ProLiant

ProLiant
Рейтинг
249
Регистрация
07.12.2005

Schmied, Спасибо, подождем очередной порции гадости и опробуем. :)

Palad1n:
Заметьте такую вещь, что сам офиц. сайт дле никогда не ломают!
Ведь он стоит на таком же обычном дле.

Так у них двиг лицензия!! Он не ломается. (с) 🙅 А может и ломают? Кто ж правду расскажет. 😂

Здравствуйте. Можно в личку урлы авто-мото и ресурсов №2, 8, 12, 14, 16?

Спасибо.

Все вы хорошо говорите. Но смысл основной в том, что если есть продукт, за который берутся деньги, то надо им заниматься. И не столько внешними улучшательствами, сколько безопасностью. Без разницы, одного человека проект, или команды. И еще, приведенные доводы на прошлых страницах по поводу ПМА - опять же, только предположения, один из вариантов возможного вмешательства. А сколько еще этих вариантов как в самом двиге, так и из других мест.. :)

ДЛЕ дурщлак не дуршлакее других движков. Просто он был и остается самым массовым и популярным, поэтому и отзывов по нему больше. Как положительных, так и негативных.

Грубо говоря, так, для примера, если имеем всего сайтов на Джумле 10 (при 1 случаи взлома), сайтов на Вордпресс 50 (при 3 случаях взлома), сайтов на ДЛЕ 1000 (при 50 случаях взлома) - так в каком варианте будут громче и больше кричать о дуршлаке? А ситуация, в принципе, такая и есть. Ломают все движки. Просто чем популярней - тем заявленных случаев больше.

К гадалке пробовали ходить?

Мы не знаем что за сайт, какой двиг, версия и т.п.

HUTUR:
В том то и дело, что из новостей, я все вычистил. А при заходе на сайт все равно эта зараза выскакивает.

Значит тогда у вас другой случай, смотрите заразу в файлах двига (в папке engine), в аксессе (тот, что в корне), по файлам шаблона пройдитесь.

---------- Добавлено 19.09.2013 в 08:40 ----------

dakter:
Код в новостях, короткой и полной. При поиске и замене не срабатывает, в Notepad тоже весь не находит, только по частям.

Вот что осталось после удаления -

= \\\"http://googlanalytics.ws/\\\";}

Могу еще удалить саму ссылку на вредоносный сайт , но если ввести код целиком то не находит, а вручную искать замучаешься.

Значит как-то некорректно удалили, что куски остались. Экспортируйте из базы только таблицу dle post и попробуйте еще по ней пройтись в текстовом редакторе поиском и заменой. Если после удаления остались именно такие одинаковые куски, то вроде сложности нет их поиском прогнать и убрать.

HUTUR:
Такая же ситуация.
Почистил все новости, сменил пароли, установил заплатку и т.д. Вроде все нормально, но на след день появился зараза появилась опять, только код начинаться начал с iframe. Все новости чистые. Может кто подскажет, где искать эту заразу? И какого вида будет код?

Если код в новостях, попробуйте выделить его, в админке есть "Поиск и замена" в новостях, вставить туда, замена на - оставить пустое поле. Затем сделать перестроение публикаций по новостям.

Кто подскажет как удалить вредоносный код целиком -

А код где сидит?

Кстати, никто не сталкивался? На некоторых сайтах после обновления папки MIN архивом по этой ссылке https://code.google.com/p/minify/downloads/detail?name=minify-2.1.7.zip&can=2&q= в админке начинаются проблемы. На главной админке внизу перестают отображаться вкладки (там где автопроверка системы и т.п.) и в форме добавления новостей тоже верхние вкладки.

Тоже второй день тихо. Что сделал:

1. Обновил файлы Minifi в ДЛЕ (папка min), брал отсюда https://code.google.com/p/minify/downloads/detail?name=minify-2.1.7.zip&can=2&q=

2. После чистки базы, сменил пароли на базу данных, на всякий случай на ФТП, на админку сайта

3. Еще раз переименовал файл админки

4. Прогнал комп на вирусы. :)

Были тоже ДЛЕ 9.8 и 10.

Тишина пока у всех? Новый скрипт в папку min перезаливали?

---------- Добавлено 17.09.2013 в 22:12 ----------

Amilo Group, Может быть. Но ложатся сайты и на ДЛЕ 9.8 и 10.... Точно пока не выяснили каким образом. (

vadim3553:
Не закидывать. Их же нету в engine/classes/min

Ну да. :) Но мало ли... )) Аксесс тоже вкинул. )

Всего: 2596