Найпродаваніші шаблони та доповнення у січні 2025 року: синхронізація MySklad, Avito, ChatGPT.
→Нові продукти за січень 2025 року: Варіанти товарів, Вибір товарів для покупки, Автоматична зміна статусу замовлення.
→OpenCart 4.1.0.0 вийшла після понад року очікування, пропонуючи такі покращення, як повернення системи модифікацій OCMOD, впровадження вбудованого блогу та додавання французької локалізації, але ми все ж не радимо переходити на неї :)
→Створення інтернет-магазину може здатися складним завданням, особливо при обмеженому бюджеті. Проте, з правильними інструментами та платформою, це цілком можливо. У цій статті ми розглянемо, як створити безкоштовний інтернет-магазин, використовуючи популярну платформу OpenCart.
→Резервні копії — це запорука безпеки вашого інтернет-магазину. Втрата даних через збій сервера, помилки співробітників або хакерську атаку може поставити бізнес під загрозу. Щоб уникнути катастроф, важливо регулярно робити резервні копії всіх ключових даних: бази даних, файлів сайту та інформації про клієнтів.
→Автор: halfhope
У статті представлено покроковий алгоритм видалення вірусів із сайту на базі OpenCart. Це керівництво найкраще підходить для технічно підкованих користувачів, які добре розбираються в коді та можуть ефективно використовувати різноманітні інструменти для усунення проблем. Навіть якщо ви використовуєте іншу CMS чи платформу, інформація може бути корисною.
Якщо вам потрібне очищення сайту чи сервера, звертайтеся до мене через Telegram (halfhope). Я надам інформацію щодо вартості та строків. Послуга очищення включає гарантію на 1 рік.
Якщо щось упущено, налаштуйте моніторинг:
Рекомендований строк спостереження: 3-4 тижні.
Підготовка
Щоб завантажити файли сайту та базу даних на локальний комп'ютер, найпростіше створити один zip-архів. Папку image
можна виключити, оскільки вона містить лише зображення і не включає виконуваних файлів. Однак пізніше її також потрібно перевірити перед завантаженням очищеної копії сайту.
За допомогою OpenServer/WAMP/LAMP/XAMPP чи аналогічних інструментів створіть нову базу даних та імпортуйте дамп бази сайту.
Розпакуйте файли в зручну для роботи папку.
Робота з базою даних
oc_user
та видаліть усіх користувачів, крім адміністратора. Рекомендується змінити ім'я адміністратора, щоб захистити обліковий запис від підбору пароля.oc_user
замініть поточний пароль на MD5-хеш нового пароля та очистіть поле salt
.oc_modification
, де зберігаються модифікатори модулів. Перевірте код модифікаторів на вразливості, оскільки з 2020 року деякі ботнети використовують модифікатори для зворотних підключень (reverse shell).Робота з файлами
system/storage/modification
).$_POST
, $_GET
, $_COOKIE
та прихованих скриптів.Створіть zip-архів очищених файлів.
Робота на сервері
image
та заглушки. У папці image
видаліть усі файли, які не є зображеннями.Сучасні ботнети можуть "ховатися" після видалення їхніх файлів. Збільшіть строк спостереження, щоб своєчасно виявити повторне зараження.
Загальні рекомендації
Для OpenCart рекомендую модуль FSMonitor, який дозволяє відстежувати зміни файлів: нові, змінені та видалені. Модуль можна налаштувати на автоматичне виконання через планувальник Cron і отримувати сповіщення про будь-які зміни. Також можна вручну перевіряти файли, змінені підрядниками. Завантажити модуль можна тут.