулей
Информация к новости
  • Просмотров: 2841
  • Автор: ShapeShifter
  • Дата: 11 февраля 2010
 (голосов: 15)
11 февраля 2010

Бэкдор и защита модулей

Категория: Разное

Хотел бы вам рассказать о найденом бэкдоре в моделях Журнал логов 5.0 и Бан пользователей 5.0.

Вот недавно пользователь pspbase нарушил правила использования моих модулей и передал на расшифровку кода модуль третьему лицу, после чего модуль ушёл в паблик (в так называемых "клубах"). Так вот после расшифровки кода модулей нашли так называемый бэкдор.

Как работает мой бэкдор: если вы после покупки установили модуль на сайты, которые не указали при покупке - срабатывает бэкдор, отправляя мне уведомление, что модуль установлен на домене, который не был указан при покупке и создается админский пользователей.

Почему я решил написать об этом? Всё просто. Эти дети завопили, что бэкдор срабатывает в независимости от того где установлен и что я якобы сразу буду ломать сайты и сливать БД. Всё эт конечно бред, т.к. в Журнале логов бэкдор срабатывает только, если вы установили на не указанный при покупке домен, а в модуле Бан пользователей нужно ввести уникальный ключ и после этого сработает бэкдор.

Зачем я вообще такое сделал? Опять же всё просто. Всем известно, что рано или поздно платные модули выкладываются в паблик или в клубы (после чего появляются в паблике у всех) и я решил попробовать хоть как-то защитить свои разработки от этого, но как уже понятно данная система защиты не эффективна, по-этому в будущих разработказ бэкдоров не будет, максимум будет зашифрован исходный код модуля.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
<
Dark Angell

11 февраля 2010 22:25

Информация к комментарию
  • Группа: Клиенты
  • ICQ: --
  • Репутация: (0|0)
  • Регистрация: 11.08.2009
  • Публикаций: 0
  • Комментариев: 21
только за,сам разработчик,сейчас разрабатываю защиту которую сможет преодолеть програмер с очень большим стажем,а так мера вынужденная,из-за паблика авторы просто забивают на развитие своих продуктов и уходят так сказать в подземелье что не очень удобно,я готов платить за труд людей,как говориться любая работа должна оплачиваться smile


-----------------------
Статус: я хад :: Изменён: 3 марта 2010
<
ShapeShifter

11 февраля 2010 22:32

Информация к комментарию
  • Группа: Администраторы
  • ICQ: 10280282
  • Репутация: (39|-1)
  • Регистрация: 17.10.2009
  • Публикаций: 60
  • Комментариев: 233
Да, ещё прочитал бред, что бэкдоры во всех модулях ))
Тупо дезинформация идёт, видимо с целью подорвать доверие ко мне и снизить кол-во клиентов.


-----------------------
Статус: LogicBoard.ru - движок форума :: Изменён: 12 января 2011
--------------------

<
Microsoft

12 февраля 2010 01:09

Информация к комментарию
  • Группа: Клиенты
  • ICQ: --
  • Репутация: (0|0)
  • Регистрация: 13.08.2009
  • Публикаций: 0
  • Комментариев: 2
Никита, Всё будет в порядке МЫ с тобой! Твоим модулям нет цены. Доверие подорвать у них не получится.


-----------------------
Статус: Работаю :: Изменён: 26 октября 2009
<
Snake

13 февраля 2010 11:19

Информация к комментарию
  • Группа: Администраторы
  • ICQ: 4322286
  • Репутация: (7|0)
  • Регистрация: 17.06.2009
  • Публикаций: 38
  • Комментариев: 96
тут защититься вряд ли получиться. Надо смериться, что нулл будет всегда. Лучше придумать, как из этого выгоду получить)

--------------------

<
den

13 февраля 2010 22:53

Информация к комментарию
  • Группа: Посетители
  • ICQ: --
  • Репутация: (0|0)
  • Регистрация: 17.12.2009
  • Публикаций: 0
  • Комментариев: 2
Я считаю, что нужно сделать модули дешевле, тогда и попыток их нуллить не будет, потому что они будут по карману всем, кому понадобятся. А чтобы развить модуль, люди будут платить за него.
<
ShapeShifter

13 февраля 2010 23:06

Информация к комментарию
  • Группа: Администраторы
  • ICQ: 10280282
  • Репутация: (39|-1)
  • Регистрация: 17.10.2009
  • Публикаций: 60
  • Комментариев: 233
den, к сожалению нет, чем дешевле тем больше будет возможности купить модуль и в паблик выложить. Обычно кто-то скидывается или один покупает модуль и выкладывает, а если модули и будут слишком дешевыми, то таких людей будет больше и мод быстрее в паблике окажется. Сейчас к сожалению единственным выходом для разработчиков являеся небольшое завышение цены (как мне кажется), чтобы окупить свои труды.


-----------------------
Статус: LogicBoard.ru - движок форума :: Изменён: 12 января 2011
--------------------

<
ON-LINE

14 февраля 2010 00:53

Информация к комментарию
  • Группа: Клиенты
  • ICQ: --
  • Репутация: (0|0)
  • Регистрация: 23.08.2009
  • Публикаций: 0
  • Комментариев: 3
поддерживаю, я сам думаю над зашитой, хоть и не большой, но всё же 99% приходится доверять клиенту! но козла всегда можно найти)
Будем баротся)))
<
Japonec

14 февраля 2010 02:30

Информация к комментарию
  • Группа: Клиенты
  • ICQ: 443739282
  • Репутация: (2|0)
  • Регистрация: 1.09.2009
  • Публикаций: 0
  • Комментариев: 20
Цитата: Dark Angell
только за,сам разработчик,сейчас разрабатываю защиту которую сможет преодолеть програмер с очень большим стажем,а так мера вынужденная,из-за паблика авторы просто забивают на развитие своих продуктов и уходят так сказать в подземелье что не очень удобно,я готов платить за труд людей,как говориться любая работа должна оплачиваться

Цербер,дык малолетки того не понимают что многие нормальные разработки того и загнулись,бо по рукам пошли...а нах ночами не спать ломая голову над тем или иным вопросом реализации своего кода на дле,чтоб какой то мудак то выкинул в паблик для поднятия рейтинга своего ГС?...Конечно не зачем..
Кстати блоги у тя отлично получились,соберу долги и куплю...
Цитата: ShapeShifter
Сейчас к сожалению единственным выходом для разработчиков являеся небольшое завышение цены (как мне кажется), чтобы окупить свои труды.

Тоже не выход,ибо что раньше покупали такие супы в двоём в троём,то счас купять на 10 чел и заннулят....а нормальному человеку от того только хуже бут...и цена немерянная и обиды многа как увидит тот мод в паблике...Завышать ни чё не надоть,то не спасает...Нормальная политика когда есть лайт мода,с урезанным функционалом(как вот у Snake его каталог файлов) и есть премиум версия то и страждущие своё получат и те кому действительно тот мод нужен в полно функционале...


-----------------------
Статус: www.japonwarez.com :: Изменён: 16 марта 2010
<
Maxter

14 февраля 2010 08:39

Информация к комментарию
  • Группа: Клиенты
  • ICQ: 595823732
  • Репутация: (0|0)
  • Регистрация: 5.09.2009
  • Публикаций: 0
  • Комментариев: 15
Я только ЗА обеими руками, по ушам надо лупить падонгов. Защищаться как-то надо, шифровка думаю должна помочь. А вот цен бы завышенных нехотелось, впринципе они сейчас нормальные. Должно же автора , что-то стимулировать на работу. fellow
<
Dark Angell

14 февраля 2010 09:41

Информация к комментарию
  • Группа: Клиенты
  • ICQ: --
  • Репутация: (0|0)
  • Регистрация: 11.08.2009
  • Публикаций: 0
  • Комментариев: 21
Japonec,
сча под мой мод защита уникальная внедряеться,там уже не занулить будет smile с парнями заделюсь,так как я сам сторонник паблика платных модов,тем более что платить за домены,хостинг и теже моды у других разрабов надо


-----------------------
Статус: я хад :: Изменён: 3 марта 2010
<
Snake

14 февраля 2010 11:45

Информация к комментарию
  • Группа: Администраторы
  • ICQ: 4322286
  • Репутация: (7|0)
  • Регистрация: 17.06.2009
  • Публикаций: 38
  • Комментариев: 96
Вот в ФА есть и лайт и фулл версия, и все равно народ пытается кинуться.. хоть как-то. Защиты тут тоже не помогут. Выход - писать на массовую продажу (по 2-3 копии в день) или писать индивидуально.

--------------------

<
Japonec

14 февраля 2010 23:35

Информация к комментарию
  • Группа: Клиенты
  • ICQ: 443739282
  • Репутация: (2|0)
  • Регистрация: 1.09.2009
  • Публикаций: 0
  • Комментариев: 20
Цитата: Dark Angell
Japonec,
сча под мой мод защита уникальная внедряеться,там уже не занулить будет с парнями заделюсь,так как я сам сторонник паблика платных модов,тем более что платить за домены,хостинг и теже моды у других разрабов надо

Главнае чтоб та защита не дополняла гемор пользователям и не создавала онный на хостинге...
Цитата: Snake
Вот в ФА есть и лайт и фулл версия, и все равно народ пытается кинуться.. хоть как-то. Защиты тут тоже не помогут. Выход - писать на массовую продажу (по 2-3 копии в день) или писать индивидуально.

Повери дружище,тот кто пытается на шару заюзать ФА фул,то он и нах ему не нужен,ибо для ФА унлимит хостинг нужен с расширенным размером файлов для заливки а не 8 мег как обычно...А у копышни бабла на такие хостинги нет....поиграется и снесёт нах..А кому действительно нужен полноценный ФА,тот купит и не пожалеет + дальнейшее развитие мода и обновы...


-----------------------
Статус: www.japonwarez.com :: Изменён: 16 марта 2010
<
omvitamin

15 февраля 2010 22:43

Информация к комментарию
  • Группа: Клиенты
  • ICQ: --
  • Репутация: (0|0)
  • Регистрация: 8.09.2009
  • Публикаций: 0
  • Комментариев: 3
Приложение с открытым кодом защитить невозможно. Занулить можно всё. Да и дезендить тоже, на крайняк.
Завшение цены= снижение спроса. Это любой лузер прочитавший начальный курс экономики знает.

Модуль ФА стоит как половина самого движка. Конечно, это сторонняя разработка и оценивать её в 5 баксов не справедливо, но сам по себе модуль не является дополнением для серьёзных проектов, поэтому его использовали и будут использовать именно те, о ком вы тут пишите.

Для большинства проектов DLE как движок, в целом, абсолютно подходит и если ему и нужны какие либо доработки, чаще всего это уникальные в своём роде хаки, которые люди заказывают на стороне. А если модуль для сделан для ГС, или миллиардов одинаковых варезников- комментарии тут излишни.

Если человек хорошо знает своё дело- дорога ему на weblancer.net там и деньги хорошие и клиенты серьёзные попадаются вперемешку с мелкими заказами. А если вы хотите заработать на каком либо продукте- пишите свою CMS которая будет востребована или модули, которые бы использовались ПОЛЕЗНЫМИ для общества сайтами, а не варезниками. Иначе тупо провал.

PS- бэкдоры пишут только уебаны. Будете продолжать в том же духе- получите точно так же как пЭд в своё время со своим бэкдором в slaed pro.
Кстати, если кто нибудь особо ушлый из покупателей об этом узнает- то вы и юридически еще огребёте за распространение таких приложений и еще по 2м статьям, как минимум.
<
ShapeShifter

15 февраля 2010 22:53

Информация к комментарию
  • Группа: Администраторы
  • ICQ: 10280282
  • Репутация: (39|-1)
  • Регистрация: 17.10.2009
  • Публикаций: 60
  • Комментариев: 233
omvitamin, я часто работаю над индивидуальными заказами. Лично у меня публичные модули это часть заработка, но не хотелось бы его терять из-за паблика, поэтому эксперементирую с модами.

Насчёт бэкдоров я уже написал в статье, что этот как раз была попытка защитить код, но она оказалась не удачна и не будет в дальнейшем применяться, максимум будет шифровка кода и стучалка.
Цитата: omvitamin
Кстати, если кто нибудь особо ушлый из покупателей об этом узнает- то вы и юридически еще огребёте за распространение таких приложений и еще по 2м статьям, как минимум.

Опять же вы видимо тоже поддались на вопли этих школьников, которые утверждают, что бэкдор для всех пользователей и я могу ломануть кого захочу. Всё это бред. В коде есть проверка на домен и если домен не совпадает с указаным, вот тогда есть возможность зайти в админку к нарушителю. Насчёт юр. стороны, я очень сомневаюсь, что возможно будет хоть что-то сделать...


-----------------------
Статус: LogicBoard.ru - движок форума :: Изменён: 12 января 2011
--------------------

<
omvitamin

15 февраля 2010 23:16

Информация к комментарию
  • Группа: Клиенты
  • ICQ: --
  • Репутация: (0|0)
  • Регистрация: 8.09.2009
  • Публикаций: 0
  • Комментариев: 3
Зря сомневаетесь. Таких случаев очень много. Ведь вы занимаетесь коммерческой деятельностью. И не замечают вас до тех пор, пока кому нибудь это не стало нужно. Какому либо "покупателю" например, которому что то не понравилось.

Я конечно не полностью уверен, но судя по полному отсутствию какой либо информации о "компании", юридически ничего не оформлено, соответственно вы нарушаете как минимум 2 статьи УК РФ.

Я сам являюсь вашим клиентом, или как там называется тот, кто когда то покупал у вас модули и мне на это конечно абсолютно все равно. Но если бы я использовал какой то из подобных модулей не на своих проектах, думаю моему руководству это бы ни сколько не понравилось.

И вообще конечно многое стоит пересмотреть. Начиная от цены, заканчивая составлением "лайт" версий и доп. опций за доп. плату.
Назад Вперед
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
 
красивая анальная пробка также интим товары . Интимные знакомства России - секретарь с интимом. Интимные знакомства. . Эротическое нижнее белье - эротическое белье больших размеров. Срочная доставка секс-игрушек.