взломали сайт на DLE

F
На сайте с 19.11.2010
Offline
2
1219

Добрый день уважаемые форумчане.

Я новичек в вопросах о веб-строительстве. Но сайт свой есть. Создан на движке Dle 8.3 null. Три дня назад не смог зайти на свой сайт.Вожу адресную строку браузера адрес своего сайта и происходит автоматическое перенаправление на сайт http://video-lyb.ru/index.php?newsid=2216&user_id=525 . Помогите советом в чем может быть проблема и пути решения. И прошу не давать пустых советов, мол надо было лицензионную покупать, если можно только по теме "Пути решения".

P.S Жду ответов, реально такой сайт пропадает и уйма времени вложенного на него.

Karabasovsky
На сайте с 10.03.2009
Offline
91
#1

Fantooom, у меня была такая же история. При заходе на сайт происходила переадресация на какой то адалт. По моему я заходил тоталом по фтп, вводил в поиск урл этого адалта и искал по всему сайту вредоносный код. Как то так, уже не помню, но избавился.

P.S. Поюзал форум и нашел /ru/forum/555198

Похоже что video-lyb.ru принадлежит foxbrothers.net На foxbrothers.net в правилах написано:

Правилами партнерской программы запрещено:

- Использование вирусов, блокираторов, кодеков или других вредоносных программ.
- Использование наших префиксов в личных целях.
- Обманным путём принуждать посетителей к отправке смс.
- Все виды спама в любом проявлении.
- Направлять трафик с ресурсов грубо нарушающих действующее законодательство РФ.
- Смс-фрод.
- Искусственная накрутка веб-трафика или смс-трафика.

Отпишите им, что партнер с id=525 взламывает сайты, размещает на них вредоносный код, со ссылкой на свою рефку, чем нарушает их правила. И потребуй его заблокировать.

F
На сайте с 19.11.2010
Offline
2
#2

Тут еще есть одна проблема: он как я понял каждый день меняет ссылки. Я как уже говорил, "я новичок в этом деле", и поэтому у меня такой вопрос: "Как он смог это сделать"? И можно ли уберечь мой сайт от него?

Karabasovsky
На сайте с 10.03.2009
Offline
91
#3

Почитай здесь: /ru/forum/425572

и здесь: http://www.folorama.com/?vt=193020

J
На сайте с 28.06.2008
Offline
50
#4

Fantooom

Самое лучшее решение, отписаться поддержки разработчикам DLE.

Electronn
На сайте с 01.02.2010
Offline
91
#5
Fantooom:
Добрый день уважаемые форумчане.
Я новичек в вопросах о веб-строительстве. Но сайт свой есть. Создан на движке Dle 8.3 null. Три дня назад не смог зайти на свой сайт.Вожу адресную строку браузера адрес своего сайта и происходит автоматическое перенаправление на сайт http://video-lyb.ru/index.php?newsid=2216&user_id=525 . Помогите советом в чем может быть проблема и пути решения. И прошу не давать пустых советов, мол надо было лицензионную покупать, если можно только по теме "Пути решения".

P.S Жду ответов, реально такой сайт пропадает и уйма времени вложенного на него.

а что вы еще хотели от нуленой версии...?? покупайте лицензию.

F
На сайте с 19.11.2010
Offline
2
#6
Electronn:
а что вы еще хотели от нуленой версии...?? покупайте лицензию.

Уважаемый Electronn я знаю, что у меня нулевая версия и не надо мне это напоминать. Но ты не думал, о том, что я еще только осваиваюсь на этом фронте.Т.е. что я хочу этим сказать, вот к примеру ты хочешь научиться ездить на машине, а инструкторы не стоят того, чтобы им платили такие деньги за обучение, также у тебя есть друг, который подскажет в случае чего.Вооот. Ну логично что, для обучения тебе нужна машина, в нашем случае движок, ты же не такой наивный, чтобы покупать сразу супер навороченную автомобиль и потом при первом же повороте разбить его. Думаю, я понятно объясняю,и еще форумчане я сюда обратился не для того, чтобы мне говорили : "Конечно так получилось, ты же такой юзер или типа этого.".Я сюда обратился, для того чтобы мне дали дельные советы, которые действительно помогают, просто сам пытался, но ни к чему это не привело.

Karabasovsky, я пробовал, как ты мне порекоммендовал( поиском), но безрезультатно!

Fantooom добавил 19-11-2010 в 12:14

Теперь при вводе адреса моего сайта она перенаправляется на сайт http://nasosvideo.com/index.php?p=2444&rid=2527&sub=0,

Помогите плз, реально столько на этот сайт отгрохал времени, а тут какая то **** разрушает всё!!!

WX
На сайте с 23.12.2008
Offline
103
#7

Ручками посмотрите даты изменения файлов. Тем же блокнотом пооткрывайте все файлы и поишите вредоносный код. Удалите его. И когда редиректы, вирусы и т.п. мешать не будут, то обновите версию DLE на более свежую

Я из Томска (http://tomck.com).
Karabasovsky
На сайте с 10.03.2009
Offline
91
#8
Fantooom:
Теперь при вводе адреса моего сайта она перенаправляется на сайт http://nasosvideo.com/index.php?p=2444&rid=2527&sub=0,

Вполне возможно что nasosvideo.com тоже принадлежит foxbrothers.net. Тогда ищите в файлах foxbrothers.net

[Удален]
#9

Лечим так:

1. Открываем файл engine/inc/files.php и находим:

$serverfile = trim( htmlspecialchars( strip_tags( $_POST['serverfile'] ) ) );

заменяем на:

if ($member_id['user_group'] == 1) $serverfile = trim( htmlspecialchars( strip_tags( $_POST['serverfile'] ) ) ); else $serverfile = '';

if ( $serverfile != '' ) {

$serverfile = str_replace( "\\", "/", $serverfile );
$serverfile = str_replace( "..", "", $serverfile );
$serverfile = str_replace( "/", "", $serverfile );
$serverfile_arr = explode( ".", $serverfile );
$type = totranslit( end( $serverfile_arr ) );
$curr_key = key( $serverfile_arr );
unset( $serverfile_arr[$curr_key] );

if ( in_array( strtolower( $type ), $allowed_files ) )
$serverfile = totranslit( implode( ".", $serverfile_arr ) ) . "." . $type;
else $serverfile = '';

}

if( $serverfile == ".htaccess") die("Hacking attempt!");

2. Открываем файл engine/classes/thumb.class.php и находим:

$this->img['des'] = imagecreatetruecolor( $this->img['lebar_thumb'], $this->img['tinggi_thumb'] );

добавляем выше этой строки:

if ($this->img['lebar_thumb'] < 1 ) $this->img['lebar_thumb'] = 1;
if ($this->img['tinggi_thumb'] < 1 ) $this->img['tinggi_thumb'] = 1;

Рекомендую сменить данные БД, возможно Вы уже взломаны, но не знаете об этом. Даю бесплатные консультации по защите CMS DLE, можно задавать вопросы в топике или в ЛС.

F
На сайте с 19.11.2010
Offline
2
#10

спс Pleione, но хотелось бы попадробней,что вообще делается в каждом пункте, так сказать

"Мудрец голодному человеку даст не рыбу, а удочку, снасти для ловли рыбы и научит её ловить"

Fantooom добавил 19-11-2010 в 17:10

Pleione, сделал все так как написано, не помогло

Fantooom добавил 19.11.2010 в 23:11

Похоже я исправил!!!

только вот теперь у меня выводиться

403 Forbidden
You don't have permission to access on this server.

Подскажите что это такое и как это исправить!!!

Fantooom добавил 19.11.2010 в 23:45

СПасибо всем за помошь, всем кто выручил в трудную минуту!!!

А проблема заключалась в том, что меня взломали через регистр доменных имен ----> теперь восстановил пароль и поменял DNS-сервера!!!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий