Срочно нужна помощь DLE!!??
Страницы: 1 2 След.
Срочно нужна помощь DLE!!??, Постоянно заливают дорвей с редиректом !
Уже нет сил, что только не делал, все равно заливают дора!!!
В этот раз сайт залили сюда: /engine/skins/chosen/
Содержание папки:
images
.htaccess
файлы страниц 19-let-levitra-forum.php и так далее где-то 1000 станиц ! все с редиректом на мой домен!


Что уже делал:
1. Проверял ай болитом
2. Сносил винду
3. Меня пароли
4. закидывал файл .ftpaccess

Прописывал так: 




<Limit ALL>
Allow from 236.xx.xx.xx -мой ip

Deny from all
</Limit>


5. менял ftp
6. менял пароли на mysql
7. Менял антивирусники на ПК
8. Ставил права 444 на все .htaccess
на сайте стоит защита админ панели (переименовал админ панель и поставил псевдопанель)
9. Снес все файлы регистрации на сайте
10. запретил загрузку в папку uploads
Обновить dle не могу так как нулевая версия....


На хостинге еще 6 сайтов, но почему то этот постоянно ломают.
Может есть, кто сможет помочь!??



В фото пример куда ведет левые страницы:
333.jpg (170.9 КБ) [ Скачать ]
"Самая большая опасность, с которой мы сталкиваемся (...) расслабленность ума"
Если клацаешь по сайту перекидывает на домен: ruaptekar.com
гдето шел
обновляли кмс до последней версии?
Однозначно где-то шелл сидит который был залит ДО и потому все ранее произведенные действия не помогают и не помогут! Нужно найти сам шелл, удалить его и тогда все это безобразие прекратиться. Если страдает только один сайт, значит шелл сидит где то в его файлах, а не в серверных и поэтому тем самым задача кратно упрощается.Мой совет, если у вас адекватная поддержка хостинга, обратитесь к ней, у них всегда есть нормальная утилита для поиска вредноноса. Объясните им ситуацию и пусть они вам "пробьют" в каких файлах сайта сидит шелл.
Абузоустойчевые сервера; адалт, кино ЗДЕСЬ | Белая ВидеоРеклама для любых сайтов!
Цитата
Обновить dle не могу так как нулевая версия....

Так с нуллами почти всегда такое
Делайте бэкап - ставьте нормальную версию (ключик можно в инете найти) и будет вам счастье - потом еще и обновите версию до актуальной
как то так ...
ЗАРАБАТЫВАЮ ПО МАКСИМАЛЬНОМУ НА ЛЮБОМ ТРАФЕ Тут
Айболитом, нужно сканить в режиме параноика и соседние сайты тоже, вполне может быть шел на соседнем сайте, а юзают под доры только один, также нужно аналезировать логи, может в них и поймаите шел или уязвимость, htaccess'om нужно закрывать все папки, разрешив только не обхадимые расширения, не сможите сами разобраться, пишите мне в аську, имею большой опыт в подобных вопросах!
А где гарантия что внулле самого шела нет - еще даже и неизвестно какая версия dle (99% таких тем создается на форуме у тех у кого нулл стоит - взломали, код не понятный стоит и.т.д)
вот страсти то, наверно проще перенести на другую версию движка
1. изолировать сайт от остальных 2. проверить сканером AI-BOLIT в режиме "параноидальный"
3. удалить все бэкдоры и шеллы
4. поставить защиту от взлома (провести процедуру "DLE Hardening")
Если потребуется помощь, пишите.
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Цитата
Вадим Немов пишет:
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Хостер не обязан следить за безопасностью вашего сайта, это удел пользоватилей
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php 
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт. 

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ?? 
Написал в тех поддержку но пока молчание...
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.

Цитата
flynstr пишет:
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.  Также удалил все сайты и несколько системных файлов на моем сайте. (в котором дыра).
Я не могу понять, утром сменил пароли, а он все равно получил доступ и все уничтожает?
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:53 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
17:30 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:33 Партнерская программа OWNR WALLET 
13:24 Bropush - твой бро в монетизации сайта push-уведомлениями 
12:35 TacoLoco - рекламная сеть от LosPollos. Большие объёмы качественного трафика! 
15:08 Adtrafico - Правильная партнёрская сеть под бурж трафик 
21:06 Кто как борется с ботами ПФ? 
21:01 [ Бесплатный тест ] Мобильные прокси Польша| Proxy-Hobbit-Poland.com 
21:00 [ Бесплатный тест ] Мобильные прокси Belarus | Proxy-Hobbit 
15:42 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
06:54 Johnny.Do | Обмен криптовалют с круглосуточной техподдержкой 
14:14 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
11:03 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
23:50 Прием платежей для HIGH RISK | Прием платежей без сайта 
02:44 Точные прогнозы на футбол 
15:43 Заказать телефонный флуд. 
12:05 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
11:40 Кто сделает прогон для адалт сайта? 
09:25 Добро пожаловать в цифровой мир... 
10:31 Видимо, похороны СУПРа уже прошли как-то по-тихому 
08:08 С юмором по жизни!