Ломают DLE через базу

123
[Удален]
#11
Romadjan:
Нашлись только два exe

dsmonitor.exe и launcher.exe - uniblue drivers. Проверил тулзой - нешел один шелл еще - убил, сменил пароль, и через 20 минут через базу в таблицу с банерами опять полетел скрипт(

пороль поменяли у админа, базы данных и ftp??

R
На сайте с 16.04.2012
Offline
3
#12
kvazarEvd:
пороль поменяли у админа, базы данных и ftp??

У меня отдельный сервер, сам меняю постоянно. По несколько раз в день на все

---------- Добавлено 16.04.2012 в 14:04 ----------

[Удален]
#13

тогда закрыть доступ к базе через firewall, отрыть только для вашего IP

R
На сайте с 16.04.2012
Offline
3
#14
kvazarEvd:
тогда закрыть доступ к базе через firewall, отрыть только для вашего IP

Вот сейчас обнаружил такую штуку. Сменил пароль к базе, но не прописал в конфиг. Захожу с нескольких компов - главная страница грузится полностью. Внутренние - нет, нет подключения к базе. Кэш или хрень нездоровая?

[Удален]
#15

попробовал у себя, сразу выдает ошибку подключеня

siv1987
На сайте с 02.04.2009
Offline
427
#16

Кэш. Вам сказали, что если там шеллы или уязвимости, смена паролей это борьба с воздухом. Если доступ к сайту происходит через уязвимость которая позволяет его получить, то чем поможет смена этого пароля?

R
На сайте с 16.04.2012
Offline
3
#17
kvazarEvd:
попробовал у себя, сразу выдает ошибку подключеня

Очень интересно, может быть с этим как то связано

---------- Добавлено 16.04.2012 в 15:14 ----------

Romadjan:
Очень интересно, может быть с этим как то связано

Все таки не похоже на кэш. Сейчас залил сайт на другой хостинг, базу не подключал. А главная страница работает как ни в чем не бывало. С чем это может быть связано?

[Удален]
#18
Romadjan:
Очень интересно, может быть с этим как то связано

---------- Добавлено 16.04.2012 в 15:14 ----------



Все таки не похоже на кэш. Сейчас залил сайт на другой хостинг, базу не подключал. А главная страница работает как ни в чем не бывало. С чем это может быть связано?

dns меняли?просто перенести сайт недостаточно

R
На сайте с 16.04.2012
Offline
3
#19
kvazarEvd:
dns меняли?просто перенести сайт недостаточно

Ну это понятно, я перенес сайтна другой домен для теста, прописал в хосты iP другого хоста. Причем обратил внимание что и страницы категорий тоже работают, а остальные нет

Error Number:

1146

SELECT id, autor, date, short_story, full_story, xfields, title, category, descr, keywords, alt_name, comm_num, allow_comm, allow_rate, rating, vote_num, news_read, approve, votes, access, flag, editdate, editor, reason, view_edit, tags FROM dle_post where id = '837'

[Удален]
#20

надо в админке зайти в категории и нажать "отсортировать категории", должно помочь, у вас скорее всего шелл на сервере лежит, а не в папке с сайтом

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий