RRR Ivanov

Рейтинг
159
Регистрация
13.04.2009
kgtu5:
Внесу свои 5 копеек:
часто на форумах (не только на сёрче) проскакивают темы про движок dle и вставку скрипта <script>...</script> перед <!DOCTYPE html...>
Думаю, что америку не открыл (если уже предлагали подобное, помидорами не кидать:) ), но простенький метод поиска вредоносной вставки могу предложить.
Итак, нам потребуется 2 функции вывода текста:


и немного времени (минут 10 думаю вполне хватит)
Открываем корневой index.php, ищем первый вызов файла
require_once ROOT_DIR . '/engine/init.php';
и вставляем наши функции до и после вызова

сохраняем, открываем пациента и смотрим исходный код страницы,
получиться должно примерно так:

если да, то можно уже потихоньку начать радоваться, т.к. мы на верном пути,
если не так, то возвращаемся к index.php и переставляем наши функции ниже, до получения правильного результата
при достижении результата как в примере, ищем вызов файла и идем его редактировать
процедура полностью аналогичная - переставили фукции, сохранили, обновили исходный код, посмотрели где находятся цифры (соответственно в ту сторону и двигаться)
повторять процедуру пока переставляя наши функции вы выйдите на нужный файл и остается только сравнить его с оригинальным и найти вредоносную вставку и безжалостно удалить ее.

Далее все просто: идем на официальный сайт в раздел патчей dle-news.ru/bags/ и последовательно устанавливаем все для своей версии.

P.S. думаю начинающим будет полезно, а кто то просто возьмет на заметку...

Офигеть способ, для этого лучше через ssh поиск по файлам сделать.

Даже новичку это подсилу.

Зачастую эти вставки никак не шифруются, а если и шифруются, то их несложно найти по определённому набору функций.

Искать легко, переходите в корневую папку сайта и используйте, например, grep. Искать легче всего по уникальной части вставки, если это javascript, то ищите по домену, с которого он подключается.

grep -rl 'domain.ru' .

или так, если хотите только по php файлам искать:

grep -rl --include=*.php 'domain.ru' .
Noctes:
rushter, почитай отзывы алексафимы, сёрчера и других адекватных людей. то что ты написал - хрень полная.

Хорошо, ты не будешь меня в чёрый список добавлять? Ты ведь здесь самый главный? :(

А на то устраиваит ли качество отзыва, и сам человек, который его пишет самого автора курса тебе наплевать? 😂

Я оценивал соответсвие действительности и понятность для новичка.

Noctes:
Это отзыв что ли?

Если да, то вас стоит занести в список тех кому за отзыв не под каким предлогом давать нельзя.

Заноси и в правом углу у себя в рамке повесь 😂.

Контент качественный и всё тут. Всё описано в первом посте, он не стоит миллионов, чтобы расписывать каждый его пункт.

Посмотрел мануал, соответствует описанию.

Описаны только общие принципы и некоторые особенности.

За такие деньги лучший мануал что я видел.

Для рекламодателей, израсходовавших менее 100 000 р. за последний месяц или имеющих на балансе остаток денежных средств менее 100 000 р., вводится ограничение на добавление 10 новых объявлений в сутки.

Обращаю ваше внимание на новое правило adlabs. Используя автозаливку простичитывайте возможное для вас количество тизеров.

FlooPy:
г есть доры просто уникумы, специально отлаживал такие в блокнот, что бы потом поржать и случайно закрыл, час чека сайтов впустую))
Последний дор который понравился этот gdzlucraft.ru автор походу долго думал, что бы такого поставить на главную страницу, потом плюнул и влепил туда sitemap ))

Этож какой-то извесный дорген так делает, не помню как он называется.

Который дескопный и на снипетах делает. Их очень много в выдаче.

А чё там ловить? Сколько раз замечал что сайты заточенные именно под сбор большого трафа там не учавствуют.

Они есть конечно, но их меньше в разы.

http://www.liveinternet.ru/rating/ru/cinema/month.html

-= Serafim =-:
Файл то понятно, я про пример спрашивал. Что они показывают особенного?

Т.е. почти 8 лямами трафика в месяц на варезном сайте тебя не удивить? :)

Всего: 1797