оявление постороннего кода в новостях DLE

edka
На сайте с 17.01.2010
Offline
208
#191
Eisenberg:
9.4

вот как найти эти дыры?))

Проверьте и поставьте все заплатки с сайта dle-news.ru для вашей версии или совместимые с вашей версией.

Если стоят еще какие-то дополнительные модули, то внимательно надо их изучить, возможно дырка в них.

Проверьте выставлены ли все права на файлы в соответствии с документаций на dle

И я бы поставил на все файлы .htaccess права не выше чем 444 или 555 - это довольно действенная метода (т.к. даже взомав сайт некоторыми методами невозможно будет залить шелл).

Также можно еще проверить людей кто имеет кроме вас доступ в админку dle на порядочность, возможно могли сломать и через админку, т.к. имея в нее доступ возможности для взлома повышаются.

Ну и еще поменять пароли от админки, фтп, пхпмайадмин

И поставить на сайт ai-bolit, чтобы вовремя заметить взлом.

V3
На сайте с 21.03.2012
Offline
61
#192

Вернулось снова. Через месяц.

Значит заплатка не работает. Теперь убедился и сам в этом на 100%.

Пароль БД был изменен. То есть скрипт меняет пароль БД,а затем злоумышленники его скачивают.

edka
На сайте с 17.01.2010
Offline
208
#193
vadim3553:

Пароль БД был изменен. То есть скрипт меняет пароль БД,а затем злоумышленники его скачивают.

А пароль до его смены был сложный или не очень?

А вообще смена пароля на БД это уже больше уязвимость сервера, а не движка.

Подобрали брутом к пхпмайадмин или сломали сервер, имхо движок тут скорее всего не причем.

Трудно из шелла на нормально защищенном сервере сменить пароль к БД.

V3
На сайте с 21.03.2012
Offline
61
#194
edka:
А пароль до его смены был сложный или не очень?

Пароль был сложным.

edka
На сайте с 17.01.2010
Offline
208
#195
vadim3553:
Пароль был сложным.

Пароль сперли или на сервере дыра.

V3
На сайте с 21.03.2012
Offline
61
#196
edka:
Пароль сперли или на сервере дыра.

Нужно перенести какой-то 1 сайт на другой хостинг и проверить.

edka
На сайте с 17.01.2010
Offline
208
#197

Еще как вариант, если сперли пароль от базы и поменяли его, возможно нужно изменить права юзера от базы, возможно у него были слишком высокие привилегии, для сайта такие права лишние и нужны только для администрирования обычно.

V3
На сайте с 21.03.2012
Offline
61
#198

Какие именно права нужно выставить на пользователя БД ?

edka
На сайте с 17.01.2010
Offline
208
#199
vadim3553:
Какие именно права нужно выставить на пользователя БД ?

Зайти под рутовыми правами в пхпмайадмин и в разделе привелегии пользователей можно их посмотреть и установить для каждой отдельной базы. А рутового пользователя не использовать для баз и хранить его пароль чисто только для администрирования базы., т.е. не светить его пароль в конфигах движков сайта.

V3
На сайте с 21.03.2012
Offline
61
#200

А может кто-нибудь поделиться 10 версией, или 10,1, когда она выйдет?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий