• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Помощь Взломали сайт на DLE

Статус
В этой теме нельзя размещать новые ответы.

DuvE

Старатель
Регистрация
16 Май 2010
Сообщения
510
Реакции
10
Собственно если просто кликать по внутренним ссылкам, то всё ок. Но если переход с ПС, то автоматом редиректит на платник, что делать? Просто такое в первый раз у меня, жду советов, заранее спасибо!
 
Искать уязвимость через которую взломали.
 
Собственно если просто кликать по внутренним ссылкам, то всё ок. Но если переход с ПС, то автоматом редиректит на платник, что делать? Просто такое в первый раз у меня, жду советов, заранее спасибо!

Восстановить сайт из бекапа. Если нет бекапа спрашивайте у хостера, они должны делать.
 
Хостер уже исправляет, наверное у них получится. Кстати может кто дать советы о том, как максимально обезопасить ДЛУ от подобного?
 
бывает так, что хостер сам закидывает левый файлы по фтп.
Используй часто стандартный антивирус, и поставь еще антивирус Zeos. Эти утилиты помогут распознать, какие файлы изменились, и не закинуты ли новые файлы.
 
Оказалось уязвимость в модуле Переходы, скачал я его с какого то варезника, видимо автор что-то подкрутил там ведь так?
 
Оказалось уязвимость в модуле Переходы, скачал я его с какого то варезника, видимо автор что-то подкрутил там ведь так?

Ну в общем, мне известно что в переходах есть уязвимость XSS во всех версиях.:)
 
Ошибка в версии: Все версии
Степень опасности: Высокая

Решение проблемы:
Найдите в файле engine/modules/referer.php строку:
Код
PHP:
$request = strip_tags($request);

и пропишите после неё:
Код
PHP:
$request=preg_replace('{[/\'"#@!%.]+}isU','',$request);
 
Какие посоветуете антивирусы и как их вообще ставит на ДЛЕ? Просто хотелось бы, чтобы подобного неповторялось.

Сейчас траф равномерно просел, но соотношение ПС друг к другу осталось одинаковым, сл-но проблема в сайте, что опять наводит на мысль. Чем можно просканить?
 
ZEOS ANTIVIRUS - говорят хороший, но сам не пользовался.
Лучшая защита это правильные права на папки и файлы, тогда можно не боятся что сделают дор или же что-то еще.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху