Срочно нужна помощь

A1
На сайте с 18.10.2010
Offline
5
692

Добрый день. Помогите, кто может, сил больше нет.

Дней десять назад Яша выдал сайт как не безопасный (проверка сайта на вирусы онлайн не чего не дала). Хотя в конце каждой новости был обнаружен посторонний код (начало кода <script src).

Пересмотрела все новости и с каждой удалила этот код, но спустя неделю опять обнаружила похожий код во всех новостях.

Подскажите, пожалуйста (подробно, для «чайника»), как он попадает на сайт, как его удалить и как обезопасить сайт в будущем?

Заранее спасибо.

ando0
На сайте с 02.02.2009
Offline
74
#1

Какой движок сайта? да и сам сайт покажите...

A1
На сайте с 18.10.2010
Offline
5
#2

Движок Dle, сайт http://vsefotoshop.ru

ana1979 добавил 10.02.2011 в 12:38

Версия 9.0

Ragnarok
На сайте с 25.06.2010
Offline
239
#3
ana1979:
Движок Dle, сайт http://vsefotoshop.ru

ana1979 добавил 10.02.2011 в 12:38
Версия 9.0

поставь все заплатки с http://dle-news.ru/

два раза уже они находили "критическую уязвимость, связанную с недостаточной фильтрацией входящих данных"

+смени пароль админа, пасс на фтп и на всякий случай почты

//TODO: перестать откладывать на потом
ando0
На сайте с 02.02.2009
Offline
74
#4
ana1979:
Движок Dle, сайт http://vsefotoshop.ru

ana1979 добавил 10.02.2011 в 12:38
Версия 9.0

http://dle-news.ru/tips/1164-zaschita-papok-skripta-ot-zapuska-storonnih-skriptov.html - защита от шеллов

http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html - исправление уязвимости

И проверьте стандартным антивирусом движка на наличие сторонних файлов(шеллов).

A1
На сайте с 18.10.2010
Offline
5
#5

Спасибо. Попробую

-D
На сайте с 04.03.2006
Offline
82
#6
Ragnarok:

два раза уже они находили "критическую уязвимость, связанную с недостаточной фильтрацией входящих данных"

не много отклонюсь в оффтоп, но затронув глобальный вопрос. А в связи с чем разработчики не делают совершенно банальную защиту фильтрации? чтобы переменные брались только из пост массива, а не через урл, чтобы они обрабатывались хтмспешиалчарс, чтобы длинна переменной была не более столько-то символом, и чтобы переменная соответствовала регулярному выражнию (только буквы) например, или (только цифры).

Для этого же делается одна функция или несколько для разных видов переменных и всё.

Это же так просто вроде бы. Или там ситуация сложнее?

Ragnarok
На сайте с 25.06.2010
Offline
239
#7
-=Den=-:
не много отклонюсь в оффтоп, но затронув глобальный вопрос. А в связи с чем разработчики не делают совершенно банальную защиту фильтрации? чтобы переменные брались только из пост массива, а не через урл, чтобы они обрабатывались хтмспешиалчарс, чтобы длинна переменной была не более столько-то символом, и чтобы переменная соответствовала регулярному выражнию (только буквы) например, или (только цифры).
Для этого же делается одна функция или несколько для разных видов переменных и всё.
Это же так просто вроде бы. Или там ситуация сложнее?

не ковырялся подробнее. для интереса, можешь найти старую дле и сравнить с новой те места, которые они советуют исправить.

Как-то было такое (сам проверял на 2 или 3 варезниках): заходишь по какой-то такой ссылке site.ru/recovery?user=1&mode=0 (неПомнюКакТочно) и движок сбрасывает пароль админа и выводит его на экран. нормально вообще?

тем админам я написал, типа, патчитесь. а ведь тогда туеву хучу сайтов так похакали..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий