DLE - какой файл отвечает за обработку {short-story}

БОЧ рВФ 260602
На сайте с 27.01.2010
Offline
202
1440

Внедрен на сайт вредоносный код - код вылезает (при просмотре html кода страницы) сразу же после текста короткой (а также и полной) новости... в шаблоне shortstory.tpl и fullstory.tpl ничего вредного нет...

Подскажите плиз, где копать? Спасибо.

[Удален]
#1

engine/modules/show.full.php

А лучше в engine/data/config.php поискать если 8,5

БОЧ рВФ 260602
На сайте с 27.01.2010
Offline
202
#2

версия 7.5

упс.. сейчас залез в БД движка - код прямо в базе прописан к короткой и полной новости 😮😕 как так?

БОЧ рВФ 260602 добавил 04.10.2010 в 16:34

слил БД сайта - удалил вредоносный код (через js выскакивало новое окно)... залил обратно... вроде все чисто... вопрос в другом - как злоумышленники осуществили внедрение кода в БД?

DimaL
На сайте с 16.07.2010
Offline
62
#3
БОЧ рВФ 260602:
версия 7.5

упс.. сейчас залез в БД движка - код прямо в базе прописан к короткой и полной новости 😮😕 как так?

БОЧ рВФ 260602 добавил 04.10.2010 в 16:34
слил БД сайта - удалил вредоносный код (через js выскакивало новое окно)... залил обратно... вроде все чисто... вопрос в другом - как злоумышленники осуществили внедрение кода в БД?

1. через сторонние модули, которые подключены на сайте

2. через phpadmin

3. увели пассы доступа к аккаунту

4. через коды рекламных блоков..

вариантов может быть много к сожалению..

Аренда серверов и VDS (SSD диски, виртуализация KVM) (http://www.vdscom.ru/) Выделенные сервера с гарантированным каналом 1 Гбит/с (http://www.vdscom.ru/dedicated/england.php)
kalasan
На сайте с 11.07.2008
Offline
167
#4

недавно обращался товарищ с такой проблемой и ко мне... мерзкий вирус конечно... раньше просто в файлы прописывали вирусы.. а щас уже прям в абзу, че там..

Устал от абуз? Бери VDS на Friendhosting.net (https://friendhosting.net/pl.php?6656). А еще у них замечательный саппорт!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий