Осторожно. Ломают DLE.

1 234
Матрос
На сайте с 02.08.2010
Offline
76
#31

Тоже недавно ломанули сайт на dle. Стояла нуленая версия и куча модулей. Убрал все модули и купил лицензию. Как взломали так и не понял, возможно в нуленой версии что то было, будьте осторожнее! 😒

монобит софт (http://monobit.ru/)
J
На сайте с 05.08.2011
Offline
8
#32
Альтруист или свои шелы лучше чем чужие ?!

Бесспорно свои лучше...

Медицинская (http://medicinform.net/news/news467.htm) информационная сеть
Z
На сайте с 30.08.2011
Offline
52
#33
Матрос:
Тоже недавно ломанули сайт на dle. Стояла нуленая версия и куча модулей. Убрал все модули и купил лицензию. Как взломали так и не понял, возможно в нуленой версии что то было, будьте осторожнее! 😒

Возможно, а возможно что и нет. после взлома нужно по любому искать причину. может нулл с шелом был, а может быть и дырка какая нибудь. Как была например с ретрайвом пароля. Так что это халатность. А то что поставил лицензию это только плюс. Я вот думаю с дле нулевого перейти на битрикс лицензовый. да вот денег пока жму))

blazer-05
На сайте с 18.11.2007
Offline
83
#34

Всем привет.

Аналогичная ситуация! Тоже пострадал мой сайт, весь траф идет на левый платник. Народ подскажите как вылечить эту заразу? Пробовал восстановить ранее сохранные файлы сайта - не помогло а вот восстановил базу данных ранее сохраненную все стало нормально. Получается, что эта порнота прописывается в базе данных а вот где и как не понятно. Может кто-то сталкивался с такой бедой подскажите как удалить из базы данных эту хрень а то много сделал обновлений после последнего бекапа?

Популярные видео курсы сети. (http://teahlessons.ru)
WebAlt
На сайте с 02.12.2007
Offline
251
#35
Хортица:

А в прессрелизе еще и по крону сделали свой антивирус с отчетами и прочей фигней. Теперь "ложить" сайты на 9.4 для конкурентов будет еще проще ;)

Каким интересно образом?

Хортица
На сайте с 22.12.2006
Offline
289
#36
WebAlt:
Каким интересно образом?

Да тем же wget с удаленных серверов с интервалом в минуту :)

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
blazer-05
На сайте с 18.11.2007
Offline
83
#37

Разобрался с проблемой. народ сносите нах модуль "Переходы" в нем дыра конкретная. После того как удалил этот модуль все стало нормально больше не редиректит на левые сайты из выдачи поисковиков.

A
На сайте с 27.05.2011
Offline
7
#38

Приветствую всех, я имею немного сказать по этой теме.

1. При установке любого нула закрывайте обнаруженные дырки сразу

http://dle-news.ru/bags/ - это офиц сайт разработчиков.

2. В настройках DLE сразу же запрещайте загрузку файлов на сервер (если они не нужны конечно).

3. Если сайт рекламный/ фирменный и на нем не планируется общение комментариями - запрещаем комментирование и ограничиваем число зарегистрированных пользователей.

4. Кроме модуля переходов для взлома используют еще несколько. Точно не помню названия, но один - миничат, а другой конструктор форм обратной связи.

Кроме того, у меня однажды был случай, когда залили скрипт в конец каждой новости на дле, в которой не было никаких модулей, это была версия 8,5 нул от MID Team без заплаток.

А вот меня назрел вопрос - ну и получил этот чел немного трафика... Это временно или нет? Эти говно сайты вроде долго не живут. Или они продают ворованый траф и их гс и расчитаны на 2 дня жизни?

MX
На сайте с 27.08.2007
Offline
53
#39

для начала все таки раскидайте подправленные файлы .htaccess в Upload и так далее...

не ставьте неизвестные модули... а если уж сильно свербит в одном месте, то подождите пару дней, пока модуль поставят другие и отпишутся по факту :)

поставьте модуль Логов для Дле, и посматривайте за "восстоновлением пороля", "редактированием новостей", "ошибочным авторизациям". Учетную запись Админа сделайте гостем :), а другой учетной записи дайте все права). Хотя при желании мона посмотреть "админов", но большинство школьников брутят именно admin и тд. Посматривайте на внешних Seo сервисах данные своего сайта - точнее исходящие ссылки, это поможет вовремя обнаружить "леваки".

У меня были случаи, когда заливали в аплоад php скрипты под видом картинок и соответственно делали "себя" админом. Не забывайтесь бекапиться раз в неделю :)

blazer-05
На сайте с 18.11.2007
Offline
83
#40

Народ с одной дырой в DLE разобрался как писал выше. Но тут есть еще одна проблема с моим сайтом на DLE. В общем процитирую несколько человек, которые описывали свои проблемы здесь http://www.maultalk.com/topic75180s130.html

Цитата(MSboy @ 14.3.2011, 13:15) *
Всем привет! Уважаемые, вот меня тоже коснулась такая же ситуация постоянно были фреймы на сайте, но вроде в феврале все закончилось после отчисти базы смены всех паролей и поставил заплатки... Но вот с 1 числа этого месяца происходит что то непонятное а именно - захожу на сайт все отлично нет посторонних кодов и вообще все число как в базе так и в файлах, но в панели вебмастера яндекс утверждает что на сайте стоит вредоносный код - сайт проверял в различных сервисах, так же просил знакомых зайти и посмотреть что будет с разными антивирусными программами , нет никакой реакции то есть все чисто там, сам открываю оперу на ночь и ставлю обновление через каждые 5 минут в ней - что бы если вдруг будет подгружать какую нить дряни каспер отреагирует и запишет но все бестолку все чисто там.. А вот яндекс утверждает что на сайте вирус как с этим бороться как найти где он??? Или это Платону нужно писать что у них антивирь тупит?
PS. Сайт постоянно выводится в поиске как Вредоносный, из за чего упала посещаемость в три раза эх... :(

У меня сейчас такая же проблема, ток кроме Яндекса вирус видит ещё и Аваст. Ещё странно что Аваст срабатывает не постоянно. То есть вирус то появляется то пропадает. Яндекс тоже обнаружил вредоносный код, а через 2 дня снял табличку. Потом опять повесил. Проверил все файлы и базу, ничего не нашёл. Короче не знаю чё делать.

Вот у меня точно также сейчас происходит на сайте то есть вирус то нет. И я заметил, что когда вирус появляется на сайте, то срабатывает java т.е. в трее появляется значек явы ну типа вирус запускается если я правильно понимаю. Вот вопрос как от этого избавится?

blazer-05 добавил 18.09.2011 в 16:09

blazer-05:
Народ с одной дырой в DLE разобрался как писал выше. Но тут есть еще одна проблема с моим сайтом на DLE. В общем процитирую несколько человек, которые описывали свои проблемы здесь http://www.maultalk.com/topic75180s130.html



Вот у меня точно также сейчас происходит на сайте то есть вирус то нет. И я заметил, что когда вирус появляется на сайте, то срабатывает java т.е. в трее появляется значек явы ну типа вирус запускается если я правильно понимаю. Вот вопрос как от этого избавится?

Народ хелп теряю трафик из-за этого помогите плиз!

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий