Постоянно ломают сайты на ДЛЕ

12 3
S
На сайте с 17.04.2011
Offline
250
3301

Недавно заметил, что на группе сайтов на DLE как-то подозрительно упала во время праздников посещаемость. Вначале не стал придавать этому значения (праздники ведь), но сегодня решил подробно рассмотреть эту проблему.

Оказывается, на сайты заливают мобильный редирект в htaccess. В итоге сайты лишаются 25-30% трафа. Но это полбеды - один сайт Яндекс пометил как вредоносный (траф упал под ноль). Редирект стоял на скачку flowplayer. Сегодня поменял на всех сайтах файл htaccess, и все вернулось на свои места. НО несколько минут назад проблема появилась снова. Опять исправил, и все нормально.

Но если так будут заливать каждый раз, то мне нужно будет постоянно следить за сайтами и перезаливать файл htaccess :)

Примечательно, что это касается сайтов на DLE, которые сидят только на одном хостинге. На других хостингах сайты не пострадали...

Подскажите, что можно сделать в моем случае?

BG
На сайте с 03.10.2010
Offline
195
#1

На этом хостинге сайты не на дле есть?

---------- Добавлено 09.01.2014 в 21:59 ----------

Только перезаливкой файла .htaccess делу не помочь.

-= Сайты на заказ | Правки, обновление, работы по DLE =- ( /ru/forum/791118 ) Telegram: @ruslansh ( tg://resolve?domain=ruslansh )
S
На сайте с 17.04.2011
Offline
250
#2
BrightGuy:
На этом хостинге сайты не на дле есть?

Только на ДЛЕ

BrightGuy:
Только перезаливкой файла .htaccess делу не помочь.

Я это понимаю. Потому и спрашиваю здесь...

BG
На сайте с 03.10.2010
Offline
195
#3

Модули сторонние есть? Дле лицензия?

Я бы рекомендовал обновить версии дле до актуальных, если это еще не сделано. Ну и почистить все в ноль, тут вариантов масса, главное дыру закрыть.

Еще один хостер предлагает такую функцию как изоляция сайтов, то-есть если один заразился другие не пострадают, считаю очень полезная штука. В личку могу кинуть ссылку если заинтересует.

S
На сайте с 17.04.2011
Offline
250
#4

Пострадали как сайты на ДЛЕ 10.0, так и на старых версиях движка.

Может, как то можно файл htaccess защитить?

А как под ноль почистить?

Кстати, на одном сайте я сегодня перезалили все файлы (не только файл htaccess), но вечером его снова также сломали...

BG
На сайте с 03.10.2010
Offline
195
#5
stier:
Пострадали как сайты на ДЛЕ 10.0, так и на старых версиях движка.
Может, как то можно файл htaccess защитить?
А как под ноль почистить?
Кстати, на одном сайте я сегодня перезалили все файлы (не только файл htaccess), но вечером его снова также сломали...

Перезалить файлы нужно все, дыра может быть в любом из сайтов, не обязательно в каждом.

Под ноль это оставить файлы с настройками, бд и шаблон, сначала проверив все, все остальное перезалить оригинальное, самый простой выход.

Файл htaccess защитить не удастся, все равно пока будет хотя бы одна дыра, будет все по новой.

S
На сайте с 17.04.2011
Offline
250
#6

BrightGuy, спасибо за советы. Для начала тупо перезалью все файлы со старого бекапа и посмотрю, что выйдет...

До этого были похожие проблемы с некоторыми сайтами, которые на мобильных устройствах перебрасывало на сайт для взрослых. Там проблема скрывалась в файлах яваскрипт, которые я перезалил. Больше этого не происходило...

Сегодня вначале подумал, что проблема такая же, но замена яваскриптов не помогла, а вот замена htaccess помогла... на время...

A
На сайте с 29.04.2013
Offline
22
#7
stier:
BrightGuy, спасибо за советы. Для начала тупо перезалью все файлы со старого бекапа и посмотрю, что выйдет...

До этого были похожие проблемы с некоторыми сайтами, которые на мобильных устройствах перебрасывало на сайт для взрослых. Там проблема скрывалась в файлах яваскрипт, которые я перезалил. Больше этого не происходило...
Сегодня вначале подумал, что проблема такая же, но замена яваскриптов не помогла, а вот замена htaccess помогла... на время...

В последнее время на мои сайты атаки еженедельно. Помогают бэкапы и анализ изменения файлов.

Devvver
На сайте с 02.07.2008
Offline
691
#8
stier:
Подскажите, что можно сделать в моем случае?

искать шел, который вам залит

http://devvver.ru/seo/borba-s-virusami-na-sajtax-udalenie-vredonosnogo-koda/

также если у вас Нулл - попытаться скачать его из более надежных источников.

Метод который мне лично еще помог - разнести сайты на разные хостинги, смена паролей фтп и админок.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
K5
На сайте с 21.07.2010
Offline
209
#9

AAAAllleex, не надоедает бекапы восстанавливать? Не проще проанализировать причину и закрыть дырку?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
S
На сайте с 17.04.2011
Offline
250
#10

Сейчас заметил на одном сайте в админке в списке неудачных попыток авторизации множество подобных записей:

10.01.2014 02:50:55 administrator 85.70.229.246 Неудачная попытка авторизации в админпанели с использованием неверного логина или пароля.

Как я понял, кто-то тупо подбирает пароли в админку?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий