Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 13.06.2008, 09:56   #1
Специалист
 
Аватар для paulg
 
Регистрация: 09.12.2007
Адрес: Odessa
Сообщений: 126
Вес репутации: 202
paulg на пути к лучшему
Отправить сообщение для paulg с помощью ICQ
Unhappy ХАККЕРЫ!!!!! ПОМОГИТЕ!!

У меня стоял!!! движок DLE 6...тут мне пишут что мой сайт уязвим пхп инклуд, и что если я не заплачу 100 $ - меня типа взломают.....я канеш отказался и, через пару минут мой фтп был полностью очищен!!!!! помогите, что делать....руки опустились совсем!!!!
paulg вне форума   Ответить с цитированием
Старый 13.06.2008, 10:02   #2
Banned
 
Регистрация: 07.01.2008
Сообщений: 68
Вес репутации: 0
pauel не любят в этих краяхpauel не любят в этих краяхpauel не любят в этих краях
По умолчанию

1) Бэкап сайта нужно делать
2) Можно закрыть доступ к серваку по одному ip адресу в .htaccess
Найти инфу можно через поисковики, плюс еще есть способ, надо просто поискать в интернете!
pauel вне форума   Ответить с цитированием
Старый 13.06.2008, 10:04   #3
Специалист
 
Аватар для paulg
 
Регистрация: 09.12.2007
Адрес: Odessa
Сообщений: 126
Вес репутации: 202
paulg на пути к лучшему
Отправить сообщение для paulg с помощью ICQ
По умолчанию

я успел сделать бэк базы, и шаблона сайта.....
Но как прикрыть эту уязвимость в дальнейшем?? ведь если я щас залью новый двиг, поставлю базу и шаблон - что стоит злоумышленику повторить
paulg вне форума   Ответить с цитированием
Старый 13.06.2008, 10:10   #4
Злой модератор
 
Аватар для Wink
 
Регистрация: 25.03.2007
Адрес: Deep forest
Сообщений: 5,343
Вес репутации: 503
Wink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущее
По умолчанию

Обновляйте версию движка. Анализируйте серверные логи, ищите каким именно запросом запустили свой код и закрывайте эту дыру в первую очередь.
Wink вне форума   Ответить с цитированием
Старый 13.06.2008, 10:18   #5
Новичок
 
Регистрация: 23.01.2008
Сообщений: 8
Вес репутации: 0
UserPro на пути к лучшему
По умолчанию

Цитата:
Сообщение от paulg Посмотреть сообщение
....я канеш отказался и, через пару минут мой фтп был полностью очищен!!!!!
Перед тем как отказывается нужно было тянуть время и быстренко обновлять движок. Если конечно доступ еще был.
UserPro вне форума   Ответить с цитированием
Старый 13.06.2008, 10:23   #6
Специалист
 
Аватар для paulg
 
Регистрация: 09.12.2007
Адрес: Odessa
Сообщений: 126
Вес репутации: 202
paulg на пути к лучшему
Отправить сообщение для paulg с помощью ICQ
По умолчанию

Цитата:
Сообщение от UserPro Посмотреть сообщение
Перед тем как отказывается нужно было тянуть время и быстренко обновлять движок. Если конечно доступ еще был.
я в это время делал бэк базы, ибо это саммое ценное что есть на сайте!
paulg вне форума   Ответить с цитированием
Старый 13.06.2008, 12:23   #7
Мастер
 
Регистрация: 23.03.2008
Сообщений: 516
Вес репутации: 0
Deadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краяхDeadman_n не любят в этих краях
По умолчанию

Цитата:
Сообщение от paulg Посмотреть сообщение
ведь если я щас залью новый двиг, поставлю базу и шаблон - что стоит злоумышленику повторить
Глупость. Вот именно если Вы сделаете, как сказали, то повторить ему будет стоить многого.
Очищайте всё полностью, чтобы не осталось некаких бэкдоров. Меняйте везде пароли. Устанавливайте 7 версию. Главное, чтобы хацкер не успел напакастить в БД. А то может Ваш бэкап уже закакан.
__________________
Я из Томска.
Deadman_n вне форума   Ответить с цитированием
Старый 13.06.2008, 12:30   #8
Специалист
 
Аватар для -Владимир-
 
Регистрация: 20.05.2008
Сообщений: 303
Вес репутации: 208
-Владимир- - просто великолепная личность-Владимир- - просто великолепная личность-Владимир- - просто великолепная личность-Владимир- - просто великолепная личность-Владимир- - просто великолепная личность-Владимир- - просто великолепная личность-Владимир- - просто великолепная личность
По умолчанию

Говорящим "Обновляйте движок": вы это от балды говорите? Или у вас все сайты были уровня "нажал install.php и выбрал нужный шаблон"? Я бы с радостью перешел на седьмую версию, но как только подумаю сколько провести работы надо будет... Двиг то процентов на 5 дописан и переделан под мои нужды.

В данном случае нужно искать все дырки на свою версию, закрывать их и если не помогает - искать дырки вновь.
-Владимир- вне форума   Ответить с цитированием
Старый 13.06.2008, 12:56   #9
Злой модератор
 
Аватар для Wink
 
Регистрация: 25.03.2007
Адрес: Deep forest
Сообщений: 5,343
Вес репутации: 503
Wink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущее
По умолчанию

-Владимир-, ну так не обновляйтесь, к кому претензии тут? В случае ТС скорее всего никаких переделок небыло вообще в движке, так что для него будет не сложно.
Wink вне форума   Ответить с цитированием
Старый 13.06.2008, 13:56   #10
Старый зулус
 
Аватар для slavs™
 
Регистрация: 18.02.2008
Адрес: КваЗулу-Наталь
Сообщений: 1,649
Вес репутации: 338
slavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущееslavs™ - прекрасное будущее
По умолчанию

Цитата:
Сообщение от -Владимир- Посмотреть сообщение
Говорящим "Обновляйте движок": вы это от балды говорите? Или у вас все сайты были уровня "нажал install.php и выбрал нужный шаблон"? Я бы с радостью перешел на седьмую версию, но как только подумаю сколько провести работы надо будет... Двиг то процентов на 5 дописан и переделан под мои нужды.

В данном случае нужно искать все дырки на свою версию, закрывать их и если не помогает - искать дырки вновь.
Вы для начала свой код проверте на дырки, именно те 5 процентов, вполне вероятно, что именно там "собака порылась"(c)
slavs™ вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите помогите вставить код в ShopScript Cat_N Вопросы по работе системы 3 22.01.2010 14:35


Часовой пояс GMT +3, время: 19:33.