Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Левые ссылки

Тема в разделе "Вопросы- ответы", создана пользователем Martoha, 25 окт 2015.

25.10.15 в 11:53
26.10.15 в 00:18
20
3.922
0
  1. TopicStarter Overlay
    Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    Добрый день!
    DLE 10.5
    Сегодня увидел что появились ссылки в полной новости в полном описании.
    И что то взяли меня сомнения.
    Больше чем уверен не так давно их там еще не было...
    Подскажите что делать? в каком направлении копать. 111.jpg
     
  2. unname

    Забанен

    Регистрация:
    9 окт 2015
    Сообщения:
    593
    Лучших ответов:
    0
    Рейтинги:
    +272 / 0 / -0
    Шаблон смотри, в конкретном примере фуллстори.тпл. А так если шаблон из паблика, то 99.9% что скрытые ссылки есть. Давно даже тема была как поднять ТИЦ на своих сайтах - делаешь свой сайт с шаблонами вот с такими ссылками и ждешь. Народ скачивает, кто то находит, кто то нет. Профит.
     
  3. Ysol33

    Команда форума VIP Кинотрафик v2

    Регистрация:
    21 апр 2015
    Сообщения:
    856
    Лучших ответов:
    0
    Рейтинги:
    +213 / 0 / -0
    В движке проверяй, это видимо тут show.full.php, либо как выше копай шаб
     
  4. TopicStarter Overlay
    Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    Нашел откуда вставляет
    Шаблон покупал.
    Код:
    http://sanderart.com/
    Да именно там и еше в нескольких местах
    Код:
    $tpl->set( '{full-story}', $row['full_story'] . "<a style=\"display:none;\" href=\"http://newtemplates.ru/\">скачать dle 10.5</a>" . "<a style=\"display:none;\" href=\"http://newfilmak.org/\">фильмы бесплатно</a>" );
     
    • Нравится Нравится x 1
  5. doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    Поэтому не нужно скачивать DLE со всяких УГ ресурсов которые пихают все что попало в код)
     
    #5 doz, 25 окт 2015
    Последнее редактирование: 25 окт 2015
    • Нравится Нравится x 1
  6. TopicStarter Overlay
    Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    Ссылки удалил.
    А я чтото на вскидку и не скажу где скачал DLE. Давненько было. Так а что сейчас делать?
    Как можно безболезненно переустановить DLE.
    Как понимаю модули переставлять придется?
     
  7. doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    я записываю для себя какие модули, хаки и прочее устанавливаю на сайт - так удобнее в случае чего обновиться.
    модули придется переставлять все и прочие правки которые ты делал на сайте (кроме шаблонов)
    безболезненно - это просто залить чистый двиг поверх установленного (дамп бд на всякий случай до этого сделать)
     
  8. unname

    Забанен

    Регистрация:
    9 окт 2015
    Сообщения:
    593
    Лучших ответов:
    0
    Рейтинги:
    +272 / 0 / -0
    Если начисто, то делай бэкап базы. Скачиваешь его, шаблон, папки аплодс вроде называются (с картинками из новостей в общем), усе удаляешь, заливаешь новый двиг и вперед (мб что то упустил). Модули придется ставить по новому.
     
  9. TopicStarter Overlay
    Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    Шаблон перепилил в доль и поперег. Но думаю перенести проблем не должно быть. именно шаблон.
    А нет Софта который бы почистил от ссылок. Или проверил на наличие ссылок?
     
  10. unname

    Забанен

    Регистрация:
    9 окт 2015
    Сообщения:
    593
    Лучших ответов:
    0
    Рейтинги:
    +272 / 0 / -0
    Тут мне кажется была недавно тема как раз и кто то давал ссылку на такой скрипт по поиску ссылок (если не ошибаюсь то это был doz). Перенос шаблона это просто скопировать папку с шаблоном.
     
  11. TopicStarter Overlay
    Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    Так а как его залить? по подробней можно?
    Ведь модули вносят изменения в движок.
     
  12. doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    на вирусы не проверял, ибо без антивиря сижу в данный момент. ну вроде ничего опасного нет :D

    заливаешь поверх сайта чистый двиг с заменой всех файлов и устанавливаешь заново все модули которые были
     

    Вложения:

    • Нравится Нравится x 1
  13. sobakatochkaru

    sobakatochkaru Местный

    Регистрация:
    30 июн 2015
    Сообщения:
    1.253
    Лучших ответов:
    0
    Рейтинги:
    +407 / 4 / -0
    достаточно будет заменить файлы движка, а если какие то модули требовали правки файлов дле - сделать их.
     
  14. Rolec

    Команда форума VIP Кинотрафик v2

    Регистрация:
    17 окт 2015
    Сообщения:
    199
    Лучших ответов:
    0
    Рейтинги:
    +40 / 0 / -0
    Ты, скорее всего качал ДЛЕ нуленый.
    У меня была такая же фигня. Пару дней назад вычистил.
    смотри тут: engine/modules/show.full.php на 1414 строке
     
  15. TopicStarter Overlay
    Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    Да скорей всего
    Я сразу нашел удалил. Просто мне интересно а не чего другого скрытого не упустил?
     
  16. Rolec

    Команда форума VIP Кинотрафик v2

    Регистрация:
    17 окт 2015
    Сообщения:
    199
    Лучших ответов:
    0
    Рейтинги:
    +40 / 0 / -0
    http://mainspy.ru/analiz_ssylok_sajta
    я тут проверяю на ссылки
     
  17. doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    а причем тут нуленый? есть нулы и без всякого дерьма в коде.
    и в не нуленный бывает пихают ссылки всякие.
     
  18. TopicStarter Overlay
    Martoha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 сен 2015
    Сообщения:
    1.019
    Лучших ответов:
    0
    Рейтинги:
    +126 / 0 / -0
    Попробовал. Не чего подозрительно не нашел.
    А где взять DLE 10.5 Проверенный так сказать
     
  19. doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
     
    • Нравится Нравится x 1
  20. Azat868

    Azat868 Посетитель

    Регистрация:
    26 июн 2015
    Сообщения:
    59
    Лучших ответов:
    0
    Рейтинги:
    +19 / 0 / -0
    Изменить название admin.php
    Выставить правильно везде 444(это по моему аж в самой админке дле говорится)
    Проверить все хтакссес на сайте.
    Убрать/удалить вообще модули:
    -Поиск и замена(делают замену слова которое есть в каждой новости на iframe код, в tplках ищешь нету кода, а на сайте отображается);
    -Шаблоны сайта(идеально просто, даже шелл не нужен)
    -Управление базой данных(сохраняем текущую, редактируем через шелл, восстанавливаемся, код снова на сайте)
    Попросить хостера изменить адрес phpmyadmin(в 99% случаев он имеет вид сайт.ру/pma, сайт.ру/phpmyadmin, сайт.ру/myadmin...порой конфиг сливают а там лог пасс от бд)
    Запретить заливать и скчивать файлы 4 группе юзерам, если не используете
    Юзать левый антивирус на php(стандартный длешный легко изменить под свои нужды), которые делает снимки и уведомляет по смс либо емайл.
    А вообще научиться читать логи, там и можно будет увидеть как произошел взлом. Кстати софт что выкладывали выше для поиска ссылок nohiddenlinks, там в настройках стоит очень мало файлов для проверки, png файл и js тоже идеально отображают iframe код либо левые ссылки.

    Эти действия не спасут, но жизнь взломщику усложняют

    Кстати если на сайте от 20к хостов и выше, не обязательно ставят вредоносный код когда Админ в сети=)
     
Яндекс.Метрика