Помогите найти решение проблемы с дыркой на дле 8.2

12
[Удален]
1089

Есть дле, 8.2, лицензия.

Обновляться не хотим, но не можем понять где дырка.

Все известные баг фиксы проделаны с 4дле.ру

Суть вообщем такая, в том что каким-то образом редактируют wordfilter.db.php, тем самым сайт в голове страницы подгружает ифрейм с троянами.

Как избавиться от назойливого любителя вставлять ссылки на ифреймы в этот файл, т.к. я сомневаюсь, что его остановит права на файл 444.

[Удален]
#1

Это остановит 9.2 если лицуха. У моего знакомого была проблема аля Ваша.! Конечно нужно проверить все изменения скрипта с последнего безпроблемного бэка. :) если он конечно делался. Я у себя так ловил на 8.5 всю фигню типа Вашей.

[Удален]
#2

Жаль, но лицензия закончилась :( На обновление пока не хватает денег. Поэтому хочу постараться найти проблему :(

Каким образом человек редактирует данный файл? експлоитом?

[Удален]
#3

Вообще это из админки делается. А по хорошему - могу помочь и дать реально рабочий 8.5. Без вредных и левых скриптов и ссылок.

mushkuz добавил 15.02.2011 в 03:59

Главное что бы шаблон сайта потянул 8.5

А вообще мне в асю стукни - проше и быстрее придумаем как раскрутить проблему :)

[Удален]
#4

Не помогло перейти на 9.2

прописывает в файл xprofile.txt, xfields.txt ифрейм, а в дбконфиг вставляет инклюд.

и это с правами 444

исключен ссш доступ ( по айпишнику), исключен майскюл (заблокирован намертво на локалхост, а пхпмайадмин работает на 2 айпишника), фтп никогда не было.

где возможно лежит скрипт? проверял через антивирус дле, не нашло. перезалил движок, тоже самое.

Помогите, уже 2 дня нервотрепки.

Хортица
На сайте с 22.12.2006
Offline
289
#5

Ищите шел у себя на сайте или на соседних.

И да, 4dle это не официальный сайт, забудьте его!

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
[Удален]
#6

как приблизительно может файл выглядеть? чтобы знать что искать.

он по идее может быть и вшит в какойто системный файл другого сайта рядом стоящего? тогда найти, просто трудно будет.

Хортица
На сайте с 22.12.2006
Offline
289
#7

Файл с расширением .php в директории /uploads/ и ее сабдиректориях.

А вообще в ДЛЕ очень не зря придумали встроенный антивирус!

Юрий
На сайте с 04.01.2004
Offline
126
#8

1. Сравните пофайлово исходный комплект dle 9.2 с тем, что на вашем сервере.

2. Проанализируйте логи доступа к сайту. Возможно засечете обращения к шеллу.

DigitalFixer.ru ( https://digitalfixer.ru )
G
На сайте с 12.04.2008
Offline
101
#9

Пишите в личку или ICQ помогу найти дыру

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
[Удален]
#10

Я перешёл с ДЛЕ на НГЦМС.

Одно время ломали постоянно... щас вроде норма.

Вот так я забил на ДЛЕ.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий