Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали dle 13

Тема в разделе "Вопросы- ответы", создана пользователем tols, 11 июн 2018.

11.06.18 в 14:27
01.12.18 в 19:03
47
5.965
0
  1. PunPun

    PunPun VIP Кинотрафик v2

    Сообщения:
    7.433
    Симпатии:
    3.687
    Лучших ответов:
    32
    Это платный парсер Платно - Парсер allserials + модуль обновлений и автопостинг в группу вк или бесплатный Видеоплеер allserials для сайта
     
  2. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    Голосов: 1
    PunPun платный который.
    Не могу утверждать что виновен именно этот модуль, т.к. дыры не было найдено, спасло только 444 на файлы особо важные в ДЛЕ.
     
  3. Burial

    Burial Местный

    Сообщения:
    2.015
    Симпатии:
    237
    Лучших ответов:
    2
    На какие файлы именно? Почему-то в инструкции только 666 и 777. Помню, что на htaccess надо ставить 444, и даже раньше в админке выходили сообщения об этом...Сейчас нет предупреждений, но я всегда ставлю по старинке.
     
  4. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    777 на папки для создания в них файлов, 666 на редактирование файлов, по стандарту на файлах стоит 644, что дает право редактировать файл по фтп, если же поставить на файл 444, то файл нельзя будет исправить ни по фтп ни через файловый менеджер в панели управления сервером, что только повышает уровень защиты. А вот на какие файлы - на все, которые есть в движке, полный список составить не быстро, да он и не нужен.
     
    • Нравится Нравится x 1
  5. 4va3

    4va3 Команда форума VIP Кинотрафик v2

    Сообщения:
    537
    Симпатии:
    48
    Лучших ответов:
    0
    с этим printn.php еще и xml.php и webadmin.php нашел в корень сайта
    Screenshot
    ip не мой,
    и еще архив сайта также в корень нашел
     
    • Нравится Нравится x 1
  6. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    Аналогично непонятно как взломали один сайт не давно на ДЛЕ 12.1, файл такой же printn был в папке engine и ещё в папке engine/ajax. Самое простое решение было - обновиться до 13,1 с полным удалением всех старых файлов движка кроме папки с конфигами и перенос всех правок ДЛЕ в плагины. Сейчас уже проверяю все файлы через антивирус в ДЛЕ и после всех правок делаю новый слепок файлов.

    На одном же сайте на ДЛЕ 11.3 вообще постоянно добавляется один и тот же комментарий от гостя игнорируя фильтр слов и модерацию комментариев, и не могу понять как же происходит добавление такого комментария.
     
  7. Slavchik

    Slavchik Новичок

    Сообщения:
    41
    Симпатии:
    5
    Лучших ответов:
    0
    Проблема на стороне хостинга не рассматривалась?
     
  8. Romantv

    Romantv Забанен

    Сообщения:
    6.946
    Симпатии:
    1.815
    Лучших ответов:
    6
  9. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    это происходит на разных серверах и на разных хостингах, поэтому думаю что всё же это не сотрудники хостинга такое делают, если только этот этот сотрудник не работает в нескольких хостингах в ТП, что думаю очень даже маловероятно.
     
  10. redissx

    redissx Бывалый

    Сообщения:
    892
    Симпатии:
    828
    Лучших ответов:
    8
    Тоже 2 свежих взлома. Версии 13.1 и 11. Шеллы в папке uploads/posts/.. от 16 октября и 30 октября
     
  11. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    • Нравится Нравится x 1
  12. Heiz

    Heiz PRO Users

    Сообщения:
    1.320
    Симпатии:
    245
    Лучших ответов:
    2
    Непонятно, как это ломанулось так. Лично давал доступ 3 человекам к ФТП, вроде им доверяю. В админке, в логах видно, что брутили (вручную, скорее всего) c 19 ноября. Вроде как безуспешно. Если брутили и сбрутили, то зачем создавать бекап базы? Можно ли вообще создать бекап базы имея доступ только к ФТП?
     
  13. Romantv

    Romantv Забанен

    Сообщения:
    6.946
    Симпатии:
    1.815
    Лучших ответов:
    6
    Можно.
     
  14. Heiz

    Heiz PRO Users

    Сообщения:
    1.320
    Симпатии:
    245
    Лучших ответов:
    2
    На оффорум DLE кто-нибудь ходил? Обращался к ТП? Или там пошлют куда подальше?

    Именно через DLE? Другой способ я знаю, но так в админке не фиксируется создание бекапа.
     
  15. Romantv

    Romantv Забанен

    Сообщения:
    6.946
    Симпатии:
    1.815
    Лучших ответов:
    6
    фиксируется /admin.php?mod=dboption
    upload_2018-11-30_11-24-10.png
    и через крон фиксируется
     
  16. Heiz

    Heiz PRO Users

    Сообщения:
    1.320
    Симпатии:
    245
    Лучших ответов:
    2
    И еще может кто подсказать, есть ли логи подключения по ФТП на серваках или в панелях? Интересует CentOS и ISP.

    Пока только выяснил, что долбятся с Украины
     
  17. Heiz

    Heiz PRO Users

    Сообщения:
    1.320
    Симпатии:
    245
    Лучших ответов:
    2
    Так это средствами DLE бекап сделан? Я имею ввиду, без доступа к админке (не зная логина и пасса админов)
     
  18. Heiz

    Heiz PRO Users

    Сообщения:
    1.320
    Симпатии:
    245
    Лучших ответов:
    2
    У человека на скрине не через крон.

    В принципе понятна эта часть. А забить бекап (исправленный) обратно можно не имея пасса к админке? Так же средствами ДЛЕ?
     
  19. Romantv

    Romantv Забанен

    Сообщения:
    6.946
    Симпатии:
    1.815
    Лучших ответов:
    6
    не знаю
     
  20. ettochno

    ettochno PRO Users

    Сообщения:
    370
    Симпатии:
    49
    Лучших ответов:
    1
    сегодня обнаружил у себя, что в рекламном блоке (средства ДЛЕ) дописан под рекламным кодом еще один, неизвестно откуда код преролла-кликандера. Как смогли туда залезть? В логах админки авторизации только мои, в попытках авторизаций какой то айпи из Ростова. На всякий поменял пароли все, от админки, от БД и т.д.
     
Похожие темы
  1. Khumoyun
    Ответов:
    11
    Просмотров:
    3.819
  2. baykanur
    Ответов:
    17
    Просмотров:
    1.065
  3. uskino
    Ответов:
    7
    Просмотров:
    854
  4. uskino
    Ответов:
    6
    Просмотров:
    614
  5. Lover
    Ответов:
    9
    Просмотров:
    1.576
Загрузка...