Взломали сайт - движок ДЛЕ. Дайте совет.

12
WerewolfCisco
На сайте с 17.11.2008
Offline
106
1760

Ситуация такая. Решил наполнить сайт, ввожу пароль от админки не пропускает.

Потом спустя 2-3 минуты пишет в мозиле Hacking attempt!

В опере загружается нормально, хостинг не проверял но вроде бы все работает.

Как можно восстановить пароль на администратора. Через хостинг.

Пароль давал одному человеку который ставил сапу, сменил потом пароль перепроверил все нормально работало.

Помогите пожалуйста.

PS восстановление пароля не работает. Зарегистрироваться тоже не получается новым пользователем.

Dreammaker
На сайте с 20.04.2006
Offline
569
#1

WerewolfCisco, версия случайно не 8.2 ? Тут недавно писали что там дырка появилась, в 8.3 заделали.

EG
На сайте с 01.03.2009
Offline
32
#2

Если есть доступ к базе, то никаких проблем.. Гугл в помощь..

WerewolfCisco
На сайте с 17.11.2008
Offline
106
#3
Dreammaker:
WerewolfCisco, версия случайно не 8.2 ? Тут недавно писали что там дырка появилась, в 8.3 заделали.

Она самая. А третью версию поставить наверное не получится так как нулед движок (может я заблуждаюсь.)

Притом что сайт с нулевыми показателями, и ничего серьезного с него не поимеешь.

WerewolfCisco добавил 18.11.2009 в 23:55

e_green:
Если есть доступ к базе, то никаких проблем.. Гугл в помощь..

Да уж, Вы дали действительно дельный совет. Вот я тут помощи попросил, ну если никто не поможет буду сам ковыряться.:)

S
На сайте с 10.03.2009
Offline
56
#4
WerewolfCisco:
Она самая. А третью версию поставить наверное не получится так как нулед движок (может я заблуждаюсь.)

Как взломали, так и вы взломайте :)

Попробуйте /index.php?do=lostpassword&douser=1

WerewolfCisco
На сайте с 17.11.2008
Offline
106
#5
Svan:
Как взломали, так и вы взломайте :)
Попробуйте /index.php?do=lostpassword&douser=1

По прежнему пишет Hacking attempt!

S
На сайте с 10.03.2009
Offline
56
#6

Сперва нужно дыркой воспользоватся, а потом залогинится, киньте урл в личку, посмотрим, если хотите конечно.

Dreammaker
На сайте с 20.04.2006
Offline
569
#7

WerewolfCisco, куки перед этим почистьте. Правда, более универсальный способ был бы через базу.

Точно не помню кажется так

UPDATE dle_users SET password = MD5(MD5('121212')) WHERE id=N

где N ip пользователя. Но на 100% не уверен - сходу не вспомню структуру базы.

Правда, всё равно потом или прежде обновить нужно (на сайте дле выложен патч).

WerewolfCisco
На сайте с 17.11.2008
Offline
106
#8

Спасибо всем огромное. Заработало. Буду искать как залатать дырку.

S
На сайте с 10.03.2009
Offline
56
#9

Чтоб остальные все знали.

Решение проблемы:

1. Залить официальный патч

или

2. Обновиться до 8.3

или

3. Отключить восстановление пароля

Открыть файл engine/modules/lostpassword.php

в самый верх добавить:

Код (выделить все):

die();

Патч ищите на дле-сообществах, мне лень искать))

eis
На сайте с 18.10.2008
Offline
473
eis
#10

А что за дырка в dle 8.2?

- Здесь я покупаю вечные ссылки на свои сайты! (https://backlinkator.com) - сотни ссылок за копейки
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий