Взломали DLE. Что-то новенькое...

12 3
Korew
На сайте с 31.12.2007
Offline
195
3787

Некоторые пользователи начали жаловаться, что во время перехода по ссылкам внутри сайта происходит переадресация на порно-сайт. Я ничего подобного не замечал, заходил с планшета, компьютера, телефона, все ок.

Где искать - вообще понятия не имею. Жалобы от пользователей продолжаются... Человек с форума подсказал, что перекидывает на сайт http://f3zssvjltiswt79l3swtwp9.18streamfree.com/gw.php

DLE 9,8

PS Даже предположил, что переадресация не срабатывает для пользователей из групп "гости" и "администраторы". Пробовал заходить под обычным "посетителем" - тоже никакого эффекта...

Poliarnik
На сайте с 07.07.2012
Offline
37
#1

/ru/forum/707624

попробуйте просканировать, может что-то найдет.

K5
На сайте с 21.07.2010
Offline
209
#2

пациента покажите

p.s. ну все таки, уже раздел отдельный есть по безопасности

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Korew
На сайте с 31.12.2007
Offline
195
#3
kgtu5:
ну все таки, уже раздел отдельный есть по безопасности

еще не успел изучить все новые разделы после обновления на форуме... Надеюсь модераторы перенесут тему.

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
Korew:
Надеюсь модераторы перенесут тему.

А ты их просил? ;)

А топик читал? (достаточно первые 3 страницы)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
K5
На сайте с 21.07.2010
Offline
209
#5

с айфона 1раз открылась ссылка на подобии той что в стартпосте с рекламой казино и поpно

смотри .htaccess, engine.php, init.php - сравнивай с оригиналом

ай-болит в помощь

BadBoy
На сайте с 31.01.2005
Offline
291
#6

Korew, скорей всего тут в файле - /engine/classes/parse.class.php

в нем идет кодирование ссылки в leech

и еще тут гляньте /engine/go.php

buninsan
На сайте с 28.02.2010
Offline
96
#7

советую закрыть доступ к файлам сайта по ip, у меня такое было один раз, стырили пароли с ftp клиента и напихали редиректов в htaccess

[Удален]
#8

Скачайте сайт на локальный компьютер и просканируйте авастом, со свежими базами. Самый быстрый способ, я множество вредоносного кода именно так вычистил, намного быстрее, чем искать код вручную. Аваст находит JS, закодированные куски кода в PHP и прочую бяку.

Korew
На сайте с 31.12.2007
Offline
195
#9

Файлы проверены, ничего нет. В БД тоже пусто...

Bertolini
На сайте с 01.07.2011
Offline
62
#10
Dantomo:
Скачайте сайт на локальный компьютер и просканируйте авастом, со свежими базами. Самый быстрый способ, я множество вредоносного кода именно так вычистил, намного быстрее, чем искать код вручную. Аваст находит JS, закодированные куски кода в PHP и прочую бяку.

Если стоит обычный редирект или закодирован в base64, то аваст ее не найдет

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий