KySoK

KySoK
Рейтинг
46
Регистрация
30.10.2011
18d174

Ну вот он и удалил себя, он же заразил файлы

engine/data/config.php

engine/data/dbconfig.php

Я пока ничего трогать не буду, пока вроде спокойно всё.

---------- Добавлено 25.03.2013 в 02:47 ----------

edka:
Странно, что на оф. сайте ДЛЕ про эту дыру пока ничего не написано, может еще не знают.

Как это, а это что - ссылка

Сижу читаю статью, решил проверить есть ли на моём DLE 9.4 Такой юзер с ником tehApocalypse, и о да, он есть, и стаж его 2 месяца и 13 дней. Последний визит 9 января. А в статье указано что взломы были 6 числа. Проверил все указанные там файлы на наличие кода, ни одного не обнаружил.

ТС, вы закрывали дыры как там сказано было или нет?

sleepnow:
Друзья, ну не нуб совсем я.
Есть ли лиценз - сейчас так же увидел, что взломан.
По ходу дела гуглили как-то по всем DLE и что есть в выдаче по ВЧ - загружали шелы через аватар и правили файлы.. только на столько массово.. думается мне, что скрипт какой-то это. Однако про файлик в папке из первого поста я ничего не нашел. Наверное это хацкер себе бекдорик оставил ( так как у меня есть траффф).

Нуллед только с офф. сайта mid-team. У меня не было с ним проблем на нуленых версиях еще со времен 7.x DLE. По поводу перепаковки - шеллов.. это абсурд . Я поднял бакип от 7-го января этого файла в папке не было. Дата изменения была от 23 января ( я говорю о первом файле из поста - emot.php ) в логах я доступа, кроме как своего - там не обнаружил. А странно.

9.7 ломаются вот этим 9.8 подвержен? У кого-нибудь есть информация?
Ситуация 1 в 1.
ВОПРОС только КАК он новосозданного юзера УДАЛИЛ? Неужели настолько скурпулезно, что мол взломал - хвостов не оставлю.. и удаляет за собой..

Ну значит никому не нужны были раньше ваши сайты. А сейчас возможно понадобились. И как понять вот это - "Есть ли лиценз - сейчас так же увидел, что взломан." ?

edka:
Это смотря где качали нуллед, их бывают перепаковывают и внедряют свои шеллы.

Поддерживаю! Не раз видел такое обсуждение.

sleepnow:
Спасибо, я ждал того, что так и скажите. Нуллед-не нуллед .. тут уязвимость в 9.7 версии, лицензия тут не причем.

Была бы уязвимость, её бы давно разработчики закрыли бы. Напишите им, посмотрим что они скажут вам на счет этого файла.

---------- Добавлено 25.03.2013 в 02:08 ----------

Зачем репутацию портить, у кого руки чешутся суеты!

Нуллед....Тогда всё понятно почему взломали))

А DLE 9.7 У вас нуллед или лицензия ?

Тоже интересно, в ЛС подробности плиз.

Хм, странно. Комментарии сами стали на русском языке.

Пока ничего не нашёл, есть варианты?

Всего: 293