Новая волна хака сайтов на ДЛЕ

12 3
[Удален]
3290

После публикации ветки на Маулнете, о новой дыре на ДЛЕ сайтах (продаже темы), не прошло и 2 неделек, как в ДЛЕшках стали появляться чужие скрипты, ссылки, скрытые, не скрытые и т.д.

Я бы даже не стал проверять, но увидел на одном своем сайтике, проверил все - везде есть проблема (почти везде).

Симптомы:

1) Появляются "левые" админы

2) Появляются ссылки скрытые (как правило на главной)

3) Появляются скрипты

Сайты на которые проставляются ссылки: i-03.ru, bibliomaster.ru (буду пополнять).

Решение проблемы очень просто:

Удаляем все ссылки, скрипты что нашли, удаляем не Ваших админов, проверяем БД, меняем пароли на фтп и БД, изменяем адрес админки + изменяем адрес конфига (который лежит в енджине/дата) - в большинстве случаем это помогает.

P.S. Кому нужна будет помочь, по чистке ДЛЕ движков, от взломов, вирусов - Wellcom!

HC
На сайте с 07.04.2010
Offline
34
#1

Лажа все это.

Я повар 1 разряда в зоопарке :)
Zero-xack
На сайте с 01.07.2009
Offline
114
#2
dreamir:
Wellcom

Сеть салонов рекламируете? :)

dreamir:
Удаляем все ссылки, скрипты что нашли, удаляем не Ваших админов, проверяем БД, меняем пароли на фтп и БД, изменяем адрес админки + изменяем адрес конфига (который лежит в енджине/дата) - в большинстве случаем это помогает.

я не думаю, что это поможет. Взлом происходит через уязвимость.

Создание сайтов: визитки, порталы, магазины, блоги (/ru/forum/622551)
PrintIP
На сайте с 03.12.2007
Offline
199
#3
Zero-xack:
Сеть салонов рекламируете? :)


я не думаю, что это поможет. Взлом происходит через уязвимость.

+1. ТС просто забыл сказать что его сайты на нулле сидят. А там всегда сидят уязвимости через которые можно получить доступ ко всему.

Jekyll
На сайте с 04.05.2009
Offline
136
#4
dreamir:
увидел на одном своем сайтике

О какой версии движка идёт речь?

HC
На сайте с 07.04.2010
Offline
34
#5

Да он просто мозги пудрит тупим, dreamir, дай я очищу твои сайт от вредоносного А? слабо?

F
На сайте с 12.03.2007
Offline
85
#6

Была точно уязвимость по всей видимости в файле fullsearch.php, так как внедрили сторонний код в базу долько в сайт с доступным штатным поиском. Лиги ничего не показали, так как запрос мог быть "пост". Эту дырку вроде залатали, но не факт что она одна была.

У меня на 7.3 внедрили в базу ява ссылку на tvoyatajna.msk.ru

Как начать тренироваться (http://max-body.ru/quick_start.html), Бодибилдинг форум (http://fatal-energy.com/). Обменяюсь/куплю ссылками со статей (или статьями) с сайтами бодибилдинг/фитнес тематики.
[Удален]
#7

Для дегенератов, типа Hi-Celebs. Пост не рекламирует какие-то услуги, или скрытую выгоду, пост просто информирует, чтобы вебмастера оторвали задницы от туалета, и свои же сайты проверили. Не более того, а как лечить те или иные проблемы - я дал только совет, каждый решает сам.

dreamir добавил 28.09.2010 в 22:49

PrintIP:
+1. ТС просто забыл сказать что его сайты на нулле сидят. А там всегда сидят уязвимости через которые можно получить доступ ко всему.

Дать урл, получите доступ? Если нет - то зачем языком чесать? Мастера епрти.

грац.
На сайте с 13.08.2010
Offline
176
#8

dreamir, это же вы про недостаточную фильтрацию? если не ошибаюсь

на целсофте висит же заплатка, ошибка во всех версиях, уже прикрыто всё :)

HC
На сайте с 07.04.2010
Offline
34
#9

В данный момент в 9.0 доступных для школоло дыр нет, сайт могут взломать через фтп или сторон. модуль, меняем по чаще пароли на фтп(по ходу не храним их в клиент) или юзаем супер прогу CuteFTP-работает медленно но надежно, ставим крутые антивирусы на компе. не юзаем сякие туфтовие модули, и будет вам счастье, 99,99999% взлома не будет.

для примера: У меня 11 сайтов на дле, из них 2 мего, не одного стороннего модуля у меня нет.

Jekyll
На сайте с 04.05.2009
Offline
136
#10
Hi-Celebs:
У меня 11 сайтов на дле, из них 2 мего

Какое-то новое понятие, мего :) В смысле, мега? Миллион страниц чтоли? И при чём тут это?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий