Вирус на сайте cms dle

PK
На сайте с 22.05.2009
Offline
89
#241
Я прекратил ломать сайты. Посему некоторые могли не попасть. В дальнейшем тоже взломы не продолжатся.
Мой вам всем совет - настраивайте нормально сервер. В таком случае не важно, есть ли дыра в DLE.

прекратили и через часов 5 после этого сообщения ломанули мой

siv1987
На сайте с 02.04.2009
Offline
427
#242
Лямов:
А на 9.6 значит грузите зараженные гифки кто хотите? Ну собственно вот этого я не понял.

Там же написано

также был изменен алгоритм загрузки аватаров, который больше не позволяет использование анимированных картинок .gif.

Хотя и будут заливаться (не проверял после патча, но должны) но проходить обработку через GD библиотеку, соответственно анимация и посторонние вставки пропадут.

ZeoPlus:
В наш адрес поступают угрозы.

ZeoPlus, а какие угрозы если не секрет? И почему они должны поступать в ваш адрес? И как они связаны с этой темой?

PK
На сайте с 22.05.2009
Offline
89
#243

как дыру закрыть в 9.5, кроме патчей для этой версии?

9.7 же патч не подходит, как я понимаю там проблему с авой решает

Л
На сайте с 04.03.2011
Offline
15
#244
siv1987:
Там же написано



Хотя и будут заливаться (не проверял после патча, но должны) но проходить обработку через GD библиотеку, соответственно анимация и посторонние вставки пропадут.

Это написано в описании патча который только для 9.7, у меня 9.6.

как дыру закрыть в 9.5, кроме патчей для этой версии?

Я пока закрыл регу. тоже не понятно. старые версии в пролете что ли.

ZeoPlus
На сайте с 15.05.2012
Offline
47
#245
siv1987:
Там же написано



Хотя и будут заливаться (не проверял после патча, но должны) но проходить обработку через GD библиотеку, соответственно анимация и посторонние вставки пропадут.


ZeoPlus, а какие угрозы если не секрет? И почему они должны поступать в ваш адрес? И как они связаны с этой темой?

Потому что мы знаем его данные. Он был клиентом у нас, вот и угрожает.

ZeoPlus (http://zeoplus.com): серверы от 25$, впс от 10$. Не переплачивайте за хостинг! icq: 639832413 skype: zeoplussales jabber: sales@zeoplus.com
Л
На сайте с 04.03.2011
Offline
15
#246
ZeoPlus:
Потому что мы знаем его данные. Он был клиентом у нас, вот и угрожает.

Судом что ли))

siv1987
На сайте с 02.04.2009
Offline
427
#247
Лямов:
Это написано в описании патча который только для 9.7, у меня 9.6.

Как вариант - обновится до 9.7.

ZeoPlus
На сайте с 15.05.2012
Offline
47
#248
Лямов:
Судом что ли))

Будете смеяться, но да - в прокуратуру собирается заявление нести ☝

Плюс обещал сайт атаковать жутко. Короче все это не суть, кто хочет и желает законными путями разобраться с злоумышленником могут к нам обратится.

seosniks
На сайте с 13.08.2007
Offline
389
#249
ZeoPlus:
Будете смеяться, но да - в прокуратуру собирается заявление нести ☝
Плюс обещал сайт атаковать жутко. Короче все это не суть, кто хочет и желает законными путями разобраться с злоумышленником могут к нам обратится.

А вы кто? Почему он вам угрожает? Как раз за угрозы быстрее срок сватить чем за взлом.

Так что заявление в прокуратуру и приложением угроз. Пусть разбираются.

ower_xz
На сайте с 20.11.2007
Offline
45
#250
Лямов:
Цитата:
Сообщение от siv1987 Посмотреть сообщение
Там же написано



Хотя и будут заливаться (не проверял после патча, но должны) но проходить обработку через GD библиотеку, соответственно анимация и посторонние вставки пропадут.
Это написано в описании патча который только для 9.7, у меня 9.6.

Патч ТОЛЬКО для 9.7. Читайте внимательно:

Обновленный патч безопасности устраняющий все обнаруженные ранее для версии 9.7 проблемы безопасности. В дополнение от выпущенных ранее патчей для версии 9.7, в данном патче используется более улучшенный алгоритм в фильтрации шаблонов, позволяющий устранить некоторые несовместимости со сторонними модулями и ряд некоторых других проблем, связанных исключительно с версией 9.7. А также был изменен алгоритм загрузки аватаров, который больше не позволяет использование анимированных картинок .gif. Все загружаемые анимированные картинки будут выводится в виде статических картинок. Данная мера является вынужденной и необходимой, в связи с рядом ограничений формата gif, который не позволяет в достаточной мере отфильтровать вредный код в картинках, единственным эффективным способом является только снятие поддержки анимации в данных картинках.

Ошибка в версии: только 9.7.

Степень опасности: Высокая

Для исправления скачайте и скопируйте на свой сервер патч: http://dle-news.ru/files/dle97_path.zip

Данный патч предназначен только для версии 9.7 является общим и включающим в себя также и патчи, ранее выпускавшиеся для версии 9.7. Если вы используете другую версию скрипта, отличную от версии 9.7, то вам нужно смотреть другие патчи, выпущенные в разделе: http://dle-news.ru/bags/.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий