Dismiss Notice
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали dle 13

Discussion in 'Вопросы- ответы' started by tols, Jun 11, 2018.

11.06.18 в 14:27
01.12.18 в 19:03
47
5,980
0
  1. PunPun

    PunPun VIP Кинотрафик v2

    Messages:
    7,433
    Likes Received:
    3,687
    Best Answers:
    32
    Это платный парсер Платно - Парсер allserials + модуль обновлений и автопостинг в группу вк или бесплатный Видеоплеер allserials для сайта
     
  2. Ботяра

    Ботяра Забанен

    Messages:
    0
    Likes Received:
    0
    Best Answers:
    54
    Votes: 1
    PunPun платный который.
    Не могу утверждать что виновен именно этот модуль, т.к. дыры не было найдено, спасло только 444 на файлы особо важные в ДЛЕ.
     
  3. Burial

    Burial Местный

    Messages:
    2,015
    Likes Received:
    237
    Best Answers:
    2
    На какие файлы именно? Почему-то в инструкции только 666 и 777. Помню, что на htaccess надо ставить 444, и даже раньше в админке выходили сообщения об этом...Сейчас нет предупреждений, но я всегда ставлю по старинке.
     
  4. Ботяра

    Ботяра Забанен

    Messages:
    0
    Likes Received:
    0
    Best Answers:
    54
    777 на папки для создания в них файлов, 666 на редактирование файлов, по стандарту на файлах стоит 644, что дает право редактировать файл по фтп, если же поставить на файл 444, то файл нельзя будет исправить ни по фтп ни через файловый менеджер в панели управления сервером, что только повышает уровень защиты. А вот на какие файлы - на все, которые есть в движке, полный список составить не быстро, да он и не нужен.
     
    • Нравится Нравится x 1
  5. 4va3

    4va3 Staff Member VIP Кинотрафик v2

    Messages:
    537
    Likes Received:
    48
    Best Answers:
    0
    с этим printn.php еще и xml.php и webadmin.php нашел в корень сайта
    Screenshot
    ip не мой,
    и еще архив сайта также в корень нашел
     
    • Нравится Нравится x 1
  6. Ботяра

    Ботяра Забанен

    Messages:
    0
    Likes Received:
    0
    Best Answers:
    54
    Аналогично непонятно как взломали один сайт не давно на ДЛЕ 12.1, файл такой же printn был в папке engine и ещё в папке engine/ajax. Самое простое решение было - обновиться до 13,1 с полным удалением всех старых файлов движка кроме папки с конфигами и перенос всех правок ДЛЕ в плагины. Сейчас уже проверяю все файлы через антивирус в ДЛЕ и после всех правок делаю новый слепок файлов.

    На одном же сайте на ДЛЕ 11.3 вообще постоянно добавляется один и тот же комментарий от гостя игнорируя фильтр слов и модерацию комментариев, и не могу понять как же происходит добавление такого комментария.
     
  7. Slavchik

    Slavchik Новичок

    Messages:
    41
    Likes Received:
    5
    Best Answers:
    0
    Проблема на стороне хостинга не рассматривалась?
     
  8. Romantv

    Romantv Забанен

    Messages:
    6,946
    Likes Received:
    1,815
    Best Answers:
    6
  9. Ботяра

    Ботяра Забанен

    Messages:
    0
    Likes Received:
    0
    Best Answers:
    54
    это происходит на разных серверах и на разных хостингах, поэтому думаю что всё же это не сотрудники хостинга такое делают, если только этот этот сотрудник не работает в нескольких хостингах в ТП, что думаю очень даже маловероятно.
     
  10. redissx

    redissx Бывалый

    Messages:
    892
    Likes Received:
    828
    Best Answers:
    8
    Тоже 2 свежих взлома. Версии 13.1 и 11. Шеллы в папке uploads/posts/.. от 16 октября и 30 октября
     
  11. Ботяра

    Ботяра Забанен

    Messages:
    0
    Likes Received:
    0
    Best Answers:
    54
    • Нравится Нравится x 1
  12. Heiz

    Heiz PRO Users

    Messages:
    1,320
    Likes Received:
    245
    Best Answers:
    2
    Непонятно, как это ломанулось так. Лично давал доступ 3 человекам к ФТП, вроде им доверяю. В админке, в логах видно, что брутили (вручную, скорее всего) c 19 ноября. Вроде как безуспешно. Если брутили и сбрутили, то зачем создавать бекап базы? Можно ли вообще создать бекап базы имея доступ только к ФТП?
     
  13. Romantv

    Romantv Забанен

    Messages:
    6,946
    Likes Received:
    1,815
    Best Answers:
    6
    Можно.
     
  14. Heiz

    Heiz PRO Users

    Messages:
    1,320
    Likes Received:
    245
    Best Answers:
    2
    На оффорум DLE кто-нибудь ходил? Обращался к ТП? Или там пошлют куда подальше?

    Именно через DLE? Другой способ я знаю, но так в админке не фиксируется создание бекапа.
     
  15. Romantv

    Romantv Забанен

    Messages:
    6,946
    Likes Received:
    1,815
    Best Answers:
    6
    фиксируется /admin.php?mod=dboption
    upload_2018-11-30_11-24-10.png
    и через крон фиксируется
     
  16. Heiz

    Heiz PRO Users

    Messages:
    1,320
    Likes Received:
    245
    Best Answers:
    2
    И еще может кто подсказать, есть ли логи подключения по ФТП на серваках или в панелях? Интересует CentOS и ISP.

    Пока только выяснил, что долбятся с Украины
     
  17. Heiz

    Heiz PRO Users

    Messages:
    1,320
    Likes Received:
    245
    Best Answers:
    2
    Так это средствами DLE бекап сделан? Я имею ввиду, без доступа к админке (не зная логина и пасса админов)
     
  18. Heiz

    Heiz PRO Users

    Messages:
    1,320
    Likes Received:
    245
    Best Answers:
    2
    У человека на скрине не через крон.

    В принципе понятна эта часть. А забить бекап (исправленный) обратно можно не имея пасса к админке? Так же средствами ДЛЕ?
     
  19. Romantv

    Romantv Забанен

    Messages:
    6,946
    Likes Received:
    1,815
    Best Answers:
    6
    не знаю
     
  20. ettochno

    ettochno PRO Users

    Messages:
    370
    Likes Received:
    49
    Best Answers:
    1
    сегодня обнаружил у себя, что в рекламном блоке (средства ДЛЕ) дописан под рекламным кодом еще один, неизвестно откуда код преролла-кликандера. Как смогли туда залезть? В логах админки авторизации только мои, в попытках авторизаций какой то айпи из Ростова. На всякий поменял пароли все, от админки, от БД и т.д.