Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали dle 13

Тема в разделе "Вопросы- ответы", создана пользователем tols, 11 июн 2018.

11.06.18 в 14:27
01.12.18 в 19:03
47
5.425
0
  1. TopicStarter Overlay
    tols

    tols Новичок

    Регистрация:
    9 фев 2017
    Сообщения:
    29
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    Обнаружил в папке engine шелл , файл называется printn.php

    Стояли 2 модуля my status и парсер allserials.
    Кто знает где дырка, просто на хостинге несколько сайтов , жалко
     
  2. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    скинь шел.меня в начале года взломали 12.1 версия была,дырку так и не нашел, я потом выставил права на файлы шаблона 444
     
    • Полезно Полезно x 1
  3. Leonid

    PRO Users

    Регистрация:
    25 окт 2016
    Сообщения:
    185
    Лучших ответов:
    0
    Рейтинги:
    +23 / 3 / -0
    Может взломали через другой сайт на этом же хостинге ?
     
  4. TopicStarter Overlay
    tols

    tols Новичок

    Регистрация:
    9 фев 2017
    Сообщения:
    29
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    В логах админки авторизация прошла из statics.html
     

    Вложения:

    • printn.txt
      Размер файла:
      20,3 КБ
      Просмотров:
      87
  5. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    Теперь,я не знаю как ты, я бы сделал бы так - идёшь на бегет бесплатный хостинг, туда переносишь базу а движок новый ставишь и все модули по новой в файле hosts прописываешь ip и домен,все настраиваешь что бы все работало,потом тот сайт удаляешь а новый устанавливаешь,потом на все файлы шаблона права 444.
    Вопрос? - Взломали сайт, какие меры принять?
    Дырку так и не нашел,но больше попыток взлома не было.
    И установи себе Антивирус для сайтов САНТИ - web-антивирус для защиты сайта от вирусов, iframe, взломов.
     
  6. bratec9292

    VIP Кинотрафик v2

    Регистрация:
    3 дек 2015
    Сообщения:
    410
    Лучших ответов:
    0
    Рейтинги:
    +50 / 1 / -0
    каким образом нашел его? вообще как вы понимаете, что взломали?
     
  7. europa1988

    europa1988 Бывалый

    Регистрация:
    24 фев 2016
    Сообщения:
    613
    Лучших ответов:
    2
    Рейтинги:
    +113 / 11 / -0
    Декодировал файл, кому интересно...
     

    Вложения:

    • printn.txt
      Размер файла:
      96,4 КБ
      Просмотров:
      529
  8. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    Обычный Shell с паролем.
     
  9. europa1988

    europa1988 Бывалый

    Регистрация:
    24 фев 2016
    Сообщения:
    613
    Лучших ответов:
    2
    Рейтинги:
    +113 / 11 / -0
    у меня даже на компе антивир его как вирус определил
     
  10. LMakc

    Команда форума VIP Кинотрафик v2

    Регистрация:
    31 мар 2015
    Сообщения:
    960
    Лучших ответов:
    2
    Рейтинги:
    +380 / 11 / -0
    Двиг с где качал?
     
  11. TopicStarter Overlay
    tols

    tols Новичок

    Регистрация:
    9 фев 2017
    Сообщения:
    29
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    LMakc с темы byroot
     
  12. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    Я там выкладовал двиг он с завода изготовителя.
     
    • Нравится Нравится x 1
  13. TopicStarter Overlay
    tols

    tols Новичок

    Регистрация:
    9 фев 2017
    Сообщения:
    29
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    Romantv спасибо за ответы, наверное придется делать как вы написали.
     
  14. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    Так и делай. Домен и ip бегета прописываешь, и делай все заново, еще проверь шаблон
    upload_2018-6-11_21-24-46.png
     
    • Нравится Нравится x 1
  15. wawe

    PRO Users

    Регистрация:
    23 янв 2017
    Сообщения:
    3.549
    Лучших ответов:
    6
    Рейтинги:
    +1.574 / 404 / -0
    Тс, сколько трафа на сайте? Ради чего ломали ?
     
  16. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.297
    Лучших ответов:
    54
    Рейтинги:
    +5.205 / 74 / -0
    И чем они отличаются от актуальных на данный момент, которые выложены у меня в теме с офф сайта? o_O Не надо вводить в заблуждение пользователей, что якобы я выкладываю не чистые дистрибутивы в темах!!!

    По теме взлома - тоже был на одном сайте установленный парсер аллсериалс и на том же сайте был у меня взлом, аналогично был файл с таким же названием, но так же и в папке uploads/ и далее в некоторых папках были, в той же engine/data/config/, так же созданы левые php файлы, а так же были добавлены во многие файлы двига код в начало php файлов перед строкой:
    PHP:
    @ob_start();
    Точно не помню что там был за код, но на некоторых форумах находил что с помощью того кода можно шеллы заливать на сайт.

    Может быть конечно совпадение с этим модулем парсера аллсериал и он тут не причем вовсе, но после этого я на все файлы которые подверглись изменению и добавлению новой строки - выставил правка chmod 444, чтобы не могли редактировать файлы не изменив chmod. Теперь уже несколько месяцев с сайтов нет никаких проблем и взлома.
     
    • Нравится Нравится x 1
  17. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    Да кто за тебя говорит, одеяло на себя тянешь.Я еще вчера хотел дописать то что там выложено все движки чистые и при желание можно сравнить хеш
     
    • Нравится Нравится x 1
  18. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.297
    Лучших ответов:
    54
    Рейтинги:
    +5.205 / 74 / -0
    Romantv просто не дописал ;), и выглядит это примерно так в сообщении.:)
     
  19. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    Человек хоть шелл нашел.А как у меня поменяли три файла я даже понития не имею, после того как права поставил 444 и пользователя root все норм
     
  20. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.297
    Лучших ответов:
    54
    Рейтинги:
    +5.205 / 74 / -0
    Шеллы могут быть раскиданы везде по папкам, некоторые названия файлов могут даже и не говорить не знающему человеку в ДЛЕ что это лишний файл, лучше всего после такого вычищать всё сравнением с оригиналом ДЛЕ и тогда сразу будут видны все правки во всех файлах, не только про установленные хаки/плагины, но и вставки кода от вредителя.
     
Похожие темы
  1. Khumoyun
    Ответов:
    11
    Просмотров:
    1.945
  2. baykanur
    Ответов:
    17
    Просмотров:
    925
  3. uskino
    Ответов:
    7
    Просмотров:
    748
  4. Romantv
    Ответов:
    36
    Просмотров:
    2.027
  5. uskino
    Ответов:
    6
    Просмотров:
    531
Загрузка...
Яндекс.Метрика