DLE взлом

12 3
[Удален]
2300

Каждый день сталкиваюсь с проблемой изменения владельца определенных файлов ( config.php, main.tpl, lofin.tpl и тд) и внедрения в них "левого" кода (зачастую это ява кликандера).

Владельцем ставят apache, то есть владельцем являеться веб сервер.

Из модулей стоит Переходы 8.7 Not Nulled

Кто сталкивался, как бороться ?

Ссылку на сайт скинуть не могу в целях безопасности.

L
На сайте с 20.01.2011
Offline
54
#1

Попробуйте обновить свою версию ДЛЕ до 9.2

Если нет желания обновлять, то на сайтах "Все для дле" в разделе Баги можете найти как закрыть свою дыру в скрипте. И желательно сменить пароль от хоста (без сохранения в Тоталкомандере)

[Удален]
#2
lool:
Попробуйте обновить свою версию ДЛЕ до 9.2
Если нет желания обновлять, то на сайтах "Все для дле" в разделе Баги можете найти как закрыть свою дыру в скрипте. И желательно сменить пароль от хоста (без сохранения в Тоталкомандере)

Версия Скрипта 9.2, все баги на дле-ньюс просмотрены и проверены. Пароли менялись раза 4, для работы с фтп используеться WinSCP.

Кроме того 2 раза сносился сайт и ставился по новой, в плоть до смены шаблона с паблика на уник.

И ещё, вопреки рекомендациям DLE, права на запись для файлов которые изменяют, были проставлены 6-4-4

Ukrservice добавил 11.03.2011 в 20:15

BrightGuy:
Может хостер грешит?

Хостинг http://hostinghutor.com/ вроде серьезная контора

BG
На сайте с 03.10.2010
Offline
195
#3

Может хостер грешит?

-= Сайты на заказ | Правки, обновление, работы по DLE =- ( /ru/forum/791118 ) Telegram: @ruslansh ( tg://resolve?domain=ruslansh )
ДП
На сайте с 23.11.2009
Offline
203
#4

Проверьте ваш дистрибутив дле по этой методике: http://gidtalk.ru/showthread.php?t=797

Видел нуллы, в которых пароль админа при установке сразу на мыло отправлялся левое.

Spaike
На сайте с 30.03.2009
Offline
152
#5

ТС банально слили вашу БД через дыру. Уточните дату первого взлома, к примеру это 1 марта - теперь смело удаляем всех пользователей регнутых неделю назад от этого числа, ибо на тех акк с которых ломали ваш сайт еще есть доступ к файлу БД, хоть ставь заплатки с дле-ньюс - бес толку...

Кроме того 2 раза сносился сайт и ставился по новой, в плоть до смены шаблона с паблика на уник.

А БД заливали старую?

з.ы. если останутся траблы помогу за бесплатно

покупаю сайты
[Удален]
#6
Spaike:
ТС банально слили вашу БД через дыру. Уточните дату первого взлома, к примеру это 1 марта - теперь смело удаляем всех пользователей регнутых неделю назад от этого числа, ибо на тех акк с которых ломали ваш сайт еще есть доступ к файлу БД, хоть ставь заплатки с дле-ньюс - бес толку...

А БД заливали старую?

з.ы. если останутся траблы помогу за бесплатно

Сейчас принимаются дополнительные меры, если ничего не поможет с радостью приму руку помощи

chak
На сайте с 28.09.2010
Offline
5
#7

Два вопроса:

1. Чей нулл движка используете?

2. В чем именно заключаются доп. меры? (чисто для саморазвития)

[Удален]
#8

1. движок license + keygen

2. Удались все пользователи из базы ( не помогло), убран модуль referer (не помгло),

сейчас курю, пью кофе, думаю.

T3
На сайте с 09.03.2011
Offline
0
#9

В вышеуказанном модуле есть SQL-инъекция.

-S
На сайте с 10.12.2006
Offline
1354
#10
Ukrservice:
Кто сталкивался, как бороться ?

Не юзать непонятно кем нуленный движок и левые модули.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий