Как найти дыру в дле?

kiberman
На сайте с 07.09.2010
Offline
11
1606

Взломали сайт. Смена всех паролей результата не дает, заплатки с офф сайта дле поставил и все равно сайт хакают. И совершенно не ясно с какой целью. Как перекрыть ему эту лазейку?

Cell
На сайте с 09.10.2007
Offline
552
#1
Взломали сайт

Версия какая? Nulled?

The Piper at the Gates of Dawn.
kiberman
На сайте с 07.09.2010
Offline
11
#2

8.5

Nulled by M.I.D-Team

fxtotal
На сайте с 18.08.2007
Offline
75
#3

А в чем заключается взлом? На 9.0 не пробовали перейти? Лишние файлы смотрели?

Бизнес, полностью посвященный служению людям, будет иметь только одну проблему с доходами. Они будут крайне высокими.
kiberman
На сайте с 07.09.2010
Offline
11
#4

fxtotal, он каким то образом узнает и меняет пароль! На дле 9 переходить придется все переустанавливать и заново настраивать. Лишние файлы антивирусом посмотрел вроде ничего подозрительного.

[Удален]
#5

Посмотрите тут: \engine\ajax\updates.php ,закодированный или другой код...Если что стучите дам пару советов...

kiberman
На сайте с 07.09.2010
Offline
11
#6
fxtotal:
А в чем заключается взлом?

А так же ставит свои код плеера и баннеры.

F
На сайте с 16.01.2010
Offline
267
#7

Попробуйте изменить пароль ftp-доступа. Возможно проблема не в dle.

fxtotal
На сайте с 18.08.2007
Offline
75
#8
kiberman:
каким то образом узнает и меняет пароль!

Проверьте еще права на файл dbconfig.php у злоумышленника к нему есть доступ! Проверьте когда он последний раз менялся и кем?

Хортица
На сайте с 22.12.2006
Offline
289
#9

kiberman, Cherche la shell :)

Что в переводе ищите шел в /uploads/

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
kiberman
На сайте с 07.09.2010
Offline
11
#10

futuristian, дык давно уж все меняно переменяно. Второй день как никак воюем. Он щас только в админку залазит.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий