• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Помощь Чистка сайта на DLE от вирусов + методы защиты

Статус
В этой теме нельзя размещать новые ответы.
Папки 0755, а файлы 644. Так у меня на хосте автоматом ставит.
Или не поможет?!
 
Подсовывали как то эксплоит в main.tpl и в engine/skins/default.skin.php
закодированый JavaScript код после тега <body> я сразу и не заметил (первый раз ловил), пару недель люди с моего сайта троян ловили.
Еще главное в описании сайта писал: на нашем сайте не увидите: ложных ссылок и прочего хлама досаждающего Вас и приносящих вред Вашему компьютеру... и тут нате получите:)
Потер левый код, поменял пароли ftp, хостинг и админки.
На часть файлов: default.skin.php main.tpl index.php admin.php и тд поставил smod (444) ну и пока вроде тихо. Регулярно просматриваю исходный код страницы сайта, если что будет то в нем точно будет видно.
 
Могут и не появляться. Но раз есть, значит уже был факт попадания на сервер. Меняй пароли, смотри дыры. Или больше не качай с непроверенных источников, если это было к примеру уже в архиве скрипта.
Пробили с браузера, ИЕ - вероятнее всего - от своего же кликандера подцепил собственного сайта.
Еще момент - предлагаю тут же обсудить "шелл" - т.е когда на фтп заливается шелл - сам в теме не специалист, но в данном случае никакие смены акков пассов не помогут..слышал что выход - только доступ по ай-пи прикрывать на хостингах
 
Самое главное нигде не сохраняйте пароли по умолчанию. В программах для ФТП (особенно в TotalCommader) И в браузерах не сохраняйте пароли от фтп когда предлагает. Все они Piздятся на раз. Во вторых пользуйтесь встроенным антивирусом в движок. Если добавляете модули, то прописывайте файлы в antivirus.php, незабывайте про chmod файлов и .htaccess

Ну и конечно своевременно проверяйте выходы заплат на официалке!
 
слыхал на одном из форумов, что вирус сидел в engine/skins/default.skin.php кажись, если не изменяет память. Больше об этом ничего не знаю, так что сам буду благодарен на любую помощь и разъяснения в этом вопросе.

А если поставить CHMOD 644 , так получиться? Что бы боты не смогли изменять файл.
 
Или как минимум меняйте расположение файла с паролями в другое место - трой с дефолтного места обычно считывает.

А как можно сделать так, чтобы программа находила эти файлы? А то я перемещаю в другое место, а тотал ругается, мол не найден файл! Я так понял нужно как-то в Коммандере прописать новый путь к файлу с пассами, но вот как?
 
Как уже было сказано выше - не храните пароли в программах.

Выставите правильно CHMOD на папки и файлы - у себя выставил 444 на все index.php и index.html а также на файлы шаблона.

Тоже порекомендую пользоваться хорошим сервисом siteguard.ru

Если будете придерживаться этих правил - будет вам счастье ;)
 
Я считаю что Вирусов для сайтов как таковых нет!! так что не парьтесь :) лучший ваш антивирус это голова и руки!!!;)
 
слыхал на одном из форумов, что вирус сидел в engine/skins/default.skin.php кажись, если не изменяет память. Больше об этом ничего не знаю, так что сам буду благодарен на любую помощь и разъяснения в этом вопросе.
Да, сидит там тихонько iframe:) А как узнать где он еще наследил?

И вообще чем эти вирусы и черви могут грозить кроме кражи пароля из админки и всех вытекающих(мыла и т.д.)?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху