- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева

Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
также интересная бага в DLE с превышением значения intval, к сожалению
в каком именно файле? давным давно уже был официальный патч
те кого взломали ищите вот такого пользователя
смысл? таких ботов сотни регистрируются
А откуда такая информация что именно этот человек?
Этот юзер есть у всех кого взломали и вставили этот код
в фалы
engine\data\config.php
engine\data\dbconfig.php
engine\engine.php
engine\init.php
\index.php
Так же встречается этот юзер на не взломанных сайтах. Только непонятно почему он зарегался и не взломал. Что-то у него не получилось.
А какие признаки взлома?
разные могут быть
например, самое распространенное, о чем писали на оф. форуме поддержки - при входе в админку - сообщение о том, что некоторые htaccess файлы имеют неправильные права (возможность записи).
кроме того, в мобильной версии ставится жаваскрипт-редирект на statuses.ws (может быть сейчас уже и на другой сайт, но изначально на него лился траф)
причем человек, который шеллом менял файлы шаблона, одновременно тестил со своей мобилы как "работают" его изменения. я это проверял по логам.
хочу также отметить, что на самом деле очень хорошо, что чувак только шаблоны поменял и пару JS файлов, а не похерил ничего в принципе)))) добрый хацкер, ага.
ну и хорошо иметь антивирус, как минимум штатный, лучше от Zeos, в идеале какую то автономную систему, которая палит изменения в файлах и репорты шлет на мыло.
Не хочу копаться в коде сайта!
я тоже очень хочу кнопку бабло, чтобы ничего делать не надо было)))
Я по поводу ОФФ, патча: http://dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html
Тут надо заменить файл templates.class.php
Но, почему нету тут строчки
if( ! defined( 'DATALIFEENGINE' ) ) {die( "<b>Hacking attempt!</b>" );}
???
Так же в некоторых файлах в папке \engine\classes есть этот код защиты, а в некоторых нету.
Почему?
Врядли разработчики забыли про это :)
Мне кажется, что разработчики сами ламают сайты, что бы хоть как то возместить "ущерб". Я про то, что 80% где то пользуются НУЛЛами, а это могли бы быть их деньги :)
Я по поводу ОФФ, патча: http://dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html
Тут надо заменить файл templates.class.php
Но, почему нету тут строчки
if( ! defined( 'DATALIFEENGINE' ) ) {die( "<b>Hacking attempt!</b>" );}
???
Так же в некоторых файлах в папке \engine\classes есть этот код защиты, а в некоторых нету.
Почему?
Врядли разработчики забыли про это :)
Мне кажется, что разработчики сами ламают сайты, что бы хоть как то возместить "ущерб". Я про то, что 80% где то пользуются НУЛЛами, а это могли бы быть их деньги :)
в каком именно файле? давным давно уже был официальный патч
Раз давным-давно, то там и смотрите. И, пожалуйста, не говорите, если не проверяли и "не в теме".
Анализирую код только для обеспечения безопасности своих и клиентских сайтов - не более того.
Вы, наверное, крутой кодер (куда там мне), вот и напишите security-модуль а-ля как делал когда-то kzpromo. А, если ещё и бесплатно выложите и его не обойдут - то цены Вам, как программисту не будет.
Мне кажется, что разработчики сами ламают сайты, что бы хоть как то возместить "ущерб". Я про то, что 80% где то пользуются НУЛЛами, а это могли бы быть их деньги
бред бредовый.
Вы, наверное, крутой кодер
нет, я обычные вебмастер, который изредка заходит на оффсайт и смотрит новости. а вот вы, судя по теме
/ru/forum/comment/11333590
действительно крутой кодер, выдающий давно реализованные вещи за свое ;)
кроме того, я специально уточнил в каком файле не проверяется?
раньше это касалось постраничной навигации. а вы о чем сейчас?
Мне кажется, что разработчики сами ламают сайты, что бы хоть как то возместить "ущерб". Я про то, что 80% где то пользуются НУЛЛами, а это могли бы быть их деньги :)
Так взламывают не только нулы но и лицензионные версии. да и разрабам от этих взломов могут быть только убытки, Многие просто перейдёт на другие движки и не будут покупать дле.
На сколько я заметил есть как минимум 2 дыры, которыми в данный момент пользуются взломщики.
Одну дыру (ту через которую правили файлы шаблона) разрабы прикрыли патчем2.
Вторая дыра (та через которую вставляют код в файлы движка с редиректом с мобильных устройств) на данный момент не прикрыта.
бред бредовый.
нет, я обычные вебмастер, который изредка заходит на оффсайт и смотрит новости. а вот вы, судя по теме
/ru/forum/comment/11333590
действительно крутой кодер, выдающий давно реализованные вещи за свое ;)
я там не писал, что это моё, ок? Если вы там найдёте хоть строчку, где я сказал - это мой код или упомянул себя, как автора - снимаю шляпу.
Насчёт багов - мне на почту приходит информация. Если Вы смотрите на новости, то не могли не заметить, что там ничего нет о вышеуказанном баге. Более не намерен Вам ничего доказывать - не вижу резона. Каждый остался при своём мнении.
asmakovec2,
3, насколько мне известно:) Но мне лучше не верить, т.к все уязвимости уже пофиксили, и исправления опубликованы на офф.сайте, как же я могу не поверить многоуважаемому se_noob.
Мне кажется, что разработчики сами ламают сайты, что бы хоть как то возместить "ущерб". Я про то, что 80% где то пользуются НУЛЛами, а это могли бы быть их деньги
Ломают не только нуллы, но и лицухи. Вряд ли это разработчики.
P.S. Пока писал сообщение, asmakovec2 тоже самое сказал.