Вредоносный код или что?
Страницы: Пред. 1 2 3
Вредоносный код или что?
Вы меня очевидно не понимаете, либо не хотите понимать.Какой смысл ставить затычку, а потом искать проблему?!


Зачам ставить фикс, а затем искать источник проблемы? 
Не проще ли всё сделать в комплексе? 
В любом случае, потратить кучу времени на поиск папок, файлов, содержащих внедрённый вредоносный код... ну не стоит оно того!
Проходили, знаем.
Злоумышленник не сидит в засаде, ожидая когда Вы внесёте изменения. ( вот делать нефик ему!)

В общем, считаю свой вариант наиболее приемлемым.
Из личного опыта.
Оффтоп.

 А сейчас, футбол!
Украина - Англия.

smile;)
Изменено: mozambik - 10 Сентября 2013 22:43
Цитата
mozambik пишет:
Вы меня очевидно не понимаете, либо не хотите понимать.Какой смысл ставить затычку, а потом искать проблему?!


Зачам ставить фикс, а затем искать источник проблемы?
Не проще ли всё сделать в комплексе?
В любом случае, потратить кучу времени на поиск папок, файлов, содержащих внедрённый вредоносный код... ну не стоит оно того!
Проходили, знаем.
Злоумышленник не сидит в засаде, ожидая когда Вы внесёте изменения. ( вот делать нефик ему!)

В общем, считаю свой вариант наиболее приемлемым.
Из личного опыта.
ваш способ действенен в большинстве случаев, но вы никак не хотите вникнуть в фразу которую я вам уже писал несколько раз, если у вас версия двига не содержит этот фикс, то можно хоть каждый день заливать его по новой проблема не исчезнет , а злоумыщленик и не сидит в засаде, у него все на автомате, он даже в глаза не видит ваш сайт и не заходит на него. "В любом случае, потратить кучу времени на поиск папок, файлов, содержащих внедрённый вредоносный код... ну не стоит оно того!" В самом начале я вам писал что вы не знаете как работает эта дыра, это тупо недоработка разрабов которую они не замечали еще с версии 8.5 , а тут просто кто то обнаружил как воспользоваться этой недоработкой
ответ по данной проблеме от celsoft
Цитата
У всех у кого именно такая проблема как описано выше, то это прямой доступ к БД, минуя DLE.

 Во первых смотрите, стоял ли у вас у всех патч dle-news.ru/bags/v10/1580-potencialnaya-ugroza-v-module-minify.html ? Эта проблема в теории может прочитать данные доступа к БД, работает далеко не везде, плюс нужен как минимум доступ к управлению БД, например к phpMyAdmin минуя панели авторизации хостинга, или например вы использовали одинаковые пароли что для хостинга, что для БД. Патч ставить нужно в любом случае обязательно независимо ни от чего.

 Если патч уже стоял, то проблема в украденных другим способом доступа к БД.
forum.dle-news.ru/index.php?showtopic=64224]Сама тема кто мож нужное для себя найдет
Дмитрий, предупреждение за создание темы не в положенном разделе.

Тему перенёс в раздел "Свободное общение" из "Вопросы новичков" (Вопросы новичков по поисковой оптимизации сайтов), об этом сообщил в ЛС автору темы.
Цитата
 Prapovednik пишет:
Дмитрий, предупреждение за создание темы не в положенном разделе.

Тему перенёс в раздел "Свободное общение" из "Вопросы новичков" (Вопросы новичков по поисковой оптимизации сайтов ), об этом сообщил в ЛС автору темы.
Эта тема изначально была создана в разделе "Форумы » Разработка сайтов » CMS » DLE" это кто то из модераторов её перенёс в " Вопросы новичков" сообщение о переносе было на первой странице, но кто то его удалил
Согласен...
Страницы: Пред. 1 2 3
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:39 Стоит ли добавлять сайт в Rambler топ 100? 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
19:30 Индексация страниц 
20:28 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Какую выбрать тему/нишу для сайта? 
16:44 TETChange-Обменник криптовалют 
13:59 Продам базу данных предприятий Украины, России, Великобритании, Германии, Испании, Италии, Нидерландов, Польши, Франции, Швейцарии и др. 
12:37 GoodsMoney.io 
12:28 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
10:56 Современный скрипт обменника электронных валют 
10:27 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
10:05 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
20:17 Точные прогнозы на футбол 
12:23 150+ хакерских поисковых систем и инструментов 
08:38 Накрутка поисковых подсказок 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор