Прошу помощи в поиске дырки на сайтах DLE
Страницы: 1
[ Закрыто ] Прошу помощи в поиске дырки на сайтах DLE, Помогите в решении проблемы ( за решение проблемы отблагодарю $)
На хостинге есть 4 сайта на DLE . Из этих 4х сайтов 1 на DLE 9.7 ,   2 на DLE 9.5   ,  1 на DLE 9.6  . В общем суть проблемы такова: Сайты которые версий 9.6 и 9.5 взламываются (вроде загрузкой веб шелла), суть взлома такова: изменяются файлы .htaccess (точнее разрешается доступ в этих файлах на загрузку других файлов в  этот каталог) права на .htaccess стоят 444 . но всё же содержании его изменяет злоумышленник, комментит строки :
Order allow,deny
 Deny from all  

Далее после того как он разрешил запись файлов в этом каталоге грузит в него папку которая содержит 10000тис файлов, каталог для загрузки выбирает каждый раз разный. 

Если в кратце то происходит так: Изменил .htaccess загрузил 10000тис своих файлов.  

Гуглю по защите DLE уже 2й день, все перепробовал ничего не помогает. Кто решится помочь прошу в Л.С. а там по скайпу. За решение проблемы отблагодарю.
Изменено: igor Ustymenko - 23 Августа 2013 11:49
Смените пароли все, от ФТП, от хостинга и т. д.
Цитата
prokipchuk пишет:
Смените пароли все, от ФТП, от хостинга и т. д.
Сменил все пароли, не помогло. Общался с хостером(сказал пробой в движке)
Переустановите движок  или у вас Оф. версия?
--------------------
Мир настолько жесток, что даже носки не могут найти себе пару...
Цитата
Yurik9527 пишет:
Переустановите движок или у вас Оф. версия?
Не офф, но ставить новый движок не вариант так как была оптимизация движка, много работы на нём делалось.  В голове крайний  вариант есть конечно поставить шаблон на другой полностью новый движок к примеру на офиц. 9.7 , пробывал уже на локальном сервере такое,  БД восстанавливатся не хочет на версии движка ругается.
http://www.cy-pr.com/forum/f80/t55113/
Цитата
Heat пишет:
www.cy-pr.com/forum/f80/t55113/
Спасибо, он помог. Тему можно закрывать.
Цитата
igor Ustymenko пишет:
Тему можно закрывать.

igor Ustymenko, спасибо, что отписались.
Тему закрыл и перенёс в раздел "Х".
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:10 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:20 Rotapost прикрыли! Чем пользоваться? 
04:08 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
02:14 Сервис смс активаций и аренды мобильных номеров ALISMS 
22:06 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
22:04 Услуги продвижения в авито 
21:00 Onechange.me — надежный обменник криптовалют и фиатных средств 
20:57 Форекс Лиды, Горячий Трафик Форекс, Лиды Форекс 2025, Горячий Трафик Крипто, Целевые Лиды Гэмблинг, Финансовые Рынки Лиды 
18:53 secrex.io обмен без лишних вопросов (NO AML) 
22:05 С юмором по жизни! 
13:08 Бесплатный майнинг Tether (USDT) 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь