Взлом сайта dle

123 4
S
На сайте с 18.11.2008
Offline
67
7193

Какой то тип под,логином wildlogin, взламывает сайт и назначает себя администратором.Начало его деятельности 18.09. Так что большая просьба к владельцам DLE посмотреть раздел "Редактирование пользователей" .Судя по гуглу он успел многое http://www.google.com.ua/search?hl=ru&q=wildlogin&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&aq=f&aqi=&aql=&oq=&gs_rfai=

Просьба кто столкнулся с такой проблемой отписаться, и придумать как предотвратить его дальнейшие действия.

F
На сайте с 16.01.2010
Offline
267
#1

Это награда за пользование nulled.

И да, обновляться нужно своевременно.

MD
На сайте с 11.04.2010
Offline
22
#2

а логи веб-сервера посмотреть религия не позволяет?

Это награда за пользование nulled.

Это награда не за нуледы, а за кривые руки. Лицензионную версию можно потерять аналогично, если вовремя не обновляться/не смотреть что ставишь (модули, шаблоны, хаки.. все они - потенциальная угроза).

CN
На сайте с 12.12.2008
Offline
135
#3

Есть такая группа или хацкер Web Shell by oRb.

Недавно обнаружил у себя на сайте шелл, залитый в папку uploads/fotos. Решил обновиться до DLE 9.0, после установки проверил антивирусом и нашел эту гадость.

Вот что может этот шелл.

Описание:

Авторизация
Инфа о сервере
Файловый менеджер (Копирование, переименование, перемещение, удаление, чмод, тач, создание файлов и папок)
Просмотр, hexview, редактирование, давнлоад, аплоад файлов
Работа с zip архивами (упаковка, распаковка)
Консоль
SQL менеджер (MySql, PostgreSql)
Выполнение PHP кода
Обход Safe mode
Работа со строками + поиск хеша в онлайн базах
Брутфорс (FTP, MySql, PostgreSQL)
Биндпорты и бек-коннекты на C и Perl
Самоудаление
Поиск текста в файлах
Под UNIX/WIN

Из фишек

Антигугл (чекается юзерагент, если гугл, тогда 404)
Консолька запоминает введенные комманды. (перемещатся по ним можно с помощью стрелок вверх, вниз при фокусе на поле для ввода)
Можно использовать AJAX
Малый вес (23.53 KB)
Удобен в инклюдах
Выбор кодировки, в которой работает шелл.
sirota77
На сайте с 08.09.2008
Offline
161
#4
mago de sombra:
модули, шаблоны, хаки.. все они - потенциальная угроза

По моим наблюдениям не потенциальная а реальная.

Большинство модулей - говнокод, проделывающий дыры в движке и сильно увеличивающий нагрузку на сервер.

S
На сайте с 18.11.2008
Offline
67
#5

Перелопатил сайт, насколько возможно, левых кодов и ссылок не заметил, это и настораживает.Полная непонятка. Было замечено администратора wildlogin,с датой регистрации-18 сентября 1970г, на своих 2-х сайтах.

vitor
На сайте с 16.05.2009
Offline
239
#6
sirota77:
По моим наблюдениям не потенциальная а реальная.

Полностью поддерживаю, это реальная угроза безопасности.

pernatik
На сайте с 16.09.2010
Offline
26
#7

сам по себе Dle дырявый движок, ставишь модули еще + дыры и файлы луче качать с проверенных сайтов

Посоветовать можно одно: меняй движок(не на нулл), чисти базу и все будет ок

Любые работы по DLE
Хортица
На сайте с 22.12.2006
Offline
289
#8

Помогу справиться раз и навсегда с подобной проблемой на ДЛЕ сайтах. По всем вопросам обращайтесь в контакты, которые указаны в подписи.

Как сами понимаете, это не будет бесплатно ;)

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
G
На сайте с 12.04.2008
Offline
101
#9

Рекоммендую товарща Хортица для теста сайта. Сам обратился к нему, теперь спокоен.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
PrintIP
На сайте с 03.12.2007
Offline
199
#10

Хортица однозначно. Всегда всем советовал данного товарища - никто пока не жаловался.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий