Взломали сайт на DLE

vlad00777
На сайте с 24.12.2009
Offline
119
566

Добрый день всем.

Сегодня произошла такая ситуация:

Заходя на сайт увидел такую картину (фото прикрепил).

Собственно вопрос как от этого в дальнейшем защититься?

Исправили сам файл main.tpl т.е только 1 файл шаблона. В Phpmyadmin все нормально. Пароли везде сложные стоят. Как такое могло получиться? И как можно в дальнейшем от этого уберечься? DLE 9.5



---------- Добавлено 17.05.2012 в 18:31 ----------

Как ни странно нашел в логах и понял как все это произошло, поэтому напишу и предостерегу других. Использовали они дырку в модуле: "Конструктор форм для Dle". А конкретно они в поле всунули скрипт и достали пароль из базы данных.

Вот эта строка:

адрес сайта/index.php?do=form&id=1+and+1=0+union+select...from+dle_users

Так что лучше думаю этот модуль не использовать. Я от него отказался еще месяц назад, написав сам под свои нужды отдельный.

Верстка. Качественно! Адаптивная, резиновая, с параллаксом и прочими плюшками. В ЛС.
WebGomel
На сайте с 29.10.2011
Offline
78
#1

vlad00777, лучше уберите сам запрос, а то сейчас "мега-хакеры" побегут сайты ложить.

Удалённый системный администратор ( https://remadmin.com )
vlad00777
На сайте с 24.12.2009
Offline
119
#2

Теперь другой вопрос. В логах они засветили свой айпи. Месторасположение: Азербайджан. Куда обращаться по поводу взломов сайта, это же уголовщина.

П.с по идее пострадали все сайты, на которых установлен этот модуль. Искали сайты-жертвы через Яндекс.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий