Срочно нужна помощь DLE!!??
Страницы: 1 2 След.
Срочно нужна помощь DLE!!??, Постоянно заливают дорвей с редиректом !
Уже нет сил, что только не делал, все равно заливают дора!!!
В этот раз сайт залили сюда: /engine/skins/chosen/
Содержание папки:
images
.htaccess
файлы страниц 19-let-levitra-forum.php и так далее где-то 1000 станиц ! все с редиректом на мой домен!


Что уже делал:
1. Проверял ай болитом
2. Сносил винду
3. Меня пароли
4. закидывал файл .ftpaccess

Прописывал так: 




<Limit ALL>
Allow from 236.xx.xx.xx -мой ip

Deny from all
</Limit>


5. менял ftp
6. менял пароли на mysql
7. Менял антивирусники на ПК
8. Ставил права 444 на все .htaccess
на сайте стоит защита админ панели (переименовал админ панель и поставил псевдопанель)
9. Снес все файлы регистрации на сайте
10. запретил загрузку в папку uploads
Обновить dle не могу так как нулевая версия....


На хостинге еще 6 сайтов, но почему то этот постоянно ломают.
Может есть, кто сможет помочь!??



В фото пример куда ведет левые страницы:
333.jpg (170.9 КБ) [ Скачать ]
"Самая большая опасность, с которой мы сталкиваемся (...) расслабленность ума"
Если клацаешь по сайту перекидывает на домен: ruaptekar.com
гдето шел
обновляли кмс до последней версии?
Однозначно где-то шелл сидит который был залит ДО и потому все ранее произведенные действия не помогают и не помогут! Нужно найти сам шелл, удалить его и тогда все это безобразие прекратиться. Если страдает только один сайт, значит шелл сидит где то в его файлах, а не в серверных и поэтому тем самым задача кратно упрощается.Мой совет, если у вас адекватная поддержка хостинга, обратитесь к ней, у них всегда есть нормальная утилита для поиска вредноноса. Объясните им ситуацию и пусть они вам "пробьют" в каких файлах сайта сидит шелл.
Абузоустойчевые сервера; адалт, кино ЗДЕСЬ | Белая ВидеоРеклама для любых сайтов!
Цитата
Обновить dle не могу так как нулевая версия....

Так с нуллами почти всегда такое
Делайте бэкап - ставьте нормальную версию (ключик можно в инете найти) и будет вам счастье - потом еще и обновите версию до актуальной
как то так ...
ЗАРАБАТЫВАЮ ПО МАКСИМАЛЬНОМУ НА ЛЮБОМ ТРАФЕ Тут
Айболитом, нужно сканить в режиме параноика и соседние сайты тоже, вполне может быть шел на соседнем сайте, а юзают под доры только один, также нужно аналезировать логи, может в них и поймаите шел или уязвимость, htaccess'om нужно закрывать все папки, разрешив только не обхадимые расширения, не сможите сами разобраться, пишите мне в аську, имею большой опыт в подобных вопросах!
А где гарантия что внулле самого шела нет - еще даже и неизвестно какая версия dle (99% таких тем создается на форуме у тех у кого нулл стоит - взломали, код не понятный стоит и.т.д)
вот страсти то, наверно проще перенести на другую версию движка
1. изолировать сайт от остальных 2. проверить сканером AI-BOLIT в режиме "параноидальный"
3. удалить все бэкдоры и шеллы
4. поставить защиту от взлома (провести процедуру "DLE Hardening")
Если потребуется помощь, пишите.
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Цитата
Вадим Немов пишет:
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Хостер не обязан следить за безопасностью вашего сайта, это удел пользоватилей
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php 
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт. 

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ?? 
Написал в тех поддержку но пока молчание...
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.

Цитата
flynstr пишет:
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.  Также удалил все сайты и несколько системных файлов на моем сайте. (в котором дыра).
Я не могу понять, утром сменил пароли, а он все равно получил доступ и все уничтожает?
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
23:52 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения