Осторожно. Ломают DLE.

1 234
J
На сайте с 05.08.2011
Offline
8
#21

zLazy, это не решение, есть способ, не буду озвучивать, позволяющий злоумышленнику "обойти" .htaccess

joynkly добавил 30.08.2011 в 11:17

Многим вообще это не надо, как в случае с модулем "Переходы", где без доступа к FTP, панели администратора и т.д. использовались JS скрипты, перенаправляющие всех посетителей с поисковых систем на другие сайты.

Медицинская (http://medicinform.net/news/news467.htm) информационная сеть
Хортица
На сайте с 22.12.2006
Offline
289
#22
joynkly:
Денег за помощь не беру.

Альтруист или свои шелы лучше чем чужие ?! :D

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
EVGENIY22
На сайте с 07.11.2006
Offline
408
#23

Ребят приветствую! Сейчас запускаем сайт на ДЛЕ, что стоит предпиринять, дабы не быть взломанным? Где можно прочесть инфу?

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.
Z
На сайте с 30.08.2011
Offline
52
#24
joynkly:
zLazy, это не решение, есть способ, не буду озвучивать, позволяющий злоумышленнику "обойти" .htaccess

joynkly добавил 30.08.2011 в 11:17
Многим вообще это не надо, как в случае с модулем "Переходы", где без доступа к FTP, панели администратора и т.д. использовались JS скрипты, перенаправляющие всех посетителей с поисковых систем на другие сайты.

интересно как ты обойдешь правила работы апача запрещающие использовать php в данной директории для данного хоста? выход или нет за последний год сайт не разу не сломали. хотя до того момента как все это произошло я даже не понял откуда залили шелл хотя пересмотрел весь лог за месяц. так что вот так...

zLazy добавил 30.08.2011 в 12:04

joynkly:
Уважаемые! Если возникнут проблемы со взломом DLE, то можете обратиться ко мне в ЛС, имею огромный опыт работы с этой CMS. Помимо обнаружения и устранения вредоносного кода, могу помочь и с предотвращением взломов. Денег за помощь не беру.

joynkly добавил 30.08.2011 в 11:03


Нормальные, это какие? К примеру меня в DataLife Engine всё устраивает, но пришлось приложить некоторые усилия по настройке чистого движка, теперь свою собственную "сборку" использую на всех новых сайтах. Новичку можно обойтись и без этого, т.к. взломать DLE со всеми установленными официальными баг-фиксами не просто, но лично я параноик и не пренебрегаю дополнительными способами защиты.

собственно могу дать тебе адрес сайта с не обновленным модулем. сможешь сделать редирект - я признаю что был не прав и снесу его нафик.

Хортица
На сайте с 22.12.2006
Offline
289
#25
EVGENIY22:
Сейчас запускаем сайт на ДЛЕ, что стоит предпиринять, дабы не быть взломанным?

Банально лушче не выкладывать в сети сайт - это самый оптимальный вариант. А так ломают все и всех. Вопрос времени и желания.

Во-первых, лучше брать проверенные версии ДЛЕ.

Во-вторых, взять в штат программиста и админа - которые бы настроили все так, чтобы школота не подобралась.

Есть базовые настройки apache & nginx чтобы избежать проблем с шелами на уровне серверной части. Но не всегда спасает от матерых дефейсеров, но от школоло достаточно.

zLazy:
интересно как ты обойдешь правила работы апача запрещающие использовать php в данной директории для данного хоста?

Соседи не такие уже и правильные и образованные в данной сфере помогут ;)

Повторюсь - при большом желании и навыках отличных от уровня студентов "компьютерных специальностей", ломается и дефейсится любой сайт.

Z
На сайте с 30.08.2011
Offline
52
#26

При большом желании можно и в серверную приехать, разнести там все к чертовой матери и вынести все вместе с машиной.. Только мы сейчас говорим о банальной защите от тупого взлома, а не о том что если вот хакер Вася захочет, за пару месяцев он обязательно найдет дырку.. а на деле если очень надо проще ботнет натравить и убить из жалости..

Хортица
На сайте с 22.12.2006
Offline
289
#27
zLazy:
При большом желании можно и в серверную приехать

Нi сынку, це фантастика (с)

Чтобы Вы не делали у себя на сайте, а если есть глупые "соседи" то и недели не потребуется.

Станислав
На сайте с 27.12.2009
Offline
237
#28
Хортица:
Альтруист или свои шелы лучше чем чужие ?! :D

:D

видно просто шел плохо работает, нужно поправить

Мы там, где рады нас видеть.
RAS
На сайте с 27.11.2005
Offline
126
RAS
#29

если хотите использовать дле, соблюдайте хотя бы три правила:

1. обновляйтесь своевременно

2. берегитесь от троянов (антивирусы или альтернативные ОС)

3. выбирайте безопасный хостинг или настраивайте свой сервер/впс для снижения риска проникновения через код дле.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
Хортица
На сайте с 22.12.2006
Offline
289
#30
RAS:
антивирусы

О, да! Хваленый и распиареный zeos антивирус на офсайте ДЛЕ был попячен уже стопицот раз.

Хороший антивирус - это хороший админ сервера.

А в прессрелизе еще и по крону сделали свой антивирус с отчетами и прочей фигней. Теперь "ложить" сайты на 9.4 для конкурентов будет еще проще ;)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий