Левая ссылка на сайте

Статус
В этой теме нельзя размещать новые ответы.

FlyingKaratist

Профессор
Регистрация
20 Фев 2010
Сообщения
230
Реакции
41
Здравствуйте! Совершенно случайно посмотрел код одной из старых статей сайта и увидел вот такую безобидною ссылочку
PHP:
<a style=”color:inherit; text-decoration: none;”title=”” id=51 href=”http://левый сайт.ru”>текст</a>
на неизвестный ранее мне сайт. По сути она могла там уже простоять довольно длительный срок.
Доступ к редактированию статтей имею только я. ЦМС Dle 8.3
Хотелось бы услышать ваше мнение: Что вероятнее? Сайт взломали или хостер похозяйничал?
Есть ли программы для просмотра исходящих ссылок с сайта. Или теперь вручную пересматривать все новости на наличие подобных ссылок.
 
Здравствуйте! Совершенно случайно посмотрел код одной из старых статей сайта и увидел вот такую безобидною ссылочку
PHP:
<a style=”color:inherit; text-decoration: none;”title=”” id=51 href=”http://левый сайт.ru”>текст</a>
на неизвестный ранее мне сайт. По сути она могла там уже простоять довольно длительный срок.
Доступ к редактированию статтей имею только я. ЦМС Dle 8.3
Хотелось бы услышать ваше мнение: Что вероятнее? Сайт взломали или хостер похозяйничал?
Есть ли программы для просмотра исходящих ссылок с сайта. Или теперь вручную пересматривать все новости на наличие подобных ссылок.

Не тут хостер не приделах (если не шарага конечно), тута наверняка или журналист сам поставил кто постил статью или же через дырку в движке влезли и решили немного понаставить трастовых ссылок ))), стоит прочухмарить бд сайта и пропачить движок...
 
скорее всего когда ты копировал текст там была эта ссылка,

а так как color:inherit; ,
то ты ее просто не увидел, так как она цвета текста.

если вставлял прямо из ворда, то тоже там могла быть замаскированная ссылка
 
Есть ли программы для просмотра исходящих ссылок с сайта
Если пользуетесь Оперой, то вот хорошая надстройка:

Сам ей пользуюсь - нареканий нет.
 
gruz222 статьи пишу сам или покупаю, а публикую аккуратно, и такого я просто не мог допустить.
Пробежался по остальных статьях. Покачто увидел около тридцати похожих ссылок.
Видимо взломали меня и довольно давно...

В первый раз с таким сталкиваюсь. Как найти дыру в движке?
 
Посмотри куда видет ссылка, посмотри еще откуда ссылаются на этот сайт и я думаю сразу поймеш откуда она взялась, если лом тоже сразу догодаешся.
 
А про уязвимости в ДЛЕ и их устранение можешь здесь почитать _http://dle-news.ru/bags/
 
barbakan Да! лом 100% Но я не знаю какую дыру закрывать.
Vovan151 Я смотрел там.. Но какой из тех багов позволит взломщику редактировать новости или непосредственно базу данных?
 
у тебя тоже, что и у меня - взломали ДЛЕ, получили доступ к БД, потом к PHPmyAdmin, потом к остальным базам.

1- проверь остальные сайты на этом хосте (у меня потом взломали и ВП)
2- смени все пароли (к БД и PHPmyAdmin)
3- удали с БД все левые коды\ссылки

я лично заметил эту бяку только пару дней назад, а потом выяснил, что сайты ломанули еще под НГ...
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху