Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > DataLife Engine
Расширенный поиск

DataLife Engine Скачать хаки для DLE, темы для DLE

Ответ
 
Опции темы Поиск в этой теме
Старый 20.08.2011, 22:29 Вверх   #1
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию Удаляем вирусы на сайтах DLE

Недавно обнаружила на одном из своих сайтов использующих двиг DLE, iframe-вирусы и началась борьба. Перерыла всю базу, найти ручками практически невозможно. Обращение к знатокам тоже ничего не дало, либо не хотят гемороя, либо сами не в курсе. Помогла прога. Скачать ее можно здесь fix.rar Инструкция внутри. Мне очень помогло.

Последний раз редактировалось Serberg; 25.10.2011 в 11:47..
  Ответить с цитированием
Старый 22.08.2011, 20:54 Вверх   #2
::.V.I.P.::
 
Аватар для boxx
boxx вне форума
Доп. информация
По умолчанию

tanka1380, открыл, посмотрел, увидел что данный скрипт убивает тэги <iframe> и js. Т.е. фактически он удаляет вставленные в новости скрипты и фреймы. Вирусы данная плюшка не ищет.
  Ответить с цитированием
Старый 22.08.2011, 23:31 Вверх   #3
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от boxx Посмотреть сообщение
tanka1380, открыл, посмотрел, увидел что данный скрипт убивает тэги <iframe> и js. Т.е. фактически он удаляет вставленные в новости скрипты и фреймы. Вирусы данная плюшка не ищет.
Мне помогло конкретно! Кстати, что ж тогда такое исполняемый жиэс?
  Ответить с цитированием
Старый 22.08.2011, 23:38 Вверх   #4
::.V.I.P.::
 
Аватар для boxx
boxx вне форума
Доп. информация
По умолчанию

яваскрипты, они не должны обрабатываться в новостях так же как и фреймы, но если воткнули через базу данных а не через админку - то будут выводиться.
  Ответить с цитированием
Старый 22.08.2011, 23:45 Вверх   #5
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от boxx Посмотреть сообщение
яваскрипты, они не должны обрабатываться в новостях так же как и фреймы, но если воткнули через базу данных а не через админку - то будут выводиться.
именно так и происходит в большинстве случаев. Яша, проиндексировав, отправляет сайт в "зловредные", что у меня и произошло.

Последний раз редактировалось tanka1380; 23.08.2011 в 13:26..
  Ответить с цитированием
Старый 16.09.2011, 13:54 Вверх   #6
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию Вирусы(

Прошу помощи!!! Поисковик ЯНДЕКС постоянно показывает что сайт заражен. Браузер ОПЕРА ругается на мой сайт. Сайт на движке DLE 9.2. Такие проблемы последние 2 мес. Да и при открытии сайта КАСПЕРСКИЙ ругается тоже. Проверяла на вирусы через админку, показал, что вирусов нет. Как можно вычислить?? Подскажите пожалуйста или помогите!!!!
  Ответить с цитированием
Старый 16.09.2011, 14:23 Вверх   #7
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию

Адрес моего сайта nesterov-online.ru
  Ответить с цитированием
Старый 16.09.2011, 14:26 Вверх   #8
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от tanka1380 Посмотреть сообщение
Адрес моего сайта nesterov-online.ru
IFRAME.. это могут быть и не вирусы
http://antivirus-alarm.ru/proverka/?...erov-online.ru

Последний раз редактировалось Inferno; 16.09.2011 в 14:29..
  Ответить с цитированием
Старый 16.09.2011, 17:00 Вверх   #9
Опытный пользователь
 
Аватар для bios
bios вне форума
Доп. информация
По умолчанию

Цитата Сообщение от tanka1380 Посмотреть сообщение
Адрес моего сайта nesterov-online.ru
Чтобы проверить ваш сайт, для начала нужно убрать перенаправление. У вас стоит перенаправление на сайт ttp://11233.bodisparking.com/n31n.ms?srt=1
  Ответить с цитированием
Старый 16.09.2011, 17:44 Вверх   #10
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

tanka1380, у тебя скрипты в новостях торчат которые загружают файлы с iframe, а тот делает редирект на левые сайты. Это я только в одну из новостей зашел.
  Ответить с цитированием
Старый 16.09.2011, 21:33 Вверх   #11
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию

пришлось запускать это в очередной раз. Но вот как защититься?
  Ответить с цитированием
Старый 16.09.2011, 22:25 Вверх   #12
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

tanka1380, у меня недавно 5 DLE сайтов хакнули на одном аккаунте хостинга. Скорее всего через какой то один. На всех сайтоах добавлено 2 новых PHP файла, файл licence.txt с каким то зашифрованным кодом и все файлы php были изменены с добавлением в самый верх зашифрованного кода. Я тупо файлы перезалил, лишнее удалил. Сменил логин и пароль от базы с, в корневой .htaccess прописал:

Дополнительную директиву:

PHP код:
<FilesMatch ".(php|h|c)$">
Order allow,deny
Deny from all
</FilesMatch>

<
FilesMatch "(index.php|go.php|ajax.php|download.php|admin.php)$|^$">
Order deny,allow
Allow from all
</FilesMatch
Включил безопасный режим для PHP - итог: отвалился флэшь аплоадер файлов, перестали работать некоторые фишки (которые можно восстановить при желании), но сайт сатал работать намного шустре, больше следов взлома не обнаруживалось.
  Ответить с цитированием
Cказали cпасибо:
Старый 25.10.2011, 09:28 Вверх   #13
Пользователь
 
Аватар для ahilles13
ahilles13 вне форума
Доп. информация
По умолчанию

А не проще ли встроенным средством от DLE? Есть же "антивирус" который проверяет все файлы движка и пишет каким он не доверяет. И уже в них искать левые строки.
Все намного проще и не нужно качать левые проги.

Последний раз редактировалось ahilles13; 25.10.2011 в 09:31..
  Ответить с цитированием
Старый 25.10.2011, 11:23 Вверх   #14
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от ahilles13 Посмотреть сообщение
А не проще ли встроенным средством от DLE?
Не, не проще. Если фреймы и скрипты сидят в тексте новостей, то антивирь ничего не найдет.
  Ответить с цитированием
Старый 25.10.2011, 11:42 Вверх   #15
Пользователь
 
Аватар для ahilles13
ahilles13 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
Не, не проще. Если фреймы и скрипты сидят в тексте новостей, то антивирь ничего не найдет.
Если в тексте новостей, тогда чистить новости.
  Ответить с цитированием
Старый 25.10.2011, 12:53 Вверх   #16
Коренной житель
 
Аватар для redak
redak вне форума
Доп. информация
По умолчанию

Честно говоря участились случаи с вирусами типо JS/iFrame.HF.1 и т.п и именно в основном с DLE 9.2, видимо кто то запустил зараженный двиг dle по нету

Еще раз убеждаюсь лучше потратится на лицензию чем потом все эти головные боли
  Ответить с цитированием
Старый 25.10.2011, 13:59 Вверх   #17
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от redak Посмотреть сообщение
Еще раз убеждаюсь лучше потратится на лицензию
А зачем тратиться ? Можно и лицовый скрипт бесплатно юзать ) А потом купить - если потребуется.
  Ответить с цитированием
Старый 25.10.2011, 14:17 Вверх   #18
Коренной житель
 
Аватар для redak
redak вне форума
Доп. информация
По умолчанию

Можно и лицовый скрипт бесплатно юзать
Признаюсь я так и делаю,но я к тому что если не знаешь то лучше купить а не качать весь хлам и тупо заливать всю эту барбитуру к себе на хостиг
  Ответить с цитированием
Старый 25.10.2011, 14:20 Вверх   #19
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от redak Посмотреть сообщение
Признаюсь я так и делаю,но я к тому что если не знаешь то лучше купить а не качать весь хлам и тупо заливать всю эту барбитуру к себе на хостиг
ну так мы хлам и не качаем. Тут часть скриптов выложена из моей лицухи и последний из лицухи Vector'а. У меня закончился срок поддержки ) Тут скрипты чистые.
  Ответить с цитированием
Старый 25.10.2011, 14:29 Вверх   #20
Коренной житель
 
Аватар для redak
redak вне форума
Доп. информация
По умолчанию

Нет речь про данный форум не идет, я на многих форумах сижу за последнее время многие стали жаловаться на вирусы и именно на dle 9.2 , я к тому что надо знать откуда скачивать, читать Коментарии и т.д
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 14:35. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.25259 секунды с 11 запросами