Взлом DLE через apache - возможно ли?

12 3
G
На сайте с 17.11.2006
Offline
141
2171

Есть сервер

ПО - ISPmanager, оптимизирован уважаемым человеком с данного форума.

Сайты на DLE 9.2

ставлю файлам права 644 папкам 755

изанчально владелец - пользовтель (например USER).

идет взлом права не изменяются, но иногда меняется владелец на APACHE

в итоге куча мусора в файлах движка.

что делать? чтобы защититься от взлома?

Пароли менялись неоднократно.

Движек чистый не нуленый (генератор ключа)

vip-59
На сайте с 11.08.2009
Offline
63
#1

посмотрите по логам как заходят, недавно обнаружил что ломают через поиск, заносят в базу какой то бред, ифреймы, скрипты

Сайты - не глисты, за месяц не выведешь!
G
На сайте с 17.11.2006
Offline
141
#2

что значит ломают через поиск???

со взломом базы разобрался поменяв пароли и тп... вроде перестали , теперь ломают майн тпл и тп..

fxtotal
На сайте с 18.08.2007
Offline
75
#3

Проверьте наличие лишних файлов движка через приблуду Антивирус. Особое внимание уделите файлам php в каталоге шаблона, удалите ненужные шаблоны. Скорее всего их оттуда запускают.

Бизнес, полностью посвященный служению людям, будет иметь только одну проблему с доходами. Они будут крайне высокими.
G
На сайте с 17.11.2006
Offline
141
#4

в том то и дело все в порядке... ставлю чистый двиг и дефолтовый шаблон.

может через апач ломают???

fxtotal
На сайте с 18.08.2007
Offline
75
#5

Тогда Вам остается только переехать на другой сервак и посмотреть будут ли там атаки.

ЗЫ: Базу хорошо почистили? Не осталось ли там каких скриптов левых?

G
На сайте с 17.11.2006
Offline
141
#6

да. все нормально. как проверить сервер на шелы?

dlepro_com
На сайте с 16.12.2009
Offline
39
#7
gubkin:
в том то и дело все в порядке... ставлю чистый двиг и дефолтовый шаблон.


может через апач ломают???

А что понимается под чистым двигом?

ftgame
На сайте с 04.11.2007
Offline
97
#8
dlepro_com:
А что понимается под чистым двигом?

Это же элементарно. Без всякого рода модулей, плагинов, хаков итд.

G
На сайте с 17.11.2006
Offline
141
#9

двиг скачанный из админ зоны оф.сайта. с генеренным ключем.

dlepro_com
На сайте с 16.12.2009
Offline
39
#10
ftgame:
Это же элементарно. Без всякого рода модулей, плагинов, хаков итд.

Вы думаете?

это неэлементарно, для многих чистый двиг это нулл и нет разницы от кого.

а ещё есть товарищи кричащие, что у них чистый двиг с оффсайта, только черз ***.** ключ сгенерирован, спрашиваешь так откуда сам скрипт скачан, если ты ключ генерировал левый, а он грит скачал с ГС, но он чистый на том ГС написано так.

ЗЫ: такая у нас наивность в рунете...

dlepro_com добавил 09.02.2011 в 12:38

gubkin:
двиг скачанный из админ зоны оф.сайта. с генеренным ключем.

как вы могли скачать с оффсайта, если ключ генерировали, и какая админзона на dle-news?

ЗЫ: не успел я сообщения написать как пришёл ответ от ТС...

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий