Взлом сайта на DLE

F2
На сайте с 30.04.2010
Offline
99
1572

Всем привет, меня одна проблема достала уже, мой сайт каждый день взламывают и вешают ифрейм, раньше стояла 8.5 нулл от дев тима, сайт ломали, потмо я решил с 0 поставить сайт купил лицензионный 9.2 и все равно сайт взламывают каждый раз в файл index.php добовляют код и заливают постоянно шелл. Кто нибудь может дать совет или помочь? Уже просто не выносимо на это смотреть.

[Удален]
#1
FLASH92:
Всем привет, меня одна проблема достала уже, мой сайт каждый день взламывают и вешают ифрейм, раньше стояла 8.5 нулл от дев тима, сайт ломали, потмо я решил с 0 поставить сайт купил лицензионный 9.2 и все равно сайт взламывают каждый раз в файл index.php добовляют код и заливают постоянно шелл. Кто нибудь может дать совет или помочь? Уже просто не выносимо на это смотреть.

Помогу советом:

Ты поставил с нуля 9.2 но, папку uploads оставил, проверь содержимое файла .htaccess внутри этой папки.

Содержимое файла должно быть таким

<FilesMatch "\.([Pp][Hh][Pp]|[Cc][Gg][Ii]|[Pp][Ll]|[Ph][Hh][Tt][Mm][Ll])\.?.*">

Order allow,deny
Deny from all
</FilesMatch>
F2
На сайте с 30.04.2010
Offline
99
#2

Да там именно так как ты описал, точ такой же код.

[Удален]
#3

1. Нужно проверить как взламывают index.php, шелом или вручную (тоесть владеют паролем от фтп)

-для этого нужно в фтп или в панели хостинга посмотреть владельца файла ( если apache взламывают шелом, если там логин от фтп - взламывают вручную.

Решение:

1. Если это скрипт он может быть в 2 местах: папка uploads и папка templates. Проверить можно вручную или воспользоваться стандартной функцией движка версии 9.2 "Антивирус" ( на голом движке она покажет файлы которые ему не принадлежат)

2. Если взламывают вручную: почистить комп от вирусов ( лучше перебить винду) и сменить пароли.

Удачи

F2
На сайте с 30.04.2010
Offline
99
#4

в ДЛЕ антивирусом проверял там 2 раза находил шелл ну левый файл которог оен должно быть и он лежал 1 раз в корне а 2й раз в папке engine щас провяю комп на вирусы, кучу троянов нашел(((только откуда они не понимаю, стоит кис 11

RealPa
На сайте с 17.03.2011
Offline
59
#5

Самый лучший способ, это не null а купи лицензию, и будет тебе счастье.

Eisenberg
На сайте с 11.04.2009
Offline
157
#6

убрал код - сменил пароль к БД.

https://vk.com/barcarealru (https://vk.com/barcarealru) - всё о Барсареале
B
На сайте с 25.02.2009
Offline
68
#7
Ukrservice:
Помогу советом:
Ты поставил с нуля 9.2 но, папку uploads оставил, проверь содержимое файла .htaccess внутри этой папки.

Содержимое файла должно быть таким

<FilesMatch "\.([Pp][Hh][Pp]|[Cc][Gg][Ii]|[Pp][Ll]|[Ph][Hh][Tt][Mm][Ll])\.?.*">

Order allow,deny
Deny from all
</FilesMatch>

по моему проще и гарантирований будет как в litepublisher:

<IfModule mod_php5.c>

php_value engine off
</IfModule>
Бесплатная CMS LitePublisher это блог, вики, тикет система, голосование (http://litepublisher.ru/) на высокой скорости с минимум памяти

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий