Вредоносный код или что?
Страницы: Пред. 1 2 3
Вредоносный код или что?
Вы меня очевидно не понимаете, либо не хотите понимать.Какой смысл ставить затычку, а потом искать проблему?!


Зачам ставить фикс, а затем искать источник проблемы? 
Не проще ли всё сделать в комплексе? 
В любом случае, потратить кучу времени на поиск папок, файлов, содержащих внедрённый вредоносный код... ну не стоит оно того!
Проходили, знаем.
Злоумышленник не сидит в засаде, ожидая когда Вы внесёте изменения. ( вот делать нефик ему!)

В общем, считаю свой вариант наиболее приемлемым.
Из личного опыта.
Оффтоп.

 А сейчас, футбол!
Украина - Англия.

smile;)
Изменено: mozambik - 10 Сентября 2013 22:43
Цитата
mozambik пишет:
Вы меня очевидно не понимаете, либо не хотите понимать.Какой смысл ставить затычку, а потом искать проблему?!


Зачам ставить фикс, а затем искать источник проблемы?
Не проще ли всё сделать в комплексе?
В любом случае, потратить кучу времени на поиск папок, файлов, содержащих внедрённый вредоносный код... ну не стоит оно того!
Проходили, знаем.
Злоумышленник не сидит в засаде, ожидая когда Вы внесёте изменения. ( вот делать нефик ему!)

В общем, считаю свой вариант наиболее приемлемым.
Из личного опыта.
ваш способ действенен в большинстве случаев, но вы никак не хотите вникнуть в фразу которую я вам уже писал несколько раз, если у вас версия двига не содержит этот фикс, то можно хоть каждый день заливать его по новой проблема не исчезнет , а злоумыщленик и не сидит в засаде, у него все на автомате, он даже в глаза не видит ваш сайт и не заходит на него. "В любом случае, потратить кучу времени на поиск папок, файлов, содержащих внедрённый вредоносный код... ну не стоит оно того!" В самом начале я вам писал что вы не знаете как работает эта дыра, это тупо недоработка разрабов которую они не замечали еще с версии 8.5 , а тут просто кто то обнаружил как воспользоваться этой недоработкой
ответ по данной проблеме от celsoft
Цитата
У всех у кого именно такая проблема как описано выше, то это прямой доступ к БД, минуя DLE.

 Во первых смотрите, стоял ли у вас у всех патч dle-news.ru/bags/v10/1580-potencialnaya-ugroza-v-module-minify.html ? Эта проблема в теории может прочитать данные доступа к БД, работает далеко не везде, плюс нужен как минимум доступ к управлению БД, например к phpMyAdmin минуя панели авторизации хостинга, или например вы использовали одинаковые пароли что для хостинга, что для БД. Патч ставить нужно в любом случае обязательно независимо ни от чего.

 Если патч уже стоял, то проблема в украденных другим способом доступа к БД.
forum.dle-news.ru/index.php?showtopic=64224]Сама тема кто мож нужное для себя найдет
Дмитрий, предупреждение за создание темы не в положенном разделе.

Тему перенёс в раздел "Свободное общение" из "Вопросы новичков" (Вопросы новичков по поисковой оптимизации сайтов), об этом сообщил в ЛС автору темы.
Цитата
 Prapovednik пишет:
Дмитрий, предупреждение за создание темы не в положенном разделе.

Тему перенёс в раздел "Свободное общение" из "Вопросы новичков" (Вопросы новичков по поисковой оптимизации сайтов ), об этом сообщил в ЛС автору темы.
Эта тема изначально была создана в разделе "Форумы » Разработка сайтов » CMS » DLE" это кто то из модераторов её перенёс в " Вопросы новичков" сообщение о переносе было на первой странице, но кто то его удалил
Согласен...
Страницы: Пред. 1 2 3
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:11 Давайте начнем обмен отзывами Google maps 
22:14 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
13:03 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
13:04 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
20:13 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:04 Adtrafico - Правильная партнёрская сеть под бурж трафик 
19:21 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
19:49 Sectormoney.com - быстрый и удобный обменник 
18:51 TELEGRAM EXPERT — Многоцелевой комбайн по работе с Telegram! 
04:17 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
02:16 BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk 
21:43 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
15:03 Продам аккаунты 1 ТБ Облако@Mail.ru 
14:59 PlayPay.biz - Лутбоксы с товарами, играми 
23:14 Точные прогнозы на футбол 
20:09 Сколько сейчас стоит наполнение ИМ? 
12:43 Куплю проигрышные букмекерские аккаунты 
04:33 Половина скидок на распродажах — фейк 
07:53 НейроБабушка наказывает мошенников 
19:59 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
19:57 Пятница 13-ое: VK принял радикальное решение и закрыл доступ к порно контенту