Уязвимость DLE, как найти поганца?

12
krek753
На сайте с 15.12.2008
Offline
104
1262

Такая ситуация, зашел с планшета на свой сайт, а меня сразу перенаправило на сторонний ресурс. с компа все нормально показывает.

Выяснилось, что в каждом .htaccess дописан код, который редиректит все что заходит на мобильную версию сайта.

Я удалил все, сменил все пароли ФТП, узера и прочее, поставил права 444, но через секунду все снова по старому. Права 644 и тот же код.

Как от этого избавиться?

Код по вложенном тхт.

txt hak_.htaccess.txt
[Удален]
#1

Шаблон паблик? Система лицензионная?

siv1987
На сайте с 02.04.2009
Offline
427
#2

Смотреть логи.

Искать шеллы.

Найти на форуме соответствующий раздел про безопасность.

Обратится к специалистам.

install
На сайте с 20.02.2011
Offline
143
#3

обновить DLE до последней версии не пробовали?

Лей Бурж Сюда (https://clck.ru/9of9G) VPS/VDS. Бесплатное администрирование 24/7 (http://goo.gl/kmKpNi)
Z
На сайте с 13.12.2009
Offline
452
#4
install:
обновить DLE до последней версии не пробовали?

не поможет, если шел залит. Только если чистую установку сделать.

ТС, для начала на все htaccess права 444 вставьте, тогда в них не будут заливаться бяки. А после уже спокойно ищите шел, дырку, пароли меняйте везде и т.д. по списку

Консультации, seo-аудиты - https://seo-consulting.su Профессионально и без воды
krek753
На сайте с 15.12.2008
Offline
104
#5
zusull:
не поможет, если шел залит. Только если чистую установку сделать.
ТС, для начала на все htaccess права 444 вставьте, тогда в них не будут заливаться бяки. А после уже спокойно ищите шел, дырку, пароли меняйте везде и т.д. по списку

Я тоже думаю обновление не поможет и обновлять не хочется, я делал правки в движке.

Права ставил, через секунду они снова 644 и залито все по новой((

Z
На сайте с 13.12.2009
Offline
452
#6

сайт слейте на комп и чекните антивирусником, а лучше еще и айболитом. Найдете шел, убейте его и залейте обратно на фтп

[Удален]
#7

Однозначно залит шелл.

Смотрите логи сервера, обратите внимание на POST запросы.

Рекомендую забекапить картинки,бд,шаблон и заново установить чистую лицензионную dle.

Можете еще попробовать найти Айболитом, он шеллы хорошо находит.

P.S для проверки айболитом необязательно выкачивать сайт, можно загрузить скрипт проверки на сам сайт.

install
На сайте с 20.02.2011
Offline
143
#8

я обновлял и эта бяка больше не прописывалась в htaccess

а то что там файлы правили, так их можно и на обновленном исправить.

пароли не только ФТП меняйте, еще у БД поменяйте, если этого не делали.

И подлиннее пароли, так как по логам когда смотрел, обычные подборы были.

Z
На сайте с 13.12.2009
Offline
452
#9
install:
я обновлял и эта бяка больше не прописывалась в htaccess
а то что там файлы правили, так их можно и на обновленном исправить.

Фишка в том, что при обновлении стандартном просто файлы движка перезаписываются на новые и все. А шелы в отдельных файлах обычно сидят во внутренних папках и им ничего не будет при таком подходе

Jaf4
На сайте с 03.08.2009
Offline
804
#10
krek753:
Уязвимость DLE, как найти поганца?

Можно через хуиз.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий