Ломают DLE помогите!

DoctorSEO
На сайте с 13.11.2011
Offline
123
778

Помогите че это такое, в файл init.php вставляют вредоносный код, я его удаляю, а он опять появляется, шелы все почистил на сайте, где дыра??? :gm:

Tortemon
На сайте с 09.07.2011
Offline
62
#1

Телепаты в отпуске. Версия движка?

Веб и мобильная разработка [PHP, JS, Golang, Python, Java] (/ru/forum/998064)
DoctorSEO
На сайте с 13.11.2011
Offline
123
#2
Tortemon:
Телепаты в отпуске. Версия движка?

Тема как называется? "Ломают DLE помогите!" сайт: online-freebee.ru если не трудно помогите или скиньте ссылку с дыркой

DeL Esprit
На сайте с 27.01.2010
Offline
223
#3
DoctorSEO:
Тема как называется?

и где в названии темы версия движка?

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
DoctorSEO
На сайте с 13.11.2011
Offline
123
#4
DeL Esprit:
и где в названии темы версия движка?

А за версию спрашивали я думал за марку 😂 9.3 версия

WebGomel
На сайте с 29.10.2011
Offline
78
#5

Вот разошёлся то он)))

Человек из Украины, судя по IP, регается на сайте, заливает шелл (да, как ни странно всё заливается), дописывает свою дрянь, которая что интересно грузится с сайта на народе (туда я ещё неделю назад абузу написал, ответа нет до сих пор), затем удаляет шелл.

Побороть этого супостата можно, пишите завтра, помогу.

Удалённый системный администратор ( https://remadmin.com )
DoctorSEO
На сайте с 13.11.2011
Offline
123
#6
WebGomel:
Вот разошёлся то он)))

Человек из Украины, судя по IP, регается на сайте, заливает шелл (да, как ни странно всё заливается), дописывает свою дрянь, которая что интересно грузится с сайта на народе (туда я ещё неделю назад абузу написал, ответа нет до сих пор), затем удаляет шелл.

Побороть этого супостата можно, пишите завтра, помогу.

Именно он)) я сегодня файлов с 15 удалил с его кодами(там не тока на народе), закрыл доступ к engine (тока по паролю) и я так понял он вредоносную ссылку в инит.пхп через крон в корне сайта заливает ☝ Основную атаку он производит через модуль "Онлайн"

DoctorSEO добавил 13.12.2011 в 10:42

Также атака идет через модуль Topnews, в нем тоже дырка!! По ходу нахождения буду отписываться!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий