Дыра в DLE

technomaster
На сайте с 26.08.2008
Offline
187
1936

Вообщем стал замечать как появляются вторые администраторы на сайте. Потом узнал, что на дле 9.0 нашли критическую уязвимость. Ее закрыл, но администраторы продолжают появляться. Кто знает как найти шелл или что, откуда они могут создавать. Ведь наверняка пихают свои ссылки, придется еще и их чистить.

Новый сервис для владельцев сайтов - soon!
seosniks
На сайте с 13.08.2007
Offline
389
#1
technomaster:
Вообщем стал замечать как появляются вторые администраторы на сайте. Потом узнал, что на дле 9.0 нашли критическую уязвимость. Ее закрыл, но администраторы продолжают появляться. Кто знает как найти шелл или что, откуда они могут создавать. Ведь наверняка пихают свои ссылки, придется еще и их чистить.

попробуйте скачать сайт на комп

и проверить антивирусом, каспер помогает часто в этом.

Еще по маске можно поискать в коде файлов записи типа shell , c99madshell

С помощью программы Macromedia Dreamweaver можно поискать в папкесайта код.

И еще смотрите дату изменения файлов, те файлы что дата отличается от заливки нужно поглядеть, и логи смотрите.

F
На сайте с 16.01.2010
Offline
267
#2
technomaster:
Потом узнал, что на дле 9.0 нашли критическую уязвимость.

У бабулек на лавочке перед подъездом?

A8
На сайте с 28.10.2010
Offline
11
#3

ищу тоже дельный совет!!!

Клининговая компания «Fast Cleaning (http://fcleaning.ru)» предлагает свои услуги по уборке квартир, офисов, коттеджей, дач и загородных домов, мойке окон, витрин, фасадов в Санкт-Петербурге и области.
Хортица
На сайте с 22.12.2006
Offline
289
#4

Поиском пользоваться нужно уметь... А для танкистов еще раз повторю:

1) О том как ломают и о том как защититься:

http://webfound.ru/haks/102-nedostatochnaya-filtraciya-dannyh-sposob-vzloma-i-zaschity-dle.html

2) Очень важный багфикс:

http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html

Да и вообще очень важный раздел на оф сайте: http://dle-news.ru/bags/

3) А потом вычистить дрянь в файлах, в баннерах и базе данных (notepad + ctrl+F)

4) Ну и наконец поменять пароли на хостинге - ftp & база данных.

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
technomaster
На сайте с 26.08.2008
Offline
187
#5
Хортица:
1) О том как ломают и о том как защититься:
http://webfound.ru/haks/102-nedostat...chity-dle.html

Попробовал - не выдает, да и версия дле 9.0

Хортица:
2) Очень важный багфикс:
http://dle-news.ru/bags/v90/1127-ned...ih-dannyh.html

Поставил как появился админ. Но к моему удивлению после закрытия этой баги - он появился еще раз.

Антивирус может помочь найти файлы? Или бесполензо?

G3
На сайте с 21.05.2010
Offline
56
#6

gvv3 добавил 31.12.2010 в 10:05

technomaster:
Попробовал - не выдает, да и версия дле 9.0



Поставил как появился админ. Но к моему удивлению после закрытия этой баги - он появился еще раз.

Антивирус может помочь найти файлы? Или бесполензо?

Здесь два варианта:

1. У вас на сайте залит Шелл.

2. Злоумышленник делает себя админом из PHPMyadmin зная пароль и логин базы даных.

Лечение.

В дле есть встроенный антивирус. Просканируйте им. Все подозрительные файлы он выделит другим цветом (выделенные файлы с расширением .php могут быть Shell-ами, их удаляем!). Меняем пароль БД, удаляем лишних админов.

Как происходит взлом ДЛЕ.

1. Злоумышленник регистрируеться на сайте.

2. Злоумышленник через дыру в системе узнает логин, пароль БД.

3. Злоумышленник через PHPMyadmin делает себя администратором сайта.

4. Злоумышленник имея административные права заливает Shell на сайт.

5. Злоумышленник имея административные права удаляет файл .htaccess из папки uploads, который мешает запустить SHELL.

6. Злоумышленник имеет полный доступ к сайту.

Если нужна помощь по вычислению дыры в системе, обращайтесь в ICQ!

Покупаю сайты и домены

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий