Яндекс обнаружил вредоносный код.

12
Rebz
На сайте с 27.01.2009
Offline
58
#11
tish88:
Спасибо всем.
Все известные дыры я закрывал.
Комп просканировал - все нормально. Только пара кейгенов была, но и то их снес от греха подальше.
Закрыть директории на запись не получится - dle требует там 777.
Пароли все сейчас сменил.
Теперь что касается кода. Я скажу честно - могу жутко ошибиться и это может оказаться вовсе не он. Но я в упор не помню, что я такой файл заливал и он появился как раз тогда, когда меня не могло быть. В общем, вот http://pastebin.com/mREFbtxp
Его я в двух местах и снес.

http://pastebin.com/mREFbtxp - обычный шелл, с помощью его можно выполнять команды на сервере. Залит взломщиком. Поищите его в др.местах Вашего сайта, наверняка найдете (имя файла может различаться). Можно искать по дате и времени его создания (если взломщик не заюзал команду touch, подправив время создания), по размеру и т.д.

Если есть бекап системы (до взлома), советую сравнить его с текущими файлами хостинга.

Далее, насчет прав. Если закроешь права на запись в шаблоны, то просто через интерфейс админки не сможешь его править. Только через фтп или файловый менеджер хостинга. Неудобно, зато безопасно :). Советую все же логи глянуть.

Ну и конечно же, ставить лицензионную DLE, а не нуллед.

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
RM
На сайте с 21.06.2011
Offline
77
#12

Блииин да у вас там в файле целая админка взломщика, он оттуда может:

Управлять файлами

Делать запросы MySQL

Смотреть БД(mysql manager)

Скачивать и заливать данные в бд

и еще всякое...

мдаа... походу вам попался профессиональный хакерюга...

RoMaN444Ik добавил 22.07.2011 в 19:32

Rebz:
Можно искать по дате и времени его создания (если взломщик не заюзал команду touch, подправив время создания), по размеру и т.д.

В шелле четко прописано - что при создании или изменении файлов, вызывается эта опция и заменяет дату...

tish88
На сайте с 03.07.2010
Offline
268
#13

Везет мне как дохлому ежику...

Вот, RoMaN444Ik, вы говорите, что проф. хакер. Но тогда встает вопрос - на кой черт ему понадобился сайт, где посещалка в пару сотен человек и не является конкурентом. Я просто убит, короче.

Ну, будем посмотреть, что дальше ждать.

Rebz, спасибо за совет - попробую права так выставить. В конце концов все можно сделать через сервер, да БД.

tish88 добавил 23.07.2011 в 17:46

В общем, вернул Яша в нормальное состояние мой сайт. Не обнаружено больше вредоносного кода. Но понятно, что раз однажды он оказался там, то может все вернуться на круги своя.

И вот вопрос. Сориентируйте, плиз, по ценам на проверку движка dle на уязвимости (ну и конечно их закрытие). Видел много хороших предложений. Вот у Rebz интересные предложения. Но цены... Я прекрасно понимаю, что это все этого стоит. Но просто не готов пока к таким расходам. Это все же больше для крупных проектов, которые имеют постоянный и стабильный доход.

Просветите неграмотного в этом плане человека - на какие расценки ориентироваться?

подпись...
Rebz
На сайте с 27.01.2009
Offline
58
#14

tish88, напишите в личку сколько можете предложить, обсудим.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий