Осторожно, кража админского пароля в DLE

harutx
На сайте с 13.08.2007
Offline
128
1173

Уважаемые форумчяне, кто скачал из не официального сайта движок DLE и использует его - будьте осторожны...

Сегодня случайно наткнулся на то, что в файле admin.php с помощью простой функции mail() логин и пароль админа + адрес сайта и Ваш ип адрес отправляется на почтовый ящик dle-pass@list.ru. Удалите эти строчки...

Притом интересно то, что я нарочно скачал несколько не официальных и разных версией DLE и с разных сайтах - и из 5-и в 4-х нашел тоже самое...

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1

Вот ещё раз доказывает, бесплатный сыр... (с)

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Хортица
На сайте с 22.12.2006
Offline
289
#2

Улыбнуло!

Это похоже на пиар лицензии ДЛЕ, либо на глупую ошибку которую сделал ТС, который скачал нулл неизвестно откуда...

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
dkameleon
На сайте с 09.12.2005
Offline
386
#3

harutx, это только один бэкдор, который мы нашли, а их может быть много. ;)

Дизайн интерьера (http://balabukha.com/)
harutx
На сайте с 13.08.2007
Offline
128
#4
dkameleon:
harutx, это только один бэкдор, который мы нашли, а их может быть много.

Полностью согласен, хотя я поискал в других файлах DLE и еще нечего не нашел...

harutx добавил 04.06.2008 в 21:42

Хортица, Вам может быть, но у кого пароли сперли, им уже не до улыбки...

harutx добавил 04.06.2008 в 21:43

Во 1-х это не пиар и я никак не связан с офф. DLE (хотя было бы не плохо:)

во 2-х скачал известно откуда, из топовых сайтов про DLE...

во 3-х в чем моя глупая ошибка? в том что я скачал и нашел данный "бэкдор"? :) я бы не сказал что это глупая ошибка... а на оборот... и зная что многие пользуются этим движком, написал тут чтоб знали об этом....

niic
На сайте с 26.10.2007
Offline
68
#5

Вывод - не нужно юзать нулл

Z-Den
На сайте с 30.06.2007
Offline
25
#6

harutx, спасибо за предупреждение. Как раз сейчас собираюсь купить лицензионный DLE.

serxio
На сайте с 01.03.2006
Offline
75
#7

Так какую строчку надо убрать? вроде такого у меня нет.!

вебмастеру (http://webmastersb.net) новые обои на рабочий стол (http://woboi.ru) ремонт и сборка компов в москве (http://comprep.ru)
Baskins
На сайте с 04.06.2008
Offline
2
#8
LEOnidUKG:
Вот ещё раз доказывает, бесплатный сыр... (с)

Хм... Какой же он нах бесплатный? Человек написал что не NULL версию юзал а с оф. сайта

dkameleon
На сайте с 09.12.2005
Offline
386
#9
Baskins:
Человек написал что не NULL версию юзал а с оф. сайта

внимательно перечитайте.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий