Dismiss Notice
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали dle 13

Discussion in 'Вопросы- ответы' started by tols, Jun 11, 2018.

11.06.18 в 14:27
01.12.18 в 19:03
47
5,956
0
  1. TopicStarter Overlay
    tols

    tols Новичок

    Joined:
    Feb 9, 2017
    Messages:
    29
    Best Answers:
    0
    Ratings:
    +2 / 0 / -0
    Обнаружил в папке engine шелл , файл называется printn.php

    Стояли 2 модуля my status и парсер allserials.
    Кто знает где дырка, просто на хостинге несколько сайтов , жалко
     
  2. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,946
    Best Answers:
    6
    Ratings:
    +1,994 / 141 / -0
    скинь шел.меня в начале года взломали 12.1 версия была,дырку так и не нашел, я потом выставил права на файлы шаблона 444
     
    • Полезно Полезно x 1
  3. Leonid

    PRO Users

    Joined:
    Oct 25, 2016
    Messages:
    185
    Best Answers:
    0
    Ratings:
    +23 / 3 / -0
    Может взломали через другой сайт на этом же хостинге ?
     
  4. TopicStarter Overlay
    tols

    tols Новичок

    Joined:
    Feb 9, 2017
    Messages:
    29
    Best Answers:
    0
    Ratings:
    +2 / 0 / -0
    В логах админки авторизация прошла из statics.html
     

    Attached Files:

  5. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,946
    Best Answers:
    6
    Ratings:
    +1,994 / 141 / -0
    Теперь,я не знаю как ты, я бы сделал бы так - идёшь на бегет бесплатный хостинг, туда переносишь базу а движок новый ставишь и все модули по новой в файле hosts прописываешь ip и домен,все настраиваешь что бы все работало,потом тот сайт удаляешь а новый устанавливаешь,потом на все файлы шаблона права 444.
    Вопрос? - Взломали сайт, какие меры принять?
    Дырку так и не нашел,но больше попыток взлома не было.
    И установи себе Антивирус для сайтов САНТИ - web-антивирус для защиты сайта от вирусов, iframe, взломов.
     
  6. bratec9292

    VIP Кинотрафик v2

    Joined:
    Dec 3, 2015
    Messages:
    427
    Best Answers:
    0
    Ratings:
    +53 / 2 / -0
    каким образом нашел его? вообще как вы понимаете, что взломали?
     
  7. europa1988

    europa1988 Бывалый

    Joined:
    Feb 24, 2016
    Messages:
    613
    Best Answers:
    2
    Ratings:
    +113 / 11 / -0
    Декодировал файл, кому интересно...
     

    Attached Files:

  8. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,946
    Best Answers:
    6
    Ratings:
    +1,994 / 141 / -0
    Обычный Shell с паролем.
     
  9. europa1988

    europa1988 Бывалый

    Joined:
    Feb 24, 2016
    Messages:
    613
    Best Answers:
    2
    Ratings:
    +113 / 11 / -0
    у меня даже на компе антивир его как вирус определил
     
  10. LMakc

    Staff Member VIP Кинотрафик v2

    Joined:
    Mar 31, 2015
    Messages:
    997
    Best Answers:
    2
    Ratings:
    +403 / 14 / -0
    Двиг с где качал?
     
  11. TopicStarter Overlay
    tols

    tols Новичок

    Joined:
    Feb 9, 2017
    Messages:
    29
    Best Answers:
    0
    Ratings:
    +2 / 0 / -0
    LMakc с темы byroot
     
  12. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,946
    Best Answers:
    6
    Ratings:
    +1,994 / 141 / -0
    Я там выкладовал двиг он с завода изготовителя.
     
    • Нравится Нравится x 1
  13. TopicStarter Overlay
    tols

    tols Новичок

    Joined:
    Feb 9, 2017
    Messages:
    29
    Best Answers:
    0
    Ratings:
    +2 / 0 / -0
    Romantv спасибо за ответы, наверное придется делать как вы написали.
     
  14. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,946
    Best Answers:
    6
    Ratings:
    +1,994 / 141 / -0
    Так и делай. Домен и ip бегета прописываешь, и делай все заново, еще проверь шаблон
    upload_2018-6-11_21-24-46.png
     
    • Нравится Нравится x 1
  15. wawe

    PRO Users

    Joined:
    Jan 23, 2017
    Messages:
    3,557
    Best Answers:
    6
    Ratings:
    +1,581 / 410 / -0
    Тс, сколько трафа на сайте? Ради чего ломали ?
     
  16. Ботяра

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    0
    Best Answers:
    54
    Ratings:
    +711 / 74 / -0
    И чем они отличаются от актуальных на данный момент, которые выложены у меня в теме с офф сайта? o_O Не надо вводить в заблуждение пользователей, что якобы я выкладываю не чистые дистрибутивы в темах!!!

    По теме взлома - тоже был на одном сайте установленный парсер аллсериалс и на том же сайте был у меня взлом, аналогично был файл с таким же названием, но так же и в папке uploads/ и далее в некоторых папках были, в той же engine/data/config/, так же созданы левые php файлы, а так же были добавлены во многие файлы двига код в начало php файлов перед строкой:
    PHP:
    @ob_start();
    Точно не помню что там был за код, но на некоторых форумах находил что с помощью того кода можно шеллы заливать на сайт.

    Может быть конечно совпадение с этим модулем парсера аллсериал и он тут не причем вовсе, но после этого я на все файлы которые подверглись изменению и добавлению новой строки - выставил правка chmod 444, чтобы не могли редактировать файлы не изменив chmod. Теперь уже несколько месяцев с сайтов нет никаких проблем и взлома.
     
    • Нравится Нравится x 1
  17. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,946
    Best Answers:
    6
    Ratings:
    +1,994 / 141 / -0
    Да кто за тебя говорит, одеяло на себя тянешь.Я еще вчера хотел дописать то что там выложено все движки чистые и при желание можно сравнить хеш
     
    • Нравится Нравится x 1
  18. Ботяра

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    0
    Best Answers:
    54
    Ratings:
    +711 / 74 / -0
    Romantv просто не дописал ;), и выглядит это примерно так в сообщении.:)
     
  19. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,946
    Best Answers:
    6
    Ratings:
    +1,994 / 141 / -0
    Человек хоть шелл нашел.А как у меня поменяли три файла я даже понития не имею, после того как права поставил 444 и пользователя root все норм
     
  20. Ботяра

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    0
    Best Answers:
    54
    Ratings:
    +711 / 74 / -0
    Шеллы могут быть раскиданы везде по папкам, некоторые названия файлов могут даже и не говорить не знающему человеку в ДЛЕ что это лишний файл, лучше всего после такого вычищать всё сравнением с оригиналом ДЛЕ и тогда сразу будут видны все правки во всех файлах, не только про установленные хаки/плагины, но и вставки кода от вредителя.
     
Яндекс.Метрика