Вирус на сайте cms dle

S
На сайте с 03.01.2012
Offline
26
#301
seniorM:
и пропатчить...:)

Ну так это сразу после чистки надо было сделать. Конечно эта зараза опять появляться будет, если вы и регистрацию не закрыли и патчи последние проигнорировали.

se_noob
На сайте с 10.10.2006
Offline
110
#302

смотрю время идет, а новые сообщения о взломах так и появляются.

в теме несколько раз давали общие инструкции как проверить, почистить и спать спокойно, тем не менее народ тему не читает, а лишь дописывает мессаджи про взломы :)

"закрыть регистрацию пользователей" - вы это серьезно? может проще сайт закрыть? - вообще проблемы с ним исчезнут!

SEOCondition
На сайте с 03.10.2011
Offline
118
#303

Чьи сайты продолжают взламывать - пишите в личку.

[⚡] PBN под ключ, обслуживание, консультации — обращайтесь в личку
vlad00777
На сайте с 24.12.2009
Offline
119
#304

se_noob, тогда инет отрубить сразу.

Да я серьезно, там где регистрация не нужна, можно отключить. Многие не заходят в настройки и не выключают функции, которыми не пользуются: календарь и т.д

Верстка. Качественно! Адаптивная, резиновая, с параллаксом и прочими плюшками. В ЛС.
mfl
На сайте с 16.10.2006
Offline
134
mfl
#305

Если на сайте не используется разделение прав пользователей, для этих же целей можно взять бесплатный WordPress на пример, функционал примерно одинаковый.

В данной ситуации, винить пользователя ни как нельзя, это 100% вина разработчика. Мы им деньги платим с каждого сайта. И такая медлительность с созданием патча безопасности, просто, недопустима.

M
На сайте с 01.12.2008
Offline
129
#306

такой вопрос. Насчет патчей.

У меня к примеру DLE 9.2 пострадал из-за этой фигни statuses.ws

По идее получается мне все патчи нужно ставить http://dle-news.ru/bags/

которые идут для версии "9.6 и ниже"?

помогли вообще патчи кому-нибудь в борьбе с этой дырой?

K5
На сайте с 21.07.2010
Offline
209
#307
markovnik:
такой вопрос. Насчет патчей.

У меня к примеру DLE 9.2 пострадал из-за этой фигни statuses.ws

По идее получается мне все патчи нужно ставить http://dle-news.ru/bags/
которые идут для версии "9.6 и ниже"?

помогли вообще патчи кому-нибудь в борьбе с этой дырой?

начиная с последнего (если патч не для конкретной версии дле) до версии 9.0...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
B
На сайте с 07.05.2011
Offline
18
#308

Для предотвращения повторных взломов необходимо поправить несколько файлов отвечающих за обработку аватарок, вот этот код:

if( $thumb->size_auto( $user_group[$member_id["user_group"]]["max_foto"] ) ) {

$thumb->jpeg_quality( $config["peg_quality"] );
$thumb->save( ROOT_DIR . "/uploads/fotos/foto_" . $id . "." . $type );
} else {
@rename( ROOT_DIR . "/uploads/fotos/" . $id . "." . $type, ROOT_DIR . "/uploads/fotos/foto_" . $id . "." . $type );
}

необходимо заменить на этот:

$thumb->size_auto( $user_group[$member_id["user_group"]]["max_foto"] );

$thumb->jpeg_quality( $config["jpeg_quality"] );
$thumb->save( ROOT_DIR . "/uploads/fotos/foto_" . $id . "." . $type );

Что-то гонит тэг PHP неправильно отображает код...

Подробно здесь

nop
M
На сайте с 01.12.2008
Offline
129
#309
badu:
Для предотвращения повторных взломов необходимо поправить несколько файлов отвечающих за обработку аватарок, вот этот код:

ок, спасибо думаю многие скажут. Будем пробовать.

дани мапов
На сайте с 06.09.2012
Offline
204
#310

Аватары воообще куда загружаются? Кажется uploads/fotos ? Что если просто туда в htaccess добавить запрет на выполнение скриптов в этой папке. Поможет или нет?


RemoveHandler .php .phtml .pl
AddType text/plain .php .phtm .htm .html .phtml .pl
Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий