Автор Тема: Что мог натворить фрилансер?  (Прочитано 695 раз)

15 Июнь 2017, 23:54:07
  • Старожил
  • ****
  • Сообщений: 259
  • Репутация: +2/-0
  • Сообщество PrestaShop
    • Просмотр профиля
На fl.ru на мой проект подрядился фрилансер  Денис Нейчев [array_chunk1] (Крым).
Пообщались, сказал на выполнение работы пару часов и попросил ftp доступ.
Прошло 2,3,4 часа - пропал со связи.
Полез на хостинг посмотреть и нашел:
1. С интервалом в 1 сек идут какие-то запросы с сервера в Крыму
2. Изменилась дата изменения у нескольких файлов
\config\xml\blog-ru.xml
и 5 файлов типа
\modules\gamification\views\css\advice-1.6.1.12_ххх.css
Причем проверил содержимое этих файлов - родное престовское. Но дата изменения стоит +2 часа от предоставления ему доступа.
Т.е. он вносил в файлы какие-то изменения, потом откатил.
Сайт не рабочий, просто тренировочная установка Престы, поэтому просто отключил ftp доступ и все.

Остался вопрос - что это за файл \config\xml\blog-ru.xml и зачем он его менял?
\modules\gamification - что за модуль знаю, но опять же зачем он менял стили?
16 Июнь 2017, 10:04:06
Ответ #1
  • Ветеран
  • *****
  • Сообщений: 3419
  • Репутация: +79/-6
  • Сообщество PrestaShop
    • Просмотр профиля
Ищи изменения в файлах php. Он мог дату создания изменить, css и xml файлы просто обновил, чтобы ты их нашел и успокоился.
16 Июнь 2017, 10:42:30
Ответ #2
  • Ветеран
  • *****
  • Сообщений: 33325
  • Репутация: +26771/-0
    • Просмотр профиля
blog-ru.xml - файл конфигурации модуля блога.
Менять его он мог для добавления/изменения своих ссылок.
Раз идут множественные запросы, нужно искать подозрительный код по всем файлам.  Так как сайт не рабочий, удалите все файлы и загрузите заново, поменяйте пароли и не связывайтесь с такими "фрилансерами".
У нормального фрилансера  пара часов уйдет только на разворачивание проекта, судя по вашим сообщениям, нужно было не пару правил в стилях поправить.
16 Июнь 2017, 12:21:51
Ответ #3
  • Старожил
  • ****
  • Сообщений: 259
  • Репутация: +2/-0
  • Сообщество PrestaShop
    • Просмотр профиля
blog-ru.xml - файл конфигурации модуля блога.
Менять его он мог для добавления/изменения своих ссылок.
Раз идут множественные запросы, нужно искать подозрительный код по всем файлам.  Так как сайт не рабочий, удалите все файлы и загрузите заново, поменяйте пароли и не связывайтесь с такими "фрилансерами".
У нормального фрилансера  пара часов уйдет только на разворачивание проекта, судя по вашим сообщениям, нужно было не пару правил в стилях поправить.
Проверил по содержимому - изменения были в xml файлах в папке config\xml\
16 Июнь 2017, 12:25:40
Ответ #4
  • Партнер
  • Ветеран
  • ****
  • Сообщений: 22816
  • Репутация: +17143/-1
  • Разработка веб-сайтов и веб-программирование
    • Просмотр профиля
В папке config\xml\ изменения происходя при установке, удалении или изменении настроек в админ панели prestashop.
По фтп в ручную там ничего менять не нужно. Или программист не знает prestashop, или действительно что-то делал с сайтом.
Интернет-магазин под ключ.
Какой выбрать движок для интернет магазина ?
Какой движок лучше ?
Magento или Prestashop ?
Решение всех Ваших вопросов в создании Интернет-магазина.
16 Июнь 2017, 12:28:07
Ответ #5
  • Старожил
  • ****
  • Сообщений: 259
  • Репутация: +2/-0
  • Сообщество PrestaShop
    • Просмотр профиля
В папке config\xml\ изменения происходя при установке, удалении или изменении настроек в админ панели prestashop.
По фтп в ручную там ничего менять не нужно. Или программист не знает prestashop, или действительно что-то делал с сайтом.
У него был еще доступ к админке. Это просто тренировочная площадка - поэтому "не парюсь". Просто снесу когда все свои доделки отработаю.