Срочно нужна помощь DLE!!??
Страницы: 1 2 След.
Срочно нужна помощь DLE!!??, Постоянно заливают дорвей с редиректом !
Уже нет сил, что только не делал, все равно заливают дора!!!
В этот раз сайт залили сюда: /engine/skins/chosen/
Содержание папки:
images
.htaccess
файлы страниц 19-let-levitra-forum.php и так далее где-то 1000 станиц ! все с редиректом на мой домен!


Что уже делал:
1. Проверял ай болитом
2. Сносил винду
3. Меня пароли
4. закидывал файл .ftpaccess

Прописывал так: 




<Limit ALL>
Allow from 236.xx.xx.xx -мой ip

Deny from all
</Limit>


5. менял ftp
6. менял пароли на mysql
7. Менял антивирусники на ПК
8. Ставил права 444 на все .htaccess
на сайте стоит защита админ панели (переименовал админ панель и поставил псевдопанель)
9. Снес все файлы регистрации на сайте
10. запретил загрузку в папку uploads
Обновить dle не могу так как нулевая версия....


На хостинге еще 6 сайтов, но почему то этот постоянно ломают.
Может есть, кто сможет помочь!??



В фото пример куда ведет левые страницы:
333.jpg (170.9 КБ) [ Скачать ]
"Самая большая опасность, с которой мы сталкиваемся (...) расслабленность ума"
Если клацаешь по сайту перекидывает на домен: ruaptekar.com
гдето шел
обновляли кмс до последней версии?
Однозначно где-то шелл сидит который был залит ДО и потому все ранее произведенные действия не помогают и не помогут! Нужно найти сам шелл, удалить его и тогда все это безобразие прекратиться. Если страдает только один сайт, значит шелл сидит где то в его файлах, а не в серверных и поэтому тем самым задача кратно упрощается.Мой совет, если у вас адекватная поддержка хостинга, обратитесь к ней, у них всегда есть нормальная утилита для поиска вредноноса. Объясните им ситуацию и пусть они вам "пробьют" в каких файлах сайта сидит шелл.
Абузоустойчевые сервера; адалт, кино ЗДЕСЬ | Белая ВидеоРеклама для любых сайтов!
Цитата
Обновить dle не могу так как нулевая версия....

Так с нуллами почти всегда такое
Делайте бэкап - ставьте нормальную версию (ключик можно в инете найти) и будет вам счастье - потом еще и обновите версию до актуальной
как то так ...
ЗАРАБАТЫВАЮ ПО МАКСИМАЛЬНОМУ НА ЛЮБОМ ТРАФЕ Тут
Айболитом, нужно сканить в режиме параноика и соседние сайты тоже, вполне может быть шел на соседнем сайте, а юзают под доры только один, также нужно аналезировать логи, может в них и поймаите шел или уязвимость, htaccess'om нужно закрывать все папки, разрешив только не обхадимые расширения, не сможите сами разобраться, пишите мне в аську, имею большой опыт в подобных вопросах!
А где гарантия что внулле самого шела нет - еще даже и неизвестно какая версия dle (99% таких тем создается на форуме у тех у кого нулл стоит - взломали, код не понятный стоит и.т.д)
вот страсти то, наверно проще перенести на другую версию движка
1. изолировать сайт от остальных 2. проверить сканером AI-BOLIT в режиме "параноидальный"
3. удалить все бэкдоры и шеллы
4. поставить защиту от взлома (провести процедуру "DLE Hardening")
Если потребуется помощь, пишите.
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Цитата
Вадим Немов пишет:
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Хостер не обязан следить за безопасностью вашего сайта, это удел пользоватилей
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php 
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт. 

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ?? 
Написал в тех поддержку но пока молчание...
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.

Цитата
flynstr пишет:
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.  Также удалил все сайты и несколько системных файлов на моем сайте. (в котором дыра).
Я не могу понять, утром сменил пароли, а он все равно получил доступ и все уничтожает?
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
23:00 Продвижение по ключам 
04:03 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
19:55 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:41 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
13:32 TokenTrade — Ваш новый надежный обменник 
11:17 Oblaka.in — Обмен криптовалюты быстро, выгодно и безопасно 
20:45 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
18:11 Clearex.io - Больше чем обменник 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?