Взламывают сайт

1 234
G
На сайте с 12.04.2008
Offline
101
#21

Есть еще вариант со шеллом. Его грузят по нестандартному адресу. Видел "пациента" в котором даже установка всех заплаток не спасала, так как шел уже был залит по интересному адресу с интересным названием, нашел случайно ( по логам ). Так что если взломы повторятся - пишите в личку.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
Karabasovsky
На сайте с 10.03.2009
Offline
91
#22
Us2828:
Проверьте также шеллы и скрипты в папке uploads -> photo выравните файлы по расширению и ищите расширение php.
Успехов.

Спасибо за подсказку)

lamer88:
Был один php файл в папке uploads -> files. Я его еще вчера нашел и удалил.

аналогично, сегодня на двух сайтах удалил по три файла...

Trafikgon
На сайте с 24.10.2008
Offline
174
#23

пользователи заливают мародеры)

Trafikgon добавил 13.02.2011 в 16:11

lamer88:
Сегодня поставил все заплатки, убрал права на запись в main.tpl и этот гад поставил код в один из баннеров. который был добавлен через админку. Значит у него точно доступ к админке (т.к. если был бы доступ к хостингу, то ему не помешало бы то. что я убрал права на запись)... Сменил еще раз пароль (т.к. не менял его поле установки заплаток), теперь жду появится ли снова реклама.

А больше всего бесит, что в попандере крутится адалт реклама и мне кажется, что это уже сказалось на выдаче, т.к. трафик за последние 5 дней упал как с яндекса, так и с гугла, а реклама появилась как раз примерно 5 дней назад 😡

поставь еще на админку защита по ип. Куки всегда чисти когда выходиш.

. (#)
G
На сайте с 12.04.2008
Offline
101
#24
Karabasovsky:
Спасибо за подсказку)

аналогично, сегодня на двух сайтах удалил по три файла...

1. Нужно запретить заливку исполняемых файлов

2. Запертить исполнение файлов из uploads

Trafikgon
На сайте с 24.10.2008
Offline
174
#25

Подскажи как сделать? ото я непомню сам точно.

Главное что-бы аватары у юзеров работали и картинки.

тут заливку не запретить наверно, если повлияет на юзеров.

G
На сайте с 12.04.2008
Offline
101
#26

Аватары не есть исполняемые файлы - поэтому все будет работать.

Trafikgon
На сайте с 24.10.2008
Offline
174
#27

ну и как это сделать? 1. Нужно запретить заливку исполняемых файлов

2. Запертить исполнение файлов из uploads

zloj
На сайте с 06.08.2007
Offline
140
#28

Вполне возможно у вас уже залит шелл и то что вы сейчас обезопасиваете скрипт толку не принесёт никакого, нет конечно от новых дыр спасёт но старая всё ещё может работать.

ExactCrysis
На сайте с 16.11.2010
Offline
24
#29

Нужно поставить версию DLE 9.0.

Сам помню с этими хакерами мучался на версии 8.5

Конверт 1:9 - Новинка для трафа ВК (http://u.to/9HEBAQ)
G
На сайте с 12.04.2008
Offline
101
#30

В 9.0 тоже хватает дырок. Нужно дополнительно работать над безопасностью сайта и сервера.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий