X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Хакнули сайт на DLE
quicks
quicks
Topic Starter сообщение 8.7.2011, 19:46; Ответить: quicks
Сообщение #1


Добрый день, помогите пожалуйста. Хакнули сайт на DLE 9.2, сегодня обновил до DLE 9.3
Накакали мне вот этим :

Прикрепленное изображение


Через раз вылазит это меню, с просьбой обновить браузер. После того как нажимаешь обновите, естественно требует смс.

Облазил все, хтлесс, все файлы шаблона, что угодно, но найти так и не смог, кто поможет найти?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Freon
Freon
сообщение 8.7.2011, 20:16; Ответить: Freon
Сообщение #2


Дистрибутив чистый есть? Скачивайте себе на комп всё, что сейчас на сервере лежит и пишите скрипт, сравнивающий hash каждого файла из дистрибутива с тем, что сейчас. Если не совпадает - файл заражён.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
schokk
schokk
сообщение 8.7.2011, 20:21; Ответить: schokk
Сообщение #3


А можно ссылочку?Глянуть
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Maxim-KL
Maxim-KL
сообщение 8.7.2011, 20:32; Ответить: Maxim-KL
Сообщение #4


Я ж тебе кажется обяснял как такого избежать ... popcorn1.gif Стучи в асю помогу.


--------------------
Забанен за мошенничество
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
quicks
quicks
Topic Starter сообщение 8.7.2011, 22:07; Ответить: quicks
Сообщение #5


Freon
А поподробней можно пожалуйста?

P.S Макс, отписал в icq появись)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Freon
Freon
сообщение 9.7.2011, 0:52; Ответить: Freon
Сообщение #6


(quicks @ 8.7.2011, 22:07) *
Freon
А поподробней можно пожалуйста?

Да тут особо никаких хитростей нет. Может, есть способы и попроще, с меньшим количеством усилий, но это первое, что в голову пришло. Скачиваем все файлы движка с сервера, предполагая, что среди них есть заражённые. Для каждого из них вычисляем hash, к примеру, md5. Потом берём файлы дистрибутива, которые, как мы достоверно знаем , чистые. Для них тоже вычисляем hash md5. Сравниваем полученные хэши для каждого файла. Если хэш какого-то файла с сервера отличается от хэша этого же файла из дистрибутива, значит этот файл на сервере подвергся изменениям - либо Вы его меняли, либо злокод.
У Вас же linux, можно это всё довольно быстро сделать. Примерно так. Заходим в папку с файлами движка и в консоли:
find . -type f -name "*php" |xargs md5sum

На выходе получите полный список хэшей для всех файлов с php вместе с их именами. Что с ним делать - сами придумайте. Можно сохранить куда-нибудь. Потом такую же операцию нужно произвести для файлов, которые заберёте с сервера. В итоге у Вас будет два списка с хэшами, которые только останется сравнить. Как это легко сделать в консоли, я не знаю, поэтому не пишу. В php есть функция вычитания массивов array_diff, кажется. Может помочь. Но, я думаю, мою мысль Вы поняли.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Maxim-KL
Maxim-KL
сообщение 9.7.2011, 1:10; Ответить: Maxim-KL
Сообщение #7


Все уже решили проблем особых не было... Все элементарно просто popcorn1.gif


--------------------
Забанен за мошенничество


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Freon
Freon
сообщение 9.7.2011, 10:58; Ответить: Freon
Сообщение #8


И как решили? Поделитесь, не будьте эгоистомsmile.gif

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Ваш сайт блокирует Роскомнадзор?
27 hollywooduk 5719 17.4.2024, 0:19
автор: Omaxis
Открытая тема (нет новых ответов) Прототипирование + дизайн + вёрстка = красивый и эффективный сайт под ключ
0 bunneh 349 16.4.2024, 18:02
автор: bunneh
Открытая тема (нет новых ответов) Если в сайт с одними ключами, которые там долго, добавить новую рубрику с новыми ключами
2 Tutich 1234 16.4.2024, 8:27
автор: Tutich
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлы[Услуги] Баннер/Графика/Сайт
240 FillPlay 180525 31.3.2024, 22:58
автор: FillPlay
Открытая тема (нет новых ответов) Тысячи ботовых переходов на сайт
18 Suagaring 4613 26.3.2024, 21:42
автор: c4p1t4l15t


 



RSS Текстовая версия Сейчас: 20.4.2024, 4:33
Дизайн