[DLE] Патчи безопасности для версии 9.7 от 19.01.13 (офф)

1 23
Станислав
На сайте с 27.12.2009
Offline
237
#21
SEOCondition:
А помните багу в 8.2? На офф.сайте её не было! Интересно, даже очень. А самое интересное, что генерацию/вывод нового логина/пароля по запросу просто нереально было случайно написать...Зачем так клиентов подставлять, хз.

печально, я лично дле не юзаю, по одной простой причине, смотрел ее код и плакал, особенно над ее структурой. Конечно с того времени много воды утекло, но не думаю что, что то поменялось.

И с каждым новым релизом, находятся все новые до ужаса банальные щели.

А может это не для пиара, может разрабы просто не обновляются, им то зачем, юзают старую залеченную версию. И обновляют только после того как клиенты пострадают и найдут в их двиге дырку.

Мы там, где рады нас видеть.
maestro.vic
На сайте с 01.11.2010
Offline
65
#22
Ms-Dred:
И обновляют только после того как клиенты пострадают и найдут в их двиге дырку.

Думаю вы правы. Хотя с другой стороны возможно офф сайт DLE юзает модифицированную версию своего движка. Из-за того он и не страдал в тот момент когда обнаруживались уязвимости. Или второй вариант - кто-то из авторов данного чудо-движка специально оставляет "дыры" в движке, но цель такого деяния остается неизвестной...

WebAlt
На сайте с 02.12.2007
Offline
251
#23
Ms-Dred:
...может разрабы просто не обновляются, им то зачем, юзают старую залеченную версию...

Нет, это не так. На оф.сайте всегда актуальная версия, при чём иногда она уже установлена за неделю до релиза. Как-то даже был конкурс для клиентов с призом = лицуха, ещё до пресс релиза "найдите новые возможности на dle-news", кто больше нашёл, тот её и получил.

Celsoft подвёл итоги, пару ссылок убрал в цитируемом, т.к. тоже самое ;) :

http://forum.dle-news.ru/index.php?showtopic=62025&view=findpost&p=309347


Итак тема перешла уже по большей части во флуд, поэтому я ее закрываю.
...
...
Подведу общие итоги.
Патч предназначен только для версии 9.7. Пользователи которые используют другие версии скрипта должны ставить патчи которые вышли ранее для их версий http://dle-news.ru/bags/

Если ваш сайт подвергся взлому после установки патчей безопасности, то видимо на сервере присутствует шелл. Для его удаления необходимо предпринять следующие действия:

1. Восстановите все файлы на сервере на оригинальные из архива дистрибутива.
2. Установите все патчи безопасности повторно после этого http://dle-news.ru/bags/
3. В админпанели запустите антивирус и удалите все на что он укажет.
4. Проверьте файлы в папке engine/data/ на наличие посторонних кодов.
5. Удалите все посторонние модули и скрипты с сервера если таковые имеются
6. Смените все пароли в том числе к БД и по FTP.
7. Обновите серверное ПО на вашем сервере, в первую очередь обратите внимание на phpMyAdmin, обновлять его нужно обязательно.

Если на сервере установлено несколько сайтов, то данные действия нужно провести для всех сайтов на аккаунте.

Возможно также были украдены доступы к серверу...
...
...
Проверяйте свой компьютер на вирусы, меняйте все пароли, в том числе и по FTP и к БД. Установите ограничение по IP на доступ по FTP.

Если вы приняли все описанные выше действия, и вам ничего не помогло, то вам необходимо обратиться в службу поддержки http://dle-news.ru/index.php?do=feedback со своего клиентского аккаунта. Предоставить доступ по FTP и к админпанели скрипта, ваш сервер будет проанализирован и вам будет оказана персональная помощь.
LB
На сайте с 03.02.2013
Offline
0
#24

seocondition Можешь мне помочь удалить этот фирус на движке ДЛе 9.2 аська 62232202

www.Life-Bets.ru Прогнозы на любой вид спорта бесплатно и каждый день.
BuxarNET
На сайте с 03.05.2008
Offline
117
#25

кто может дать конкретно информацию какие строки патчатся, у меня много кода с модами менялось и простая перезаливка файлов не поможет, нужно в ручную код менять в каждом файле

Обменник http://BuxarExchange.ru (http://BuxarExchange.ru) Хостинг http://Buxar-Host.ru (http://Buxar-Host.ru) Домены от 0.01$, Хостинг от 0.25$, VDS и VPN от 3$ Сервера от 65 Eur Линукс Мир http://LinuxMir.ru/ (http://LinuxMir.ru/) Переход с Windows на Linux
SEOCondition
На сайте с 03.10.2011
Offline
118
#26
life-bets:
seocondition Можешь мне помочь удалить этот фирус на движке ДЛе 9.2 аська 62232202

В течение часа отпишу

[⚡] PBN под ключ, обслуживание, консультации — обращайтесь в личку
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий