Прямая ссылка на omgomgomg omg4jpwhfx4mstonion com

Etedasus

Администратор
Подтвержденный
Сообщения
536
Реакции
47
Уважаемые пользователи RuTOR , Все сайты из нашего списка проверены и находятся онлайн, их нет в скам листах. Остерегайтесь фишинг сайтов и помните об уголовной ответственности за незаконные сделки. Подборка официальных сайтов по продаже веществ от форума Rutor носит исключительно информативный характер.

1. OMG!OMG - MOST ADVANCED DARKMARKET

Эта площадка существует довольно давно и в этот период она медленно развивалась в тени гидры. В настоящее время это ведущий сайт по продаже веществ в даркнете.
 

 

2. MEGA - DARKNET MARKET

Благодаря хорошей подготовке и листингу на зарубежных сайтах площадка смогла составить конкуренцию в стабильности и доступности, чего не смогли ее конкуренты, но все же она уступает по полпулярности площадке OMG!OMG!

 

3. HYDRA - Возрождение легенды.

Идут работы по восстановлению всеми любимой гидры, но все не так просто как казалось ранее, совсем скоро она будет доступна, а сейчас нам остается только ждать релиза от команды HYDRA.

 

________________________
RUTOR — Главная торговая и информационная площадка в сети Tor.



T

Tuxaf

Пассажир
Сообщения
112
Реакции
20
Прямая ссылка на omgomgomg omg4jpwhfx4mstonion com
ОМГ – один из самых крупных даркмаркетов, широкая платформа, дающая возможность любому посетителю реальность покупать неразрешенный товар либо воспользоваться услугой, найти которую в открытом доступе почти нереально. На интернет-портале находится огромное число online магазинов. Надо детальнее выучить, что представляет собой площадка и официальный для чего необходим пользователям Гидры интернет-браузер Tor.Обзор на ГидруОМГ сайт – это большая платформа, на необъятных просторах которой всякий подыщет для себя нужную вещь либо услугу, о которой прежде мечтал. Реализацией изделий заняты специальные торговые центры, действующие круглые сутки и с завидной постоянностью обновляющие и так объемистый ассортимент. Особо можно заметить, что интернет-проект предоставляет услуги транспортировки купленного продукта.Оформление заявки не требует большое количество времени. В общем доступе расположены рецензии заказчиков, уже пользовавшихся работой конкретного магазина. В связи с этим возможный заказчик сможет предварительно прочитать их и выяснить о качестве продукции, тонкостях сотрудничества с продавцом.Особенность omgbuiwftrzuqy.onion сайта – наличие службы секретных клиентов. Политика, какую они проводят, помогает увеличить уверенность клиентов. Оказывается скрытые клиенты покупают разные товары и делают их тест, в том числе и химический. Если товар не подходит конкретным условиям, значит продавец, у которого был куплен rampmarketplace товар, заблокируются системой, а его товар пропадает с онлайн прилавков.Транспортировка заказа производится в режиме закладки. Кладмен приезжает по обозначенному заказчиком местоположению и прячет предмет торговли, после чего посылает его координаты. Оплату покупатель имеет право осуществить только лишь когда станет взят товар, и конечно выполнена оценка его качества. При появлении проблем с качественными характеристиками или транспортировкой заказчик сможет открыть спор.Главная валюта Гидры – биткоин. Превосходством подобной валюты является анонимность электронных активов, в связи с чем все организуемые на ресурсе операции с денежными средствами защищены. Определенные он-лайн магазины готовы взять в оплату QIWI-рубли.Наши советы начинающим покупателямЧтобы в ходе приобретений не появилось никаких затруднений, потребителю нужно принять к сведению ряд рекомендаций:Перед покупкой важно смотреть отзывы о приобретаемой услуге либо изделии. Это поможет заранее выяснить о качественных характеристиках продукции, спецификах магазина, нюансах доставки. Рецензии располагаются в общем доступе.Плату предпочтительнее производить после того как приняли заказ. Только в этом случае у клиента окажется способность вернуть средства при обнаружении плохого качества продукта.В том случае, если покупателю пришлась по нраву услуга или он выдал оценку изделию, надо написать отзыв. Это обязательно поможет прочим клиентами Гидры сделать правильный выбор.Модераторы платформы также рекомендуют использовать ранее нигде не задействованные логины и пароли во время регистрирования своего аккаунта.Tor – браузер для ГидрыОсобый браузер Tor позволит гостям портала беспрепятственно войти на официальный интернет-сайт, предоставляя ссылку на омг сайт. Достоинством платформы стало присутствие принципа «луковичной маршрутизации», именно благодаря какой вход Гидры, а также совершение каких-то операций на площадке будет оставаться анонимным и безопасным для обеих сторон.Для того, чтобы установить Тор, потребуется:Перейти на сайт.Закачать архив.Открыть в архиве файл с расширением exe.Выбрать папку и язык установки.Дожидаться окончания операции.После чего останется только запустить браузер и ввести в поисковую строку подходящий запрос. По основной ссылке на Гидру и можно попасть на официальный сайт даркмаркета. Абоненту надо будет перейти на нее, для того, чтобы приступить к покупкам.Каким способом завести учёту на Гидре?Для того, чтобы пребывать на сайте официально и проплачивать изделия и сервисы портала, клиенту Гидры нужно создать личный аккаунт. Для этой цели ему потребуется:Перейти в раздел регистрации на сервисе ОМГ.Выдумать логин и пароль задуманного аккаунта. Модераторы com вебсайта рекомендуют применить ранее нигде не задействованные сведения.Подтвердить пароль, введя его еще раз.Засвидетельствовать прохождение регистрации.После завершения вышеуказанного клиенту откроется вход в личный кабинет, где у него есть возможность иметь сведения о состоянии заявки, проплачивать товары либо устанавливать связь с дирекцией проекта.Баланс на Гидре – каким образом пополнить?Для проплаты закупок нужно будет дополнить счет собственного кошелька. Чтобы это осуществить, нужно сначала купить особый фиат, потом за него приобрести биткоин – главную валюту системы. Потом останется только лишь перебросить биткоин в кошель, и станет возможно покупать товары или сервисы.Приобрести фиат можно работая в режиме online на специальном ресурсе или в ближнем месте обмена. Доскональную информацию по вопросу, как покупать валюту, а также в каком месте это делают, можно получить, сделав мониторинг обмена криптовалют.Когда фиат обменяете на необходимое число биткоинов, понадобится выполнить перечисление криптовалюты в игру. Сделать это можно двумя вариантами:Используя цифровую денежную систему, в частности, QIWI. Для того, чтобы произвести перевод, нужно скопировать номер электронного кошелька и определить величину перевода. Остальное система проделает самостоятельно.Используя пункт обмена на Гидре. Требуется указать кошелек, где располагаются биткоины и подтвердить выполнение действия.Фактически, технология перевода биткоина не представляет из себя ничего сложного.Как отыскать доступную ссылку на гидру?Поскольку ОМГ выполняет свою деятельность нелегально, торгуя нелегальными веществами и предлагая запрещенные сервисы, отыскать ее быстро не удастся. Выполнить это сможете с применением интернет-браузера Tor. Дополнительно создатели портала настоятельно рекомендуют сохранить официальную страничку даркмаркета в закладки браузера, чтобы было можно всегда зайти на измененный доменный интернет-адрес ссылку на omg зеркало. Изменение адреса объясняется тем, что главный портал частенько блокируют.
 
Y

Yryguv

Местный
Сообщения
28
Реакции
6
криптовалют для покупки продуктов в интернет-сети. В основном на зеркало гидры omg 2022 переводят этериум и BTC. Криптографическая валюта – это неконтролируемая властями платежная система, дающая максимальную скрытность покупателю.
Тебе не имеет смысла самолично общаться с продавцом, какую угодно закупку допускается оформить онлайн. Становление криптовалюты дало перспективу любым клиентам маркета [url=https://omg.xn--nion-4qa.com]omg список зеркал[/url] реализовывать скрытые покупки по всей стране. Для приобретения вещей на сайте ОМГРУ привлекают электронные кошельки, или биткоины.
Надежный антивирусный защитник возможно скачать на сайте [url=https://onion.xn--hydrclubbioknik-qjb.com]омг сайт зеркало[/url]. Программы защиты, загруженные на домашнем компьютере человека, как правило не помешает. Современные сборники базы антивируса очень быстро просканируют рабочий комп и спасут от программ шпионов.
Если вы считаете, что купить требуемые продукты по выгодной ставке осуществимо лишь на сайтах топовых маркетплейсов, то сильно неправы. Проект [url=https://onion.xn--omgclubboknikokex-u1b.com]omg onion омг сайт[/url] предлагает своим юзерам реально громадный сортамент необходимой продукции по самым приемлемым ценам. Приобретайте продукцию лишь только у проверенных продавцов в магазине omg.
Сеть интернет приносит возможность загрузить громадное количество сведений полностью бесплатно адрес гидры в тор. С изменением кибертехнологий равнозначно совершенствуют определенные способности мошенники, которые функционируют в интернете. Посещая интернет требуется заблаговременно обеспокоиться о кибернетической безопасности компьютерного гаджета и помещенной на нём информации.
Зеркала для авторизации на сайт Хидра круглосуточно пополняются. Громадный выюор веществ [url=https://shop.xn--omgclubbioknkokex-y1b.com]омг сайт наркотиков Великий Новгород[/url] совершенно поражает воображение. Для идентификации на на сайте Юнионomg допускается использовать зеркало центральной страницы UnionГИДРА. Используйте лишь только анонимные варианты покупки продуктов. Пользователям маркета представлены тысячи дилеров с различными веществами.
Варианты интернет-безопасности – какие встречаются
Кроме безопасности при покупках пользователи слишком часто желают затаить персональные данные. Современная площадка [url=https://omg.xn--unon-wpa.com]как пользоваться гидрой[/url] позволяет купить какой угодно продукт как можно быстрее. Мгновенные операции в интернет сети считаются преимуществом для всякого маркетплейса.
Скрытая оплата товаров на портале ОМГ
TOR – наилучший веб-обозреватель, который нужно использовать для просмотра информации в инете. Большое число юзеров считают, что гарантировать 100% безопасность в интернет сети не представляется возможным, вот только это является серьезным предрассудком. Современное ПО пополнение гидры даст качественную защиту от мошенников.
Вот здесь [url=https://omgruzxpnew4af.xn--nion-uqa.com]omg вход[/url] расположен максимальный список реализуемого товара. На omg есть на удивление в избытке проверенного товара, доступного всем юзерам сети интернет. На проекте Gidra очень трудно закупить вещи нормальным приемом, а перевод принимают лишь только через криптовалютный кошелек.
Важным куском безопасности в сети является защита сетевого устройства [url=https://shop.xn--hydrclubbioknikokex7-lxb.com]omg зеркало Владивосток[/url], благодаря чему устанавливается доступ в инет. Идеально легкий способ хака – это установка вредоносных программ, к примеру, программы шпионы. Кибервзломщики смогут выйти на ПК пользователя и заполучить интернет-доступ к всей информации.
Любые клиенты получают Гидры объективную защиту от администраторов проекта. Купить необходимую продукцию на omg RU приветствуется при помощи цифровых кошельков или криптовалют. Для оплаты товара omg ссылка тор, по большей части, применяют цифровые денежные средства. Электронные средства при выкупе направляют на буферный счет продавца, а после приемки вещи – вернутся собственнику.
Целый ряд проверенных продавцов отпускают свои вещи по всей территории Российской Федерации. Войти на форум omg RU реально с помощью любого гаджета, или персонального компьютера. Для совершения сделки покупателю требуется залогиниться на главной площадке. Подтвердить исполнительность торговца возможно по характеристикам на портале омг оригинал 2022.Администратор запретил публиковать записи гостям.Быстрый переходФорум сайта района Солнцево Парк- Общие вопросы микрорайона- Аренда, продажа квартир- Ремонт- Коммерческие предложения- Школа- Детские садыВремя создания страницы: 0.190 секунд
Прямая ссылка на omgomgomg omg4jpwhfx4mstonion com
 

Jycotuv

Юзер
Сообщения
34
Реакции
18
ОМГ нарко сайт omg ssylka onion comQusinagВсегда рабочая, проверенная и безопасная. ОМГ купить шишки /imgs/2021-12/ _g m/gidra-kupit-shishki/ криптомаркет нового поколения, работает на огромной территории всего бывшего Союза, на данный момент плотно заселены продавцами все районы Российской Федерации, функционирует 24 часа в сутки, 7 Copyright…
 

Fidugil

Юзер
Сообщения
40
Реакции
25
FacebookTwitterInstagramMailOsonaCuinaPioners i líders,a la cuina catalanaIniciOsonaCuinaReceptesLesCuinesArkaCala CintaCal’UDeviciElGravatFondaSalaLaCerve i el DrauL’HortaMasMonellsTeresonaXXINotícies iesdevenimentsGaleriaContacteMENU CLOSEback  Les cuinesd’Osona CuinaArkaCa l’UCa la CintaDeviciEl GravatFonda SalaL’HortaLa Cerve i el DrauMas MonellsTeresona XXILes notícies iesdeveniments d’Osona Cuina04.05.2022 – Jornades gastronòmiques#PlatLactium4 de maig de 202224.02.2022 – Dijous Llarder d’Osona Cuina18 de febrer de 202215.02.2022 – Bases del IV Concurs La MillorTruita d’Osona16 de febrer de 2022Els padrinsd’Osona CuinaFacebookshareTwittertweetLes cuinesArkaCa laCintaCa l’UDeviciElGravat_LaCerve i el DrauFondaSalaL’HortaMasMonellsTeresonaXXITweetsRT @devicibardevins:Jornades gastronòmiques #PlatLactium. Fins al 22de maig Iniciativa d'@OsonaCuina, @osonaterra i Fet a Osona…15faunes horesEls formatges d'@osonaterra s'hanunit! A l'Arka hi podeu tastar el pastís de formatge d'Osona Terraamb Garrotxa… https://t.co/BXY24n2W5k21faunes horesInstagramSorry:

- Instagram feed not found.© Osonacuina, 2014 — info[at]osonacuina.com - Avis Legal -Políticade cookiesAquestapàgina utilitza cookies i altres tecnologies per a poder millorarla vostre experiència al lloc web: Mésinformació.Acepto
 

Obemowit

Юзер
Сообщения
103
Реакции
13
Добро пожаловать, если вы искали официальную ссылку ГИДРА, вы в нужном месте. ОМГ - это один из самых крупных магазинов запрещенных веществ и различных услуг в России и СНГ.Рейтинг биткоин миксеров Топ 10 миксеры криптовалютыНа данной странице вы найдете ссылки и зеркала гидры, а также узнаете как зайти на гидру через Tor
или обычный браузер.ОМГ сайт - общая информация о гидре, а также ссылка на гидру.Прежде чем начать, хотелось бы вам напомнить что сейчас очень много различных фейков и мошенников связанных с нашим сайтом, поэтому мы рекомендуем вам добавить эти статьи в избранные, это официальные статьи гидры в которых вы сможете узнать обо всем что вас интересует по сайту омг.ОМГ (омг официальный, омг сайт, омг ссылка, омг онион) это огромный магазин различных нелегальных услуг и наркотических веществ по России и СНГ. Сегодня омг сайт в подавляющем большинстве ориентированно больше на клиентов из РФ. ОМГ (омг официальная) работает круглосуточно, также постоянно магазины на гидре пополняют свой ассортимент, в большом количестве городов уже сейчас доступен немалый выбор разновидностей веществ для продажи. Также на гидре присутствуют продавцы, которые предоставляют нелегальные услуги, например: вы можете пробить любой мобильный номер телефона, также заказать взлом почты или социальных сетей, для сам изготовят различные поддельные документы, на омг можно заказать зеркальные права. Главная цель омг маркет - это естественно продажа различных наркотиков. На официальной гидре, вам предоставляется возможность приобрести такие товары как: экстази (как колеса, так и кристаллы MDMA и MDA), марихуана (гашиш, бошки, трава), кокаин, марки (LSD и другие), грибы, спайсы, героин, скорость, регу и так далее.При покупке чего-либо на сайте омг, у вас есть возможность выбрать район города в котором будет закладка, а также мы вам рекомендуем прочесть отзывы других покупателей товаре и его качестве, также там описана работа курьера и т.д. Также на омг онион есть своя служба проверки качества продаваемых веществ, которая периодически анонимно приобретает у случайно выбраных продавцов товар и проводит их анализ, если продавец обманул или продавал не то вещество, а также если качество товара не соответствует указанному на ветрине, то такой магазин попросту блокируют. На омг сайт маркете работает 24/7 техподдержка которая помогает решать все возможные возникающие вопросы, в любое время суток вы можете рассчитывать на техподдержку, при любых непонятных или возникающих вопросов. Не спешите впадать в крайности и грубить продавцам в случае недоговорённости, вы всегда можете написать в нашу техподдержку и описать всю сложившуюся ситуацию, вам обязательно помогутНа сайте всегда активен автогарант, продавец получает деньги только когда клиент подтвердит, что он "забрал" закладку. В случае ненахода у вас есть возможность открыть диспут и написать о возникшей проблеме, продавец в процессе диалога и его итоге должен сделать перезаклад или вернут вам ваши средства за покупку, если у вас с продавцом не получается прийти в всеобщему решению, то вы можете пригласить модератора сайта омг, который третьм лицом, взглядом со стороны сможет решит ваш конфликт, модератор не заинтересован в поддержке продавца, скорее наоборот он будет всячески вам помогать, поэтому вам не стоит бояться и всегда обращайтесь к модераторам по различным вопросам. Все покупки работают автономно, вам не нужно ожидать продавца пока он будет в сети, все что необходимо для совершения покупки - это пополнить свой личный баланс биткоин (очень подробно об этом вы описали ранее в своей статье этой странице). Также, у вас есть такая возможность как сделать предзаказ, много магазинов предоставляют такую возможность, это когда вы договариваетесь с продавцом на нужный вам товар и количество, оплачиваете и продавец собирает заказ, после чего курьер делает закладку и вам присылает вам адрес, часто по предзаказу продавцы обращают внимание на ваши пожелания по району, в котором будет закладка, все это можно найти по ссылке на гидру. Также автогарант действует при осуществлении покупки по предзаказу, поэтому вам не о чем беспокоиться, деньги продавец получает только после подтверждения вами "находа".Написанные ранее статьи и советы по сайту омг, указаны по этой ссылке статьи сайта омг, а также зеркалом omg: Мы рекомендуем каждый раз пере приобретением товара прочесть отзывы о нем, из них вы почти всегда узнаете о качестве товара и качестве закладки. Всегда подтверждайте наход и оставляйте отзыв, это поможет вам сберечь ваши деньги в случае ненахода и поможет другим покупателям определиться с товаром. При регистрации никогда не используйте логин или никнейм который вы используете социальных сетях или различных онлайн играх, не привлекайте к себе внимание - ваша безопасность превыше всего
Теги:омг, омг официальная, омг зеркала, омг онион, омг ссылка, как зайти на гидру, ссылка на гидру, omg, omg onionЗеркала на ГидруДля того чтобы сохранить ваше время и деньги, мы выложили для вас списки официальных ссылок на гидру. Сегодня в интернете много различных фейковых сайтов по магазину ОМГ, поэтому мы хотим чтобы вы переходили только по официальным ссылкам и зеркалам ОМГ, добавьте эти ссылки себе в закладки.
Более подробно о фейках и мошенниках вы сможете узнать по статье на сайте омг (ссылка на статью), пользуйтесь только проверенными зеркалами магазина омг.Как зайти на омг сайт через Tor браузерДля того чтобы зайти на омг сайт по ссылке в тор сначала нужно скачать Tor браузер. Для того чтобы скачать этот браузер перейдите по ссылке на официальный сайт - Tor project. Мы вам рекомендуем пользоваться Тор браузером для совершения покупок на омг магазин, потому-что это наверное самый безопасный способ осуществления покупки в криптомагазине омг, потому что в нем есть встроенный и постоянно активный VPN, это сохранит вашу анонимность в сети, используя Tor вы обезопасите в первую очередь себя.Для работы омг сайта необходимо использовать браузер Тор. Но кроме того, нужно зайти на правильный сайт, не попав на мошенников, которых достаточно много. Потому, для вас эта ссылка на омг сайт. Таким образом вы будете уверены что находитесь на официальном сайте омг. Также, мы рекомендуем вам использовать дополнительные программы как: VPN, прокси и другое.Как зарегистрироваться в магазине наркотиков омг сайт (omg,omg ссылка,omg онион).Чтобы зарегистрироваться на сайте ОМГ, вам необходимо пройти короткую регистрацию, попасть туда вы можете нажав в правом верхнем углу на кнопку "Регистрация", далее вы попадете на страницу регистрации там будет несколько колонок.
Для того чтобы создать аккаунт на гидре, вам нужно придумать свой "логин" который будет использоваться для того чтобы зайти на сайт гидры, "отображаемое имя на сайте" должно отличаться от логина. Для вашей же безопасности мы рекомендуем вам устанавливать как можно сложный пароль, и не при каких-либо обстаятельствах не сообщаейте его никому, даже администрации Гидры, никто не вправе знать ваш пароль, кроме вас самих. После того как вы введете ваши данные и пройдете captcha, вам нужно принять правила пользования на сайте омг и на этом ваша регистрация окончена, можно приступить к пополнению баланса и покупке наркотиков. Подробнее о выборе и перемещении по сайту вы можете узнать по нашей статьеТакже, как пополнить свой личный счет и сделать первую покупку вы сможете узнать в наших статьях, которые мы подготовили заранее специально для вас, по этой ссылке вы сможете найти статью на любой интересующий вас вопрос. Планируется дальнейшие публикации статей для вас, на основе ваших же вопросов администрации сайта ОМГ, будет составлен список, градацией количеством ваших запросов, мы заботимся о вашем комфортном нахождении в магазине гидры. К тому же мы периодически публикуем различные новости связанные с сайтом гидры и не только.
На сайте гидры есть наркологическая служба, с которой вы можете посоветоваться и задать интересующие вас вопросы, вам всегда ответят и помогут, вы можете положиться на наших специалистов.
 

Unofor

Юзер
Сообщения
108
Реакции
7
Проблемы третьего мираВообще на этом фриланс-проекте я занимался вёрсткой - простенький дизайн в Figma, где ничто не предвещало беды. И вот, когда проект сдан, заказчик внезапно присылает скриншоты с Mac и iPhone - и там какие-то белые квадраты, дизайном ни разу не предусмотренные.Вариант "а у меня всё нормально показывется" не прокатил. Пришлось поднять виртуалку с MacOS и убедиться: квадраты есть. Консоль? Есть консоль! В консоли -- ошибки, какие-то бредовые скрипты, пытающиеся (неудачно) показать рекламу. Заказчик клянётся и божится, что ничего такого не ставил... Смотрю исходники, вижу прекрасный /index.php вот такого содержания:Приятно обнаружить такое в главном файле сайтаИ тут вспоминаю, что когда возился с настройкой главного меню (да, в Битриксе с этим приходится возиться), видел странную строку: include($_SERVER["DOCUMENT_ROOT"]."/upload/dr/content/inc.php");Для Битрикса она довольно нормальная, антивирусы тоже спокойно пропускают. А мне как-то странно - ну кто в здравом уме подключает файлы из upload?Небольшая справка для тех, кто не знаком с Битриксом и верит в здравый ум:У него есть несколько проблем:Сайт - это примерно 12.000 мелких php-файлов, раскиданных по сотням директорий разных уровней, каждая страница - отдельный php-файл, каждый компонент - отдельная папка с кучей файлов. Единой точки входа нет, разделения M/V/C нет, растительности нет, жизни нет, населена роботами.CSS и JS раскиданы по всему сайту, и на лету собираются в единую свалку. Управлять этим невозможно, поэтому практикуется встраивание inline-картинок в css, css в html, html в php, php подключаются как попало (include, include_once, require ....) и куда попало.шаблоны вёрстки - php-файлы, в которых код перемешан с html, да ещё и по задумке разработчиков раскиданы по такой структуре директорий (3 раза bitrix - это не предел!):
/bitrix/components/bitrix/iblock.element.add/templates/.default/bitrix/iblock.element.add.form/.default/template.phpНо если вы думаете, что мучения по поиску нужного компонента заканчиваются на файле /bitrix/components/bitrix/news/templates/.default/bitrix/catalog.filter/.default/template.php то вы ошибаетесь - нужный вам файл может переопределяться вот этим: /local/templates/mystyle/components/bitrix/news/certificates/bitrix/catalog.filter/.default/template.phpРазработчики часто бывают не очень грамотные и путаются в этих путях. Плюс официальные обновления иногда ломают совместимость. Поэтому при обновлении движка часто ломается весь сайт, и то, что работает пару лет без обновлений, трогать крайне рискованно. Естественно, дыры в безопасности копятся годами.Со всем этим безобразием всё равно приходится работать, потому что на предложение "снести сайт к чертям и сделать нормально" малый бизнес реагирует довольно болезненно.АрхеологияИтак, Битрикс во всей своей красе и первозданной мощи. И где-то в этой адской машине - вирус, плавно жрущий сайт: пока разбирались, что к чему, стали появляться какие-то левые файлы. Их удаляешь, а они снова появляются. Всю дрянь из скрипта вычистил - а через час она снова на месте, и ещё в паре мест.По идее, для таких вещей есть антивирусы типа VirusDie, но на практике они не работают - тот самый include из папки upload он, например, подозрительным не считает. А от беглого просмотра создатели вируса предусмотрели забавную, но тупую защиту:Защита от беглого взгляда - 3 МбКак известно, глупые и ленивые всякую работу делают дважды. Поэтому сначала я попытался вычистить всё это вручную, в надежде, что там всего пара "закладок" и сейчас я всё починю. Но омг не сдавалась, новые головы отрастали на месте отрубленных и приводили меня в отчаяние.На сервере появлялись новые файлы с stupidcode shell, why bro shell и прочими говорящими названиями. Любопытными при этом представлялись два факта:самые старые из найденных файлов вируса датировались 2016-м годом, а попытки лечить его через VirusDie предпринимались с 2015-го!файлы появлялись непонятным образом, всё, что можно было вычистить, было вычищеноСнежное чучелоНа этом моменте (только тогда!) получилось добыть у заказчика ssh-доступ. И тут выяснилось самое интересное. Будет уместна цитата из "Отеля "У погибшего альпиниста", полностью описывающая моё состояние:... Он не пошевелился. Тогда я подбежал к нему и потряс за плечо. Я обалдел. Хинкус вдруг как-то странно осел, мягко подавшись у меня под рукой.    — Хинкус! — растерянно закричал я, непроизвольно подхватывая его.  Шуба раскрылась, из нее вывалилось несколько комьев снега, свалилась меховая шапка, и только тогда я понял, что Хинкуса нет, а есть только снежное чучело, облаченное в его шубу...Я тоже обалдел. На хостинге был 21 сайт, а у скриптов не было никаких ограничений по доступу между ними - то есть любой скрипт спокойно читал любой файл из директорий выше уровнем (логи, бекапы...) и писал что угодно в другие папки. Фактически, поймав вирус на одном дырявом сайте, ты ловил его сразу на всех! Снеговик, облачённый в меховую шубу - прекрасная метафора уровня безопасности этого проекта, не правда ли?21 сайт ... 250.000 скриптов ... за что обижать бедный верстальщик, мистер? я когда-то жить город и ходить школа, мистер, но я не уметь читать так mucho mucho rapido!Единственное, что спасало - это то, что вирусы явно писали не особо заморачиваясь, видимо, рассчитывая на то, что их никто лечить и не будет. Но мне стало любопытно, смогу ли я с этим справиться.Плюс автоматизация всей страныДля начала я с особым цинизмом заблокировал доступ к сайту со стороны Amazon AWS, откуда по логам шла основная коммуникация с вирусными файлами. Кстати, если посоветуете удобную бесплатную программу под Windows для анализа логов - буду рад, платить за http Logs Viewer мне не захотелось, но удобнее ничего не нашёл.Для получения списка адресов AWS пришлось скачать и установить AWSPowerShell и запустить в PS волшебную команду Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefixКоманда выдаёт список из 3000+ адресов, дополнил его парой литовских серверов, которые уж слишком упорно лезли обращаться к вирусным файлам и закинул в .htaccess (наверное, нормальные админы приготовили для меня отдельный котёл в аду за такое, но ничего умнее на shared хостинге мне в голову не пришло). php_value open_basedir отправился туда же.php_value open_basedir "/path/to/site"<RequireAll>Require all grantedRequire not ip 100.20.0.0Require not ip 100.24.0.0#... 3000+ адресов....</RequireAll>А дальше пришлось писать утилиту, которая бы помогла бы мне обуздать эту гидру. Хотелось сделать быстро, одним файлом, без использования внешних зависимостей, чтобы его было легко просто скопировать в нужное место и запустить, из командной строки или через веб.Кто первый VSCode запустит, тот и программистВ общем, эта поделка вряд ли порадует кого-то хорошим исходником или правильным программированием, зато она работает и делает то, для чего предназначена - сканирует все файлы на предмет 20+ факторов опасности, взвешивает и выдаёт общую оценку опасности файла.Признаки разные:использования более-менее безобидных, но опасных функций eval() и shell_execute()характерных паттерны обфускации кода вроде $WUGh64382 = irmcjaowlfxc($gbVclGM7976[39]);длинные цепочки вроде \144\151\x73\160\154\x61\157\x72\x73прочие странные имена переменных и функций - например, длиной 40+ символовсписок директорий, обращение к которым через include считается криминальным.Каждому признаку присваивается вес (веса подшаманивал вручную по ходу написания). Можно через параметр задать минимальный вес, при котором объект попадёт в отчёт.Пример отчётаЛожных срабатываний не так много, хотя Битрикс порадовал функциями с именами рекордной длины вроде GetNumberOfWorkflowTemplatesForDocumentType(), GetInheritedPropertyTemplateSectionMenuItems() или языковой константы ProgressDialogWaitingForResponseFromServerText. А я ещё удивлялся длинным путям в структуре директорий! Создатели Битрикс явно не ленятся печатать! Ну и встроить картинку в css, css в html, html в php - для них нормально.Чтобы их исключить, предусмотрен список исключений по имени и пути файла - да, очень ненадёжно, но от идеи сравнивать crc32 я пока отказался, хотя это было бы сильно лучше. Потому что количество использования подозрительных факторов зашкаливает:Исключения всё равно выводятся в списке - на всякий случай их тоже надо просматриватьРезультатыПотратил день, вычищая всё найденное сканером. Вирусная активность с тех пор прекратилась, сайты снова живы. Google и Яндекс успели проиндексировать выдаваемый вирусом контент - какую-то рекламу курток на японском языке, но сейчас всё возвращается обратно.Сканер я запустил ещё и у себя на хостинге, и тоже нашёл там куски вируса в паре файлов - благо, в давно неактивных сайтах 2016 года. Но сам факт удивил. Попробуйте у себя, если у вас есть что-то из legacy-сайтов на Битрикс / Joomla / WordPress, любопытно, найдется ли что-то!Прикинул, сколько времени и нервов может сэкономить эта поделка, и решил поделиться ей с общественностью. Хотя когда представляю, сколько помидоров может прилететь за качество кода на нашем серьёзном Хабре - карма съёживается. А и пусть :-)GitHubhttps://github.com/mSnus/simple-virus-scannerДополнения и исправления приветствуются. В планах - сделать нормальную сортировку и фильтрацию результатов на JS, улучшить анализ исключений. Ну и, конечно, пригодятся новые "факторы риска" - делитесь, если придумаете таковые.
 
Сверху Снизу