Срочно нужна помощь DLE!!??
Страницы: 1 2 След.
Срочно нужна помощь DLE!!??, Постоянно заливают дорвей с редиректом !
Уже нет сил, что только не делал, все равно заливают дора!!!
В этот раз сайт залили сюда: /engine/skins/chosen/
Содержание папки:
images
.htaccess
файлы страниц 19-let-levitra-forum.php и так далее где-то 1000 станиц ! все с редиректом на мой домен!


Что уже делал:
1. Проверял ай болитом
2. Сносил винду
3. Меня пароли
4. закидывал файл .ftpaccess

Прописывал так: 




<Limit ALL>
Allow from 236.xx.xx.xx -мой ip

Deny from all
</Limit>


5. менял ftp
6. менял пароли на mysql
7. Менял антивирусники на ПК
8. Ставил права 444 на все .htaccess
на сайте стоит защита админ панели (переименовал админ панель и поставил псевдопанель)
9. Снес все файлы регистрации на сайте
10. запретил загрузку в папку uploads
Обновить dle не могу так как нулевая версия....


На хостинге еще 6 сайтов, но почему то этот постоянно ломают.
Может есть, кто сможет помочь!??



В фото пример куда ведет левые страницы:
333.jpg (170.9 КБ) [ Скачать ]
"Самая большая опасность, с которой мы сталкиваемся (...) расслабленность ума"
Если клацаешь по сайту перекидывает на домен: ruaptekar.com
гдето шел
обновляли кмс до последней версии?
Однозначно где-то шелл сидит который был залит ДО и потому все ранее произведенные действия не помогают и не помогут! Нужно найти сам шелл, удалить его и тогда все это безобразие прекратиться. Если страдает только один сайт, значит шелл сидит где то в его файлах, а не в серверных и поэтому тем самым задача кратно упрощается.Мой совет, если у вас адекватная поддержка хостинга, обратитесь к ней, у них всегда есть нормальная утилита для поиска вредноноса. Объясните им ситуацию и пусть они вам "пробьют" в каких файлах сайта сидит шелл.
Абузоустойчевые сервера; адалт, кино ЗДЕСЬ | Белая ВидеоРеклама для любых сайтов!
Цитата
Обновить dle не могу так как нулевая версия....

Так с нуллами почти всегда такое
Делайте бэкап - ставьте нормальную версию (ключик можно в инете найти) и будет вам счастье - потом еще и обновите версию до актуальной
как то так ...
ЗАРАБАТЫВАЮ ПО МАКСИМАЛЬНОМУ НА ЛЮБОМ ТРАФЕ Тут
Айболитом, нужно сканить в режиме параноика и соседние сайты тоже, вполне может быть шел на соседнем сайте, а юзают под доры только один, также нужно аналезировать логи, может в них и поймаите шел или уязвимость, htaccess'om нужно закрывать все папки, разрешив только не обхадимые расширения, не сможите сами разобраться, пишите мне в аську, имею большой опыт в подобных вопросах!
А где гарантия что внулле самого шела нет - еще даже и неизвестно какая версия dle (99% таких тем создается на форуме у тех у кого нулл стоит - взломали, код не понятный стоит и.т.д)
вот страсти то, наверно проще перенести на другую версию движка
1. изолировать сайт от остальных 2. проверить сканером AI-BOLIT в режиме "параноидальный"
3. удалить все бэкдоры и шеллы
4. поставить защиту от взлома (провести процедуру "DLE Hardening")
Если потребуется помощь, пишите.
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Цитата
Вадим Немов пишет:
Уезжал на выходные на отдых. Сегодня приехал и снова вирусняк в той же самой папке. Отписался хостерам, если не поможет буду сносить движок и устанавливать новый.
Хостер не обязан следить за безопасностью вашего сайта, это удел пользоватилей
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php 
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт. 

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ?? 
Написал в тех поддержку но пока молчание...
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.

Цитата
flynstr пишет:
Цитата
Вадим Немов пишет:
Сегодня утром снова взломали сайт удалили файл админпанели admin.php.Назначили права на index.php
И самое жесткое удалили 6 папок с моими сайтами!!
Осталось еще 4 шт.

Хостинг onlinehoster.net кто знает у них есть резервные бекапы ??
Написал в тех поддержку но пока молчание...
Если вопрос не решится, обращайтесь! А вообще похоже вам кто то специально гадит целенаправленно! обычно если взломают, то пытаются монетезировать под свои цели у вас за спиной, к примеру сливать трафик на биржи, делают доры или используют вашу площадку под индексации, а тут целенаправленно удаляют.... стоит задуматься!
Сегодня хостер восстановил все, но умный дорвейшик снова все удалил. Просто он злится на то что я его дорвей на 500 страниц удалял 4 раза.  Также удалил все сайты и несколько системных файлов на моем сайте. (в котором дыра).
Я не могу понять, утром сменил пароли, а он все равно получил доступ и все уничтожает?
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:44 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:43 Стоит ли добавлять сайт в Rambler топ 100? 
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
20:42 E-currency.exchange — ваш помощник в мире обменов 
17:00 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
15:15 Продажа горячих лидов и готовых баз для финансовых проектов, брокеров и чарджбэк-компаний. 
08:39 Мониторинг обменников Сrypto-scout.io 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
22:59 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
21:50 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
22:11 С юмором по жизни! 
23:03 Точные прогнозы на футбол