DLE, дефейсят config.php и db_config.php

S
На сайте с 24.02.2007
Offline
17
2765

Здравствуйте.

Почти всегда находил ответы на свои вопросы в других темах, но вот пришлось и самому создавать.

пару дней назад один из моих сайтов был взломан (содержимое config.php было изменено на <?php header('Location: http://banderovec.com/');die(); ?>).

CMS - DLE, версия - 7.2.

Принялся искать шеллы, но ничего не получилось. Потом написал хостеру, чтоб он сделал бэкап сайта и выслал все логи. Изменил пароли на фтп и БД. Пересмотрел все процессы в диспетчере.

В логах хостера была найденная следующая строчка:

93.80.227.12 - - [11/Nov/2008:19:33:31 +0200] "GET /user/admin/

IP московский, Корбина.

После бэкапа сайт ломали еще 2 раза, но в этот раз изменяли уже не config.php, а db_config.php.

Вчера попробовал установить нул последней версии (7.3), но сегодня вечером и он тож был взломан.

Если кто-то знает как можно побороть эту проблему - пишите в этом топике, ЛС или ICQ (766 77 77).

Буду признателен за любую помощь.

Заранее спасибо.

студенческий портал (http://knlu.org) | статьи, публикации, эссе (http://webka.org)
-=Spirit=-
На сайте с 03.02.2008
Offline
144
#1
Steadtler:
Здравствуйте.
Почти всегда находил ответы на свои вопросы в других темах, но вот пришлось и самому создавать.
пару дней назад один из моих сайтов был взломан (содержимое config.php было изменено на <?php header('Location: banderovec.com/');die(); ?>).
CMS - DLE, версия - 7.2.
Принялся искать шеллы, но ничего не получилось. Потом написал хостеру, чтоб он сделал бэкап сайта и выслал все логи. Изменил пароли на фтп и БД. Пересмотрел все процессы в диспетчере.
В логах хостера была найденная следующая строчка:
93.80.227.12 - - [11/Nov/2008:19:33:31 +0200] "GET /user/admin/
IP московский, Корбина.
После бэкапа сайт ломали еще 2 раза, но в этот раз изменяли уже не config.php, а db_config.php.
Вчера попробовал установить нул последней версии (7.3), но сегодня вечером и он тож был взломан.
Если кто-то знает как можно побороть эту проблему - пишите в этом топике, ЛС или ICQ (766 77 77).
Буду признателен за любую помощь.
Заранее спасибо.

Этот сайт (banderovec.com) не так давно тут продавали ;)

Только не знаю жива ли тема уже...

А вообще шеллы искали то?

Возможно они с них и лазят себе спокойно. :)

✔ Разработка и доработка сайтов на любых CMS, самописные решения. Опыт более 5 лет. (/ru/forum/863452)
S
На сайте с 24.02.2007
Offline
17
#2

Попытка найти шеллы не увенчалась успехом. Ну и перед тем как ставить версию 7.3 предыдущая была полностью снесена и обратно взяли только содержимое папки uploads.

LEOnidUKG
На сайте с 25.11.2006
Offline
1726
#3

если DLE не лицензионный, то даже смотреть нечего.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
-=Spirit=-
На сайте с 03.02.2008
Offline
144
#4

LEOnidUKG, +1.

Сейчас такие нуллы делают что вы с движком шеллы заливаете...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий