Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали dle 13

Тема в разделе "Вопросы- ответы", создана пользователем tols, 11 июн 2018.

11.06.18 в 14:27
01.12.18 в 19:03
47
5.701
0
  1. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.403
    Лучших ответов:
    32
    Рейтинги:
    +4.017 / 114 / -0
    Это платный парсер Платно - Парсер allserials + модуль обновлений и автопостинг в группу вк или бесплатный Видеоплеер allserials для сайта
     
  2. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.295
    Лучших ответов:
    54
    Рейтинги:
    +5.206 / 74 / -0
    PunPun платный который.
    Не могу утверждать что виновен именно этот модуль, т.к. дыры не было найдено, спасло только 444 на файлы особо важные в ДЛЕ.
     
  3. Burial

    Burial Местный

    Регистрация:
    30 сен 2015
    Сообщения:
    1.996
    Лучших ответов:
    2
    Рейтинги:
    +464 / 80 / -0
    На какие файлы именно? Почему-то в инструкции только 666 и 777. Помню, что на htaccess надо ставить 444, и даже раньше в админке выходили сообщения об этом...Сейчас нет предупреждений, но я всегда ставлю по старинке.
     
  4. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.295
    Лучших ответов:
    54
    Рейтинги:
    +5.206 / 74 / -0
    777 на папки для создания в них файлов, 666 на редактирование файлов, по стандарту на файлах стоит 644, что дает право редактировать файл по фтп, если же поставить на файл 444, то файл нельзя будет исправить ни по фтп ни через файловый менеджер в панели управления сервером, что только повышает уровень защиты. А вот на какие файлы - на все, которые есть в движке, полный список составить не быстро, да он и не нужен.
     
    • Нравится Нравится x 1
  5. 4va3

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 сен 2015
    Сообщения:
    541
    Лучших ответов:
    0
    Рейтинги:
    +91 / 10 / -0
    с этим printn.php еще и xml.php и webadmin.php нашел в корень сайта
    Screenshot
    ip не мой,
    и еще архив сайта также в корень нашел
     
    • Нравится Нравится x 1
  6. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.295
    Лучших ответов:
    54
    Рейтинги:
    +5.206 / 74 / -0
    Аналогично непонятно как взломали один сайт не давно на ДЛЕ 12.1, файл такой же printn был в папке engine и ещё в папке engine/ajax. Самое простое решение было - обновиться до 13,1 с полным удалением всех старых файлов движка кроме папки с конфигами и перенос всех правок ДЛЕ в плагины. Сейчас уже проверяю все файлы через антивирус в ДЛЕ и после всех правок делаю новый слепок файлов.

    На одном же сайте на ДЛЕ 11.3 вообще постоянно добавляется один и тот же комментарий от гостя игнорируя фильтр слов и модерацию комментариев, и не могу понять как же происходит добавление такого комментария.
     
  7. Slavchik

    Slavchik Новичок

    Регистрация:
    18 фев 2018
    Сообщения:
    42
    Лучших ответов:
    0
    Рейтинги:
    +11 / 2 / -0
    Проблема на стороне хостинга не рассматривалась?
     
  8. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.996 / 141 / -0
  9. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.295
    Лучших ответов:
    54
    Рейтинги:
    +5.206 / 74 / -0
    это происходит на разных серверах и на разных хостингах, поэтому думаю что всё же это не сотрудники хостинга такое делают, если только этот этот сотрудник не работает в нескольких хостингах в ТП, что думаю очень даже маловероятно.
     
  10. redissx

    redissx Бывалый

    Регистрация:
    23 сен 2015
    Сообщения:
    885
    Лучших ответов:
    7
    Рейтинги:
    +1.073 / 173 / -0
    Тоже 2 свежих взлома. Версии 13.1 и 11. Шеллы в папке uploads/posts/.. от 16 октября и 30 октября
     
  11. byroot

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    12.295
    Лучших ответов:
    54
    Рейтинги:
    +5.206 / 74 / -0
    • Нравится Нравится x 1
  12. Heiz

    PRO Users

    Регистрация:
    24 сен 2016
    Сообщения:
    1.207
    Лучших ответов:
    1
    Рейтинги:
    +369 / 59 / -0
    Непонятно, как это ломанулось так. Лично давал доступ 3 человекам к ФТП, вроде им доверяю. В админке, в логах видно, что брутили (вручную, скорее всего) c 19 ноября. Вроде как безуспешно. Если брутили и сбрутили, то зачем создавать бекап базы? Можно ли вообще создать бекап базы имея доступ только к ФТП?
     
  13. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.996 / 141 / -0
    Можно.
     
  14. Heiz

    PRO Users

    Регистрация:
    24 сен 2016
    Сообщения:
    1.207
    Лучших ответов:
    1
    Рейтинги:
    +369 / 59 / -0
    На оффорум DLE кто-нибудь ходил? Обращался к ТП? Или там пошлют куда подальше?

    Именно через DLE? Другой способ я знаю, но так в админке не фиксируется создание бекапа.
     
  15. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.996 / 141 / -0
    фиксируется /admin.php?mod=dboption
    upload_2018-11-30_11-24-10.png
    и через крон фиксируется
     
  16. Heiz

    PRO Users

    Регистрация:
    24 сен 2016
    Сообщения:
    1.207
    Лучших ответов:
    1
    Рейтинги:
    +369 / 59 / -0
    И еще может кто подсказать, есть ли логи подключения по ФТП на серваках или в панелях? Интересует CentOS и ISP.

    Пока только выяснил, что долбятся с Украины
     
  17. Heiz

    PRO Users

    Регистрация:
    24 сен 2016
    Сообщения:
    1.207
    Лучших ответов:
    1
    Рейтинги:
    +369 / 59 / -0
    Так это средствами DLE бекап сделан? Я имею ввиду, без доступа к админке (не зная логина и пасса админов)
     
  18. Heiz

    PRO Users

    Регистрация:
    24 сен 2016
    Сообщения:
    1.207
    Лучших ответов:
    1
    Рейтинги:
    +369 / 59 / -0
    У человека на скрине не через крон.

    В принципе понятна эта часть. А забить бекап (исправленный) обратно можно не имея пасса к админке? Так же средствами ДЛЕ?
     
  19. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.996 / 141 / -0
    не знаю
     
  20. ettochno

    PRO Users

    Регистрация:
    2 авг 2016
    Сообщения:
    370
    Лучших ответов:
    1
    Рейтинги:
    +95 / 17 / -0
    сегодня обнаружил у себя, что в рекламном блоке (средства ДЛЕ) дописан под рекламным кодом еще один, неизвестно откуда код преролла-кликандера. Как смогли туда залезть? В логах админки авторизации только мои, в попытках авторизаций какой то айпи из Ростова. На всякий поменял пароли все, от админки, от БД и т.д.
     
Похожие темы
  1. Khumoyun
    Ответов:
    11
    Просмотров:
    2.814
  2. baykanur
    Ответов:
    17
    Просмотров:
    996
  3. uskino
    Ответов:
    7
    Просмотров:
    801
  4. Romantv
    Ответов:
    36
    Просмотров:
    2.181
  5. uskino
    Ответов:
    6
    Просмотров:
    576
Загрузка...
Яндекс.Метрика