Вирус на сайте cms dle

pipez
На сайте с 18.05.2010
Offline
131
#231
seosniks:
Я тоже так считаю что заявленный взломщик фейковый.
Зачем так палиться, ведь это уголовщина как никак.

тоже думаю, что тролль обыкновенный. если уж хотят помочь то выкладывают описание эксплойта и меры его ликвидации. да и вайтхакеры не редиректят траф

Телеграмм канал о партнерках с инвайтами (https://t-do.ru/bablonetorig)
B
На сайте с 16.11.2012
Offline
8
#232

ребята, прошу объяснить нубу, каким образом избавиться от мобильного редиректа на statuses.ws? Про то что обновиться надо, это я уже понял, вопрос именно, что и где вычистить?

seosniks
На сайте с 13.08.2007
Offline
389
#233
bartelo:
ребята, прошу объяснить нубу, каким образом избавиться от мобильного редиректа на statuses.ws? Про то что обновиться надо, это я уже понял, вопрос именно, что и где вычистить?

1) Скачать на комп сайт, без папки uploads если сайт большой. Или все если маленький.

2) скачать блокнот notepad++

3) открыть файл index.php в блокноте notepad++

4) нажать CTRL+F

5) в блокноте notepad++ выбрать найти в файлах

6) в блокноте notepad++ окно найти вводим statuses.ws окно Заменить statuses.ws

7) Папка открываем папку, не важно где вы ее положили, только чтоб не в архиве была.

на пример я указал папку C:\Documents and Settings\Admin\Рабочий стол\Taini-Spletnits

8) ниже Режим поиска выбрать обычный..

9) жмете найти все и ждете, когда найдет выдаст листин файлов, вы их прямо в блокноте редактируйте.

Главное осторожно не заденьте лишнего.

pipez
На сайте с 18.05.2010
Offline
131
#234

закрывайте админку по айпи, добавляя в htaccess

<FilesMatch "^(admin.php)$">
Order deny,allow
Deny from all
Allow from 1.1.1.0

</FilesMatch>

в случае динамического айпи пишем route из вашего айпи на сайте whois.sc

например

Allow from 1.1.1.0/10

и добавляем его через фтп - так что сможете зайти и добавить новый йпи даже из вайфай кафе при наличии фтп клиента

спасет от взлома MySQL, кражи пароля админа, повышения привелегий пользователя

не спасет от шелла, взлома вашего фтп

B
На сайте с 16.11.2012
Offline
8
#235

А то что я отключил загрузку аватаров, это поможет в дальнейшем от этой напасти?

ZeoPlus
На сайте с 15.05.2012
Offline
47
#236

Если кто может остановить этого человека, то предоставим его WMID. Всем ответим по контактам ниже.

ZeoPlus (http://zeoplus.com): серверы от 25$, впс от 10$. Не переплачивайте за хостинг! icq: 639832413 skype: zeoplussales jabber: sales@zeoplus.com
siv1987
На сайте с 02.04.2009
Offline
427
#237

ZeoPlus, не очень понятно какие у вас намерения, вы хотите его остановить или свои сайты от взлома защитить? Для второго его ВМИД не нужен.

vlad00777
На сайте с 24.12.2009
Offline
119
#238
tehApocalypse:
Я прекратил ломать сайты. Посему некоторые могли не попасть. В дальнейшем тоже взломы не продолжатся.
Мой вам всем совет - настраивайте нормально сервер. В таком случае не важно, есть ли дыра в DLE.

Седня опять взломали 😡

Хорошо видно сразу, у меня менюха на яваскрипт перестает показываться.

Верстка. Качественно! Адаптивная, резиновая, с параллаксом и прочими плюшками. В ЛС.
ZeoPlus
На сайте с 15.05.2012
Offline
47
#239
siv1987:
ZeoPlus, не очень понятно какие у вас намерения, вы хотите его остановить или свои сайты от взлома защитить? Для второго его ВМИД не нужен.

Намерения предельно простые. Те кто в РФ проживают могут пытаться обратится в компетентные органы, все возможные данные, включая WMID мы можем предоставить. Это уголовно наказуемо мне думается. Кроме того, тот кто взламывает сайты читает эту ветку. В наш адрес поступают угрозы.

Л
На сайте с 04.03.2011
Offline
15
#240

На оф сайте патч для 9.7 описание:

также был изменен алгоритм загрузки аватаров, который больше не позволяет использование анимированных картинок .gif. Все загружаемые анимированные картинки будут выводится в виде статических картинок. Данная мера является вынужденной и необходимой, в связи с рядом ограничений формата gif, который не позволяет в достаточной мере отфильтровать вредный код в картинках, единственным эффективным способом является только снятие поддержки анимации в данных картинках.

А на 9.6 значит грузите зараженные гифки кто хотите? Ну собственно вот этого я не понял. Стоит ли включать возможность на дле 9.6 заливать свои аватары?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий