Dismiss Notice
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали dle 13

Discussion in 'Вопросы- ответы' started by tols, Jun 11, 2018.

11.06.18 в 14:27
01.12.18 в 19:03
47
5,766
0
  1. PunPun

    VIP Кинотрафик v2

    Joined:
    Jun 11, 2015
    Messages:
    7,413
    Best Answers:
    32
    Ratings:
    +4,041 / 118 / -0
    Это платный парсер Платно - Парсер allserials + модуль обновлений и автопостинг в группу вк или бесплатный Видеоплеер allserials для сайта
     
  2. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    PunPun платный который.
    Не могу утверждать что виновен именно этот модуль, т.к. дыры не было найдено, спасло только 444 на файлы особо важные в ДЛЕ.
     
  3. Burial

    Burial Местный

    Joined:
    Sep 30, 2015
    Messages:
    1,997
    Best Answers:
    2
    Ratings:
    +464 / 80 / -0
    На какие файлы именно? Почему-то в инструкции только 666 и 777. Помню, что на htaccess надо ставить 444, и даже раньше в админке выходили сообщения об этом...Сейчас нет предупреждений, но я всегда ставлю по старинке.
     
  4. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    777 на папки для создания в них файлов, 666 на редактирование файлов, по стандарту на файлах стоит 644, что дает право редактировать файл по фтп, если же поставить на файл 444, то файл нельзя будет исправить ни по фтп ни через файловый менеджер в панели управления сервером, что только повышает уровень защиты. А вот на какие файлы - на все, которые есть в движке, полный список составить не быстро, да он и не нужен.
     
    • Нравится Нравится x 1
  5. 4va3

    Staff Member VIP Кинотрафик v2

    Joined:
    Sep 10, 2015
    Messages:
    537
    Best Answers:
    0
    Ratings:
    +91 / 10 / -0
    с этим printn.php еще и xml.php и webadmin.php нашел в корень сайта
    Screenshot
    ip не мой,
    и еще архив сайта также в корень нашел
     
    • Нравится Нравится x 1
  6. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    Аналогично непонятно как взломали один сайт не давно на ДЛЕ 12.1, файл такой же printn был в папке engine и ещё в папке engine/ajax. Самое простое решение было - обновиться до 13,1 с полным удалением всех старых файлов движка кроме папки с конфигами и перенос всех правок ДЛЕ в плагины. Сейчас уже проверяю все файлы через антивирус в ДЛЕ и после всех правок делаю новый слепок файлов.

    На одном же сайте на ДЛЕ 11.3 вообще постоянно добавляется один и тот же комментарий от гостя игнорируя фильтр слов и модерацию комментариев, и не могу понять как же происходит добавление такого комментария.
     
  7. Slavchik

    Slavchik Новичок

    Joined:
    Feb 18, 2018
    Messages:
    42
    Best Answers:
    0
    Ratings:
    +11 / 2 / -0
    Проблема на стороне хостинга не рассматривалась?
     
  8. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,951
    Best Answers:
    6
    Ratings:
    +1,995 / 141 / -0
  9. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    это происходит на разных серверах и на разных хостингах, поэтому думаю что всё же это не сотрудники хостинга такое делают, если только этот этот сотрудник не работает в нескольких хостингах в ТП, что думаю очень даже маловероятно.
     
  10. redissx

    redissx Бывалый

    Joined:
    Sep 23, 2015
    Messages:
    886
    Best Answers:
    7
    Ratings:
    +1,074 / 176 / -0
    Тоже 2 свежих взлома. Версии 13.1 и 11. Шеллы в папке uploads/posts/.. от 16 октября и 30 октября
     
  11. byroot

    Забанен

    Joined:
    Oct 10, 2015
    Messages:
    12,295
    Best Answers:
    54
    Ratings:
    +5,206 / 74 / -0
    • Нравится Нравится x 1
  12. Heiz

    PRO Users

    Joined:
    Sep 24, 2016
    Messages:
    1,265
    Best Answers:
    2
    Ratings:
    +385 / 67 / -0
    Непонятно, как это ломанулось так. Лично давал доступ 3 человекам к ФТП, вроде им доверяю. В админке, в логах видно, что брутили (вручную, скорее всего) c 19 ноября. Вроде как безуспешно. Если брутили и сбрутили, то зачем создавать бекап базы? Можно ли вообще создать бекап базы имея доступ только к ФТП?
     
  13. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,951
    Best Answers:
    6
    Ratings:
    +1,995 / 141 / -0
    Можно.
     
  14. Heiz

    PRO Users

    Joined:
    Sep 24, 2016
    Messages:
    1,265
    Best Answers:
    2
    Ratings:
    +385 / 67 / -0
    На оффорум DLE кто-нибудь ходил? Обращался к ТП? Или там пошлют куда подальше?

    Именно через DLE? Другой способ я знаю, но так в админке не фиксируется создание бекапа.
     
  15. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,951
    Best Answers:
    6
    Ratings:
    +1,995 / 141 / -0
    фиксируется /admin.php?mod=dboption
    upload_2018-11-30_11-24-10.png
    и через крон фиксируется
     
  16. Heiz

    PRO Users

    Joined:
    Sep 24, 2016
    Messages:
    1,265
    Best Answers:
    2
    Ratings:
    +385 / 67 / -0
    И еще может кто подсказать, есть ли логи подключения по ФТП на серваках или в панелях? Интересует CentOS и ISP.

    Пока только выяснил, что долбятся с Украины
     
  17. Heiz

    PRO Users

    Joined:
    Sep 24, 2016
    Messages:
    1,265
    Best Answers:
    2
    Ratings:
    +385 / 67 / -0
    Так это средствами DLE бекап сделан? Я имею ввиду, без доступа к админке (не зная логина и пасса админов)
     
  18. Heiz

    PRO Users

    Joined:
    Sep 24, 2016
    Messages:
    1,265
    Best Answers:
    2
    Ratings:
    +385 / 67 / -0
    У человека на скрине не через крон.

    В принципе понятна эта часть. А забить бекап (исправленный) обратно можно не имея пасса к админке? Так же средствами ДЛЕ?
     
  19. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,951
    Best Answers:
    6
    Ratings:
    +1,995 / 141 / -0
    не знаю
     
  20. ettochno

    PRO Users

    Joined:
    Aug 2, 2016
    Messages:
    370
    Best Answers:
    1
    Ratings:
    +95 / 17 / -0
    сегодня обнаружил у себя, что в рекламном блоке (средства ДЛЕ) дописан под рекламным кодом еще один, неизвестно откуда код преролла-кликандера. Как смогли туда залезть? В логах админки авторизации только мои, в попытках авторизаций какой то айпи из Ростова. На всякий поменял пароли все, от админки, от БД и т.д.
     
Яндекс.Метрика