Ломают DLE через базу

12 3
R
На сайте с 16.04.2012
Offline
3
1927

Добрый день, прошу помощи, иначе уже просто не справляюсь сам.

Проблема в следующем: есть сайт на dle. В течение недели каждый день на него заливался скрипт со стороны типа "googlesecurity - отправьте смс, чтобы получить доступ на сайт". Сначала в Index.php, потом после закрытия для редактирования файлов в модуль с банерами. Перекрыл доступ и туда. Теперь каждый день нахожу у себя нового админа на сайте, баню IP, удаляю пользователя - на утро то же самое. Обновился до последней версии движка - и опять. Файлы по фтп править не получится. Остается один вариант - база. Посоветуйте что можно сделать, как перекрыть доступ к базе. Пароли меняю регулярно. Спасибо

E2
На сайте с 17.07.2008
Offline
45
#1

а в файле dbconfig.php ничего лишнего?

[Удален]
#2

для начала надо проверить свой комп на вирусы, советую вот этой прогой - dr.web cureit, а потом ще раз сменить все пароли, скачать скрипт для поиска всякой гадости на сайте

R
На сайте с 16.04.2012
Offline
3
#3
Element27:
а в файле dbconfig.php ничего лишнего?

конфиг чистый, ничего лишнего нету

chimik
На сайте с 15.07.2010
Offline
91
#4

Возможно залит шелл на сайт. Почитайте здесь.

R
На сайте с 16.04.2012
Offline
3
#5
chimik:
Возможно залит шелл на сайт. Почитайте здесь.

шеллы были, но все поубирали, при этом запретили в аксессе их выполнение. щас гляну этот сервис. спасибо

N
На сайте с 06.05.2007
Offline
419
#6
Romadjan:
шеллы были, но все поубирали, при этом запретили в аксессе их выполнение. щас гляну этот сервис. спасибо

шеллы удалили, а способ их возникновения не выяснили ? Ну так и не удивляйтесь.

Удалите одно, а они найдут как еще использовать ваши ресурсы.

Разбирайтесь с источником проблемы, а не с ее проявлениями.

Кнопка вызова админа ()
R
На сайте с 24.01.2008
Offline
180
#7

Все перечисленные признаки говорят о наличие шелла, если предположить, что их всех удалили, то смотрите сам хост.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
R
На сайте с 16.04.2012
Offline
3
#8
kvazarEvd:
для начала надо проверить свой комп на вирусы, советую вот этой прогой - dr.web cureit, а потом ще раз сменить все пароли, скачать скрипт для поиска всякой гадости на сайте

Нашлись только два exe

dsmonitor.exe и launcher.exe - uniblue drivers. Проверил тулзой - нешел один шелл еще - убил, сменил пароль, и через 20 минут через базу в таблицу с банерами опять полетел скрипт(

R
На сайте с 13.04.2009
Offline
160
#9

DLE обновите для начала.

За помощью можно обратиться ко мне, тема в подписи.

K
На сайте с 19.09.2011
Offline
39
#10

Если сил больше нет попробуй обратиться в полицию. У меня подобная ситуация сейчас происходит. Достали конкретно! Терпение лопнуло, когда взломщики подтвердив права на сайт удалили его из гугла. В полиции обещали найти и наказать злоумышленника ))), говорят, что это не так сложно.

Кстати, взломом сайтов занимается вот этот человек с форума /ru/users/55875 Ссылки на свой ГС любит ставить ))) Попытался до него дозвониться, добавил мои номера в черный список. Он разместил невидимую ссылку у меня на странице http://opt-potolok.ru/?r=news&st=full&id=59 на свой ГС с анкором "монтажа потолков". Я её пока не убираю в полиции попросили оставить )))

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий