Помощь Проблема, хакнули...

Тема в разделе "DLE", создана пользователем kvasoff, 10 мар 2007.

Информация :
Актуальная версия DataLife Engine 11.2
( Final Release v.11.2 | Скачать DataLife Engine | Скачать 11.2 demo )
Нужно ли обновляться | Как обновиться | Изменения в шаблонах
> Нет русских символов <
[Приватная тема DLE (Все подробности в ЛС к модератору раздела)]

Версии 11.1 и ниже - уязвимы!

Локализации | F.A.Q. | Внешний вид
Правила раздела | Правила форума
Обсуждение хайда карается баном!
В каждом сообщении указывайте версию DLE, которого они касаются!
Статус темы:
Закрыта.
Модераторы: killoff
  1. kvasoff

    kvasoff Прохожие

    Наконец-то форум вышел из дауна, очень рад.
    Вот какие проблемы:
    23.02 напихали в индекс ифреймов, исправил, сменил пасы, вроде всё норм было, ну это пол беды
    08.03 опять праздник, удалили config.php, пришлось через инстал установить, с этого момента при переходе в раздел, перекидывает на другую страницу и пишет, что нет прав для просмотра категории.
    Менял пароли, сканил комп на наличие коней не помогло.
    Думаю, что зараза на самом серваке либо в нуле от фрэша (5.3:((
    Зае.... меня всё это, решил брать лицензию, но это будет через некоторое время. А пока расскажите мне в чём дело? Как исправить?
    Читал форум pc-soft такая хрень не только у меня, но на мои вопросы там не ответили…
    Надеюсь, вы поможете.:bc:
     
  2. tmvrn

    tmvrn Прохожие

    У меня тоже были в индексах были фреймы. Причем догадка что они туда попадали следующим образом: кликаешь по ссылке которая ведет к вредоносному скрипту (кстати, когда в твоих индексах появились эти фреймы, то твои посетители тоже стали перенаправляться на этот скрипт).
    И если в этот момент был выключен антивир (как у меня, выключил буквально на 5 мин), то скрипт считывал пароли предположительно к ftp (у меня они в тотале были). Таким образом и были заменены индексы.
    Помагла полная смена паролей, да и каспер этот скрипт прекрасно блокирует, больше ситутация не повторялась.
     
  3. SOCRAT

    SOCRAT

    Регистр.:
    6 июн 2006
    Сообщения:
    275
    Симпатии:
    54
    на офф. формуме тем 5 было про это, курите их..
     
  4. Jerry

    Jerry тот самый Учиха

    Регистр.:
    16 апр 2006
    Сообщения:
    1.226
    Симпатии:
    489
    или хостера похекали
     
  5. PSG

    PSG Прохожие

    У мну тож удалялся пару раз Конфиг.пХп но в результате оказалось что так красиво глючит крон (cron.php)
     
  6. kvasoff

    kvasoff Прохожие

    Мда причина в этом была, а как похоже на хак...
     
  7. Shadow

    Shadow Постоялец

    Регистр.:
    23 ноя 2006
    Сообщения:
    52
    Симпатии:
    5
    Ну, а крон-то как его удаляет? Или он его не удаляет, а просто глячит так?...
     
  8. mnk

    mnk Прохожие

    Хакнули DLE Nulled от MID team!

    Хакнули 2 раза в течении месяца.

    Хочу узнать, может MID team оставили дырку в скрипте или по чистой случайности хакнули?

    У кого такая же проблема, дайте знать!
     
  9. MadMan

    MadMan

    Регистр.:
    9 июн 2006
    Сообщения:
    160
    Симпатии:
    1.081
    2 Shadow
    может вовсе и не твой сайт ломанули
    может у тя такой стремный хостер
    ламули какой-нибудь сайт который вместе с тобой тамже хоститься - залили шел
    ограничений ни каких не стоит
    можно лазить свободно по всем директориям .... ну почти по всем
    вот и в твою директорию забрели =)

    а за свои нулики я могу поручиться!
     
  10. mnk

    mnk Прохожие

    Спасибо что ввели в известность.

    А то я уж совсем в панике, уже подумывал скрипт менят - а я много сил потратил на допонение функций и изменение существующих.

    Теперь могу спать спокойно и думать о смене хоста .

    сенкс MadMan :yahoo:
     
Статус темы:
Закрыта.