- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Вчера все сайты на DLE были атакованы. В engine/data/config.php в конце был добавлен код:
Он переадресовывал всех посетителей мобильных браузеров на сайты http://om65.ru или http://browser-up.ru, где предлагается фейковое обновление оперы мини за смс (разумеется не бесплатно).
Проверьте свои сайты и будьте бдительны.
Проверьте свои сайты и будьте бдительны.
Симптомы есть, а лечение чем провдилось?
Что стало причиной успешности такой атаки?
Пока просто удалили вредоносный код из config.php.
Заметили, что атаке подверглись сайты с версией 8.3 и ниже. 9.0 уже не тронуло.
Причиной успешности стала какая-нибудь дыра в движке. Конечно нужно обновлять всё до последней версии, но не успеваем.
Шелл удалить не забудьте :)
угу, и то место как он туда попал :)
ТС, также не забываем про http://dle-news.ru/bags/ :)
ТС, также не забываем про http://dle-news.ru/bags/
Судя по ссылке они сумками торгуют, а не латанием дыр.
Да, шелл нашли и удалили. Будем обновляться на последнюю версию.
Проверьте свои сайты и будьте бдительны.
Ставьте себе сканер и не будет проблем с проверкой, уже давно юзаю, запуск по крону, отчет о изменении файлов на мыло, очень удобный скрипт http://scriptland.com.ua/315-filechecker-20-skaner-faylov-cron.html
Ну это для тех хорошо у кого много сайтов и по ФТП лазить влом. Думаю кому нибудь пригодиться.
ТС, проверьте логи сервера, посмотрите по какому урлу взломали сайт, если найдете можно будет устранить проблему.