Массовый взлом DLE сайтов от 13.01.2013

под юзверем можно. ведете к тому, что по ssh лазили?
Именно. От ссш пассы так же легко тырятся как и от фтп. И еще - что, у всех можно редачить файлы с правами апача?
 
Именно. От ссш пассы так же легко тырятся как и от фтп. И еще - что, у всех можно редачить файлы с правами апача?
не, по логам только с моего адреса по ssh коннектились (да и уведи пароль, не одну длешку похерили бы)
по поводу прав, ну как всегда, лень по человечески настраивать :crazy: сейчас буду файло под рута уводить в 444
 
По поводу не одной длешки я уже писал, что трой патчит только в основном сайте аккаунта, а вот если б залез какер руками, то даааа, нагадил так нагадил бы, по полной
 
сайт не основной в аккаунте
 
что такое основной сайт?
если на сервере около 100 длешных сайтов, Nginx+PHP-fpm как определить основной?
ИМХО все-таки ноги из DLE растут..
 
Почистил файлы поставил патчи пока что нормально всё. :pop: Кстати на супре кто то писал, что у кого admin.php переименованы взломов не наблюдалось.
 
Я, по-моему, вопрос другой задал - был ли ломанный сайт основным в аккаунте?


ИМХО все-таки ноги из DLE растут..
Интересно откажутся ли в результате многие от DLE ?
Еще интересно обсуждение уязвимости будет под хайдом, согласно правилам форума? :)

Добавлено Горбушка: Даблпост
 
Интересно откажутся ли в результате многие от DLE ?
Еще интересно обсуждение уязвимости будет под хайдом, согласно правилам форума? :)
По мне dle хорошие и удобный движок, так как другими не когда не пользовался. Отказаться? нет уж я думаю не 1 такой :shifty:
 
По поводу не одной длешки я уже писал, что трой патчит только в основном сайте аккаунта, а вот если б залез какер руками, то даааа, нагадил так нагадил бы, по полной


Основной аккаунт он же единственный дле 10 штук лежат рядом. сломана только 9.5 версия
 
Назад
Сверху