Хакныли сайт на дле

12
G
На сайте с 12.04.2008
Offline
101
#11

Обратитесь к помощи к тем, кто знает что и где

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
Таггу x_x
На сайте с 31.10.2005
Offline
445
#12

"Хакныли" - это прямо в точку про DLE :D

☠️☠️☠️
roland71
На сайте с 08.04.2009
Offline
55
#13
Tarry:
"Хакныли" - это прямо в точку про DLE :D

Очипятка по Фрейду... специально не стал исправлть - решил что так оно и есть :)

snegovik1
На сайте с 13.11.2009
Offline
23
#14

У меня была такая проблемма.

Сменили пароль и почту админскую соответственно востановление пароля не помогало.

Для начала я убил index.php что бы злоумышленник то же не мог зайти на сайт.

Потом в PhpMyAdmin вернул админские права.

mff
На сайте с 21.02.2008
Offline
282
mff
#15
roland71:
Хакныли сайт на дле

На форуме уже 100500 подобных тем, воспользуйтесь поиском. Пора уже отдельную ветку делать - похекали DLE :D

Управление репутацией в сети: https://timbook2.ru/
roland71
На сайте с 08.04.2009
Offline
55
#16

По идее недо собрать как лечиться и как фиксить дыры, а то приходится в разным местах собирать разрозненные данные.

part1zan
На сайте с 06.08.2007
Offline
94
#17

разные вирусы = разные места )

лечить просто - в большинстве случаев помогает стандартный антивирус

G
На сайте с 16.02.2011
Offline
42
#18

На самом деле всё просто))

Хакнули сайт на ДЛЕ. Как хакнули? сам ДЛЕ крайне стабилен. прост, от того и стабилен.

Чтоб ваш сайт хакнули можно поставить кривой модуль или тему со стороны, которая подменяет некоторые файлы.

подменить ваши файлы после того как вы сами дали такую возможность, это дело техники.

как лечить.

если там ничего особенного в настройках не было то просто снесите и поставьте по новой ДЛЕ, подняв затем старую базу из дампа.

Если надо именно восстановить, то сначала тщательно просмотрите код каждого модуля, который ставили туда, код темы. естественно в php лучше понимать)) затем скачайте файлы сайта и проверьте программой сравнения файлов. расхождения она подсветит. я для этого использовал бы утилиту textdiff.

Ява скрипт там ничего рассылать не может, и нужен для других целей. Дайте ссылку в массы, поглядим, чем можно помочь.

ЗЫ:

чуть не забыл. Очень рекомендую убрать лишних "админов" в базе. они вам не нужны)) а еще лучше, не убирать, а поменять группу на юзеры. Тогда скрипт может не справится с созданием нового админа с тем же именем. конечно если скрипт писал не очень толковый программер.

roland71
На сайте с 08.04.2009
Offline
55
#19

Я немного погуглил тему и пришел к выводу что DLE в основном есть несколько дыр которыми пользуются. Есть коды как эти дыры закрывать. Надо просто будет собрать все в одном месте.

По поводу лишних админов - в моем случае все гораздо проще, хацкер получив доступ к админке подменил пороль и почту. Левых админов создавать не стал... В базе все прекрасно видно.

Так же прекрасно видно какие изменения были внесены в код... в некоторых файлах появились шифрованные куски кода... местами вполне приличные по объему (к сожалению я не смог разобраться как декодировать их, но это думаю не важно).

До сих пор жду смены параметров (так на всякий пожарный.. так как скорее всего залезли через дырку) доступа в FTP :( ... хостер тупит. Как только получу новый пороль - начну лечение.

После того как выличуь - надо будет обновить двиг.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий