DoctorSEO

DoctorSEO
Рейтинг
123
Регистрация
13.11.2011

Убрал пока код так как не уверен что они отключили радирект, с яндекса траф упал на 80%, лучше не шутите с этой партнеркой, буду уверен что радирект убрали поставлю назад...

seo-shnik:
Какой может быть CTR усли тизеры отображаются вот так:

Поддерживаю! Зачем по 4 раза показывать один и тот же тизер? мне кажется у них просто не много рекламодателей вот у них и нехфатка тизеров) 😒 если так и далее пойдет, много кто уйдет и за меленького CTR (хотя я не вижу альтернативы, возможно она появится) и пропадут еще и эти рекламодатели 🙅 делайте че то!!

Реклама от ELECTROFAN это ваша реклама? или мне опять беду на сайт залили)))

Єто ваш скрипт рич-медиа автоматом перенаправляет на сайт otvetru.ru? как кликандер щас работает)) или мне кто то залили кликандер на сайт? 😂

WebGomel:
Вот разошёлся то он)))

Человек из Украины, судя по IP, регается на сайте, заливает шелл (да, как ни странно всё заливается), дописывает свою дрянь, которая что интересно грузится с сайта на народе (туда я ещё неделю назад абузу написал, ответа нет до сих пор), затем удаляет шелл.

Побороть этого супостата можно, пишите завтра, помогу.

Именно он)) я сегодня файлов с 15 удалил с его кодами(там не тока на народе), закрыл доступ к engine (тока по паролю) и я так понял он вредоносную ссылку в инит.пхп через крон в корне сайта заливает ☝ Основную атаку он производит через модуль "Онлайн"

DoctorSEO добавил 13.12.2011 в 10:42

Также атака идет через модуль Topnews, в нем тоже дырка!! По ходу нахождения буду отписываться!

DeL Esprit:
и где в названии темы версия движка?

А за версию спрашивали я думал за марку 😂 9.3 версия

Tortemon:
Телепаты в отпуске. Версия движка?

Тема как называется? "Ломают DLE помогите!" сайт: online-freebee.ru если не трудно помогите или скиньте ссылку с дыркой

TakingBackMySoul:
добавьте .htaccess в папки uploads и templates, пропишите в нем
<FilesMatch>

Order allow,deny
Deny from all
</FilesMatch>


потом найдите в файле engine/inc/files.php

фрагмент:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );

$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf", "m4v", "m4a", "mov", "3gp", "f4v" );
$allowed_files = explode( ',', strtolower( $config['files_type'] ) );
$img_result_th = "";
$img_result = "";


и замените его на:
$allowed_extensions = array ("gif", "jpg", "png", "jpe", "jpeg" );

$allowed_video = array ("avi", "mp4", "wmv", "mpg", "flv", "mp3", "swf", "m4v", "m4a", "mov", "3gp", "f4v" );
$allow_conf = str_replace("php",md5(time() - rand(30,60)),strtolower( $config['files_type'] ));
$allowed_files = explode( ',', $allow_conf );
$img_result_th = "";
$img_result = "";


потом создайте .htaccess в папке backup и туда пропишите:
Order Deny,Allow

Deny from all


Переименуйте админку и файл admin.php

это защитит не только от шеллов но и от захайженных линков.

Спасибооооо! А какой скрипт могли загрузить через шел в go.php, шела удалил, а какойто скрипт остался(((

Как в dle защитится от шеллов и прочей беды?

Всего: 388