Вирус на сервере, к кому обращаться?

12
Samplik
На сайте с 21.02.2006
Offline
119
#11

так точно, dle

Digital-агентство Bang-Bang (http://bang-bang.su/): Создание сайтов, дизайн, раскрутка, SEO-аудит, SMM, контекст (ppc), музыкальные услуги
Андрей
На сайте с 30.09.2009
Offline
482
#12
EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
BrightGuy
На сайте с 03.10.2010
Offline
179
#13

Через эту дыру в шаблон правки не внесешь, там что-то посерьезней.

Можно конечно и через эту, но тогда это будет уже очень явно, так как без смены пароля администратора доступ в админку не получить.

-= Сайты на заказ | Правки, обновление, работы по DLE =- (/ru/forum/791118) Skype: rus.shevchuk (skype:rus.shevchuk?chat) | Telegram: @ruslansh (tg://resolve?domain=ruslansh) | ICQ: 606535768 | info@ruslan-shevchuk.com
Андрей
На сайте с 30.09.2009
Offline
482
#14

А изменения не в шаблонах. Изменяют базу данных, новости, добавляя яваскрипт, который и редиректит.

Это легко проверить. Смотрим свой айпи, например тут. Переходим на сайт, нас редиректит. Ищем в логах свой айпи. И видим что все запросы с кодом 200, т.е. редиректа нету. Кроме этого видно что статика загружена не вся, а только несколько файлов. Это возможно только в случае если яваскрипт загружен браузером, а яваскрипт выполняется локально, а не на сервере. Вот вам и редирект и отсутствие кодов 301/302 в логах.

У нас уже два клиента с этой проблемой было. После чистки сайта внедряли коды повторно через сутки-две. После этих изменений пока тихо.

p.s.: естественно, если в логах видно редирект значит это не яваскрипт. Но я почти уверен что это он.

BrightGuy
На сайте с 03.10.2010
Offline
179
#15
WapGraf:
А изменения не в шаблонах. Изменяют базу данных, новости, добавляя яваскрипт, который и редиректит.
Это легко проверить. Смотрим свой айпи, например http://get.youripfast.com/?hl=ru. Переходим на сайт, нас редиректит. Ищем в логах свой айпи. И видим что все запросы с кодом 200, т.е. редиректа нету. Кроме этого видно что статика загружена не вся, а только несколько файлов. Это возможно только в случае если яваскрипт загружен браузером, а яваскрипт выполняется локально, а не на сервере. Вот вам и редирект и отсутствие кодов 301/302 в логах.

У нас уже два клиента с этой проблемой было. После чистки сайта внедряли коды повторно через сутки-две. После этих изменений пока тихо.

Это да, но у ТС возможно еще и другие дыры:

Пытались убирать код вируса с шаблонов, но он прописывается там снова и снова.
Андрей
На сайте с 30.09.2009
Offline
482
#16
BrightGuy:
Это да, но у ТС возможно еще и другие дыры:
Пытались убирать код вируса с шаблонов, но он прописывается там снова и снова.

Если это не просто опечатка, так как ТС не программист, как я понял, и возможно просто некорректно изложил информацию. Но если так, тогда да, согласен, есть еще.

Но статья не помешает, так как уязвимость серьезная.

BrightGuy
На сайте с 03.10.2010
Offline
179
#17
WapGraf:
Если это не просто опечатка, так как ТС не программист, как я понял, и возможно просто некорректно изложил информацию. Но если так, тогда да, согласен, есть еще.

Но статья не помешает, так как уязвимость серьезная.

Знаю, сам писал)

Samplik
На сайте с 21.02.2006
Offline
119
#18

Спасибо за статью, поразбираемся. По результату отпишу.

Samplik
На сайте с 21.02.2006
Offline
119
#19

Пересмотрели все наши сайты, ни одного следа того, что было там написано тут http://ruslan-shevchuk.com/development/cms/27-bag-fiks-dle.html

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий