X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Дырка в ДЛЕ, редактируют новости
danisimo
danisimo
Topic Starter сообщение 26.1.2011, 22:48; Ответить: danisimo
Сообщение #1


Ктото , не понятно каким образом, добавляет к новости свой код типа <script src=вредоносный_url>, причем на все новости ходом. Сам код появляется именно в новостях в самой базе в таблице post в полях short_story и full_story. Где дырка? Может сталкивался уже кто... Заранее спасибо ....


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Eisenberg
Eisenberg
сообщение 26.1.2011, 22:51; Ответить: Eisenberg
Сообщение #2


http://www.maultalk.com/topic66628.html


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kRicha
kRicha
сообщение 26.1.2011, 22:59; Ответить: kRicha
Сообщение #3


если у вас несколько сайтов на аккаунте, проверьте чтоб на них всех были установлены вышедшие патчи.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
danisimo
danisimo
Topic Starter сообщение 27.1.2011, 1:09; Ответить: danisimo
Сообщение #4


(Eisenberg @ 26.1.2011, 21:51) *


Спасибо, но не похоже на шелл, в папка uploads и templates ничего лишнего нет


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WebSet
WebSet
сообщение 27.1.2011, 1:11; Ответить: WebSet
Сообщение #5


danisimo,
http://dle-news.ru/bags/v90/1127-nedostato...hih-dannyh.html
Вероятнее всего, нужно поставить эту заплатку.

http://dle-news.ru/bags/

Смотрите остальные заплатки.


--------------------
Дорогая и качественная верстка.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kRicha
kRicha
сообщение 27.1.2011, 1:18; Ответить: kRicha
Сообщение #6


(danisimo @ 26.1.2011, 23:09) *
Спасибо, но не похоже на шелл, в папка uploads и templates ничего лишнего нет

uploads/files
uploads/fotos

тоже чисто?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Snejebelka
Snejebelka
сообщение 27.1.2011, 1:22; Ответить: Snejebelka
Сообщение #7


http://www.maultalk.com/topic75180.html
http://www.maultalk.com/topic66800.html


--------------------
Жизнь прекрасна! Если правильно подобрать антидепрессанты...
Надежный хостинг SSL сертификат в подарок


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ChristmasNet
ChristmasNet
сообщение 27.1.2011, 11:27; Ответить: ChristmasNet
Сообщение #8


ставьте патчи, чистите базу.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
danisimo
danisimo
Topic Starter сообщение 27.1.2011, 18:37; Ответить: danisimo
Сообщение #9


uploads/files
uploads/fotos


в файлах полностью чисто, в fotos 3 фотографии пользоатлей, но они похожи на настоящие фотографии

http://dle-news.ru/bags/v90/1127-nedostato...hih-dannyh.html
Вероятнее всего, нужно поставить эту заплатку.


Спасибо но пока не буду, написал скрипт который сам при обнаружении лишних скриптов в новостях чистит базу от них
Поставил всяких "надзирателей", будем вычислять ублюдка ph34r.gif


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kRicha
kRicha
сообщение 27.1.2011, 19:33; Ответить: kRicha
Сообщение #10


(danisimo @ 27.1.2011, 16:37) *
в файлах полностью чисто, в fotos 3 фотографии пользоатлей, но они похожи на настоящие фотографии


смотрите так же на их содержимое. Стоит иногда открывать картинки с помощью текстового редактора, например, notepad++ Листайте в самый низ и ищите php код.
(danisimo @ 27.1.2011, 16:37) *
Спасибо но пока не буду, написал скрипт который сам при обнаружении лишних скриптов в новостях чистит базу от них
Поставил всяких "надзирателей", будем вычислять ублюдка ph34r.gif

кстати в 9.2 есть функция перестройка новостей, она сразу чистит новости от лишнего кода.


еще я б советовал вам слить полностью ФТП на комп. И так утилитой поиска фрагмента текста поискать такое 'open_dir', 'base64', 'eval'


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПомочь с удалением вируса. ДЛЕ
1 albedo 1114 21.4.2018, 22:07
автор: kretovdima
Открытая тема (нет новых ответов) Постинг на фото на дле сайты (ЭРОТИКА)
Нужно добавление новостей эротической тематики
11 Tootkin 6229 3.10.2017, 14:07
автор: Tootkin
Открытая тема (нет новых ответов) (Требуется) Исправление ДЛЕ шаблонов
0 Tootkin 2623 17.7.2017, 12:33
автор: Tootkin
Открытая тема (нет новых ответов) Создать переключатель городов, дле
0 Mukis 1893 12.4.2017, 13:00
автор: Mukis
Открытая тема (нет новых ответов) Работы по сайтам. Лендинги, ДЛЕ
0 Mukis 2108 8.3.2017, 1:13
автор: Mukis


 



RSS Текстовая версия Сейчас: 19.4.2024, 11:08
Дизайн