Взламывают сайт

123 4
L8
На сайте с 07.12.2008
Offline
59
2140

Здравствуйте. У меня есть сайт на ДЛЕ 8.5, на который неоднократно ставили попандер (т.е. его ставлю не я, а какой-то левый человек. После чего я его снимаю, но менее, чем через сутки он опять появляется). Я уже поменял пароль на хостинге, поменял админовский пароль на сайте и ничего не помогает. Возникло предположение, что попандер ставят, воспользовавшись какой-то уязвимостью. Ставят его постоянно в дизайне в main.tpl. Помогите пожалуйста :confused:

П.с. обновлять дле до более новой версии не хочется, т.к. на сайте стоит множество модулей, которые не пойдут на 9.х а править модули под новую версию сам не смогу...

BrightGuy
На сайте с 03.10.2010
Offline
179
#1

Убрать права на запись в файле main.tpl а можно и во всей папке шаблона, но тогда не возможно будет отредактировать шаблон через админку.

-= Сайты на заказ | Правки, обновление, работы по DLE =- (/ru/forum/791118) Skype: rus.shevchuk (skype:rus.shevchuk?chat) | Telegram: @ruslansh (tg://resolve?domain=ruslansh) | ICQ: 606535768 | info@ruslan-shevchuk.com
PrintIP
На сайте с 03.12.2007
Offline
199
#2

А вы лицензию купите ;) + Не факт что вашего хостера не ломанули.

[Удален]
#3

DLE 8.5 чуть ли не самая дырявая версия DLE, лучше обновись до 9.0 потрать 1-2 вечера чтобы разобраться с модулями и сам доковыряй их.. Иначе так и будешь, хотя как вариант можно с офф сайта скачать файлы с закрытыми дырами http://dle-news.ru/bags/

The_Rock
На сайте с 26.02.2009
Offline
89
#4

nevstavilo, ага, также замечал взломы именно на версии 8.5, на предыдущих не было.

Закажи свое видео! Рекламные ролики, обзоры товаров и услуг, заставки... (/ru/forum/comment/12596209) Более 5 лет опыта и сотни довольных заказчиков.
immo
На сайте с 10.04.2010
Offline
168
#5

The_Rock, а как-же 8,2? та была помоему самая дырявая версия была

Продвижение коммерческих сайтов в МСК от 16 т.р. Гарантии и отзывы. Опыт более 11 лет. WebGard.ru
[Удален]
#6

immo, 8.2 была получше чем 8.5, 8.5 даже через профиль можно взломать, а в 8.2 надо было 3-4 файла заменить и не волноваться.

Ragnarok
На сайте с 25.06.2010
Offline
226
#7

нечего было жать денег на лицензию =/

ставь заплатки все, чего ещё делать-то

//TODO: перестать откладывать на потом
VT
На сайте с 12.02.2011
Offline
17
#8

Кто версию онулировал?

Возможно у вас стоит ява скрипт, которые делает это автоматически, ссылочку в лс сайта если возможно

mff
На сайте с 21.02.2008
Offline
266
mff
#9

lamer88, а что вы хотели от крякнутого движка, да и еще кучи модулей левых?! Почистите вирусы на компе, смените пароли от ftp, центральной панели, от mysql и админки сайта. Проверьти вирусы на самом сайте. Если не поможет - смените двиг на надежный, проверенный. Где скачать его - курите сёрч.

L8
На сайте с 07.12.2008
Offline
59
#10

Дело в том, что этот движок стоит в том виде, в котором сейчас, уже около полугода (т.е. в течении этого времени я не ставил новых модулей и не переставлял движок) и раньше небыло проблем. Проблемы начались примерно недели 3 назад. Тогда появились скрытые ссылки на сайте. Ссылки я почистил и небыло проблем еще недели 2, а 4 дня назад появился попандер. После того как я его удалил, примерно через сутки он опять появился. Потом я его снова удалил и сменил пароли на хостинг и сайт. Сегодня попандер снова появился. Я его снова удалил и написал сюда. Пока попандера нет, но я думаю, что это не на долго...

Доступ по фтп вообще закрыт. Модули все проверенные, в них проблем не должно быть. Хостер jino и вроде про взломы самого хостера не писали, а пароль, как я уже написал, я сменил. Если снова поставят попандер, попробую убрать права на запись...

Кстати, как вы думаете, если написать в сапорт попандера, могут заблочить акк того, чей попандер?

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий