Сайт взломали. Стоит редирект для андроидов и айфонов.

(Ответов: 28, Просмотров: 5373)
Страница 1 из 3 123 Последняя
  1. Дипломник Аватар для DarkTower
    • Регистрация: 14.08.2011
    • Сообщений: 193
    • Репутация: 93
    • Webmoney BL: ?
    Здравствуйте уважаемые участники форума, такая проблема. Сегодня совершенно случайно обнаружил, что при переходе на мой сайт с андройдов и айфонов на сайт происходит редирект на какой-то левый сайт. Движок DLE 9.2 .Попытался найти вредоносный код в htacess, но так и не нашёл. Сайт на хостинге jino. Подскажите как найти вредоносный код и залатать дыру через которую он был залит. Как давно не знаю... Заранее благодарен.

    Адрес сайта
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
    Последний раз редактировалось DarkTower; 13.02.2013 в 19:41.
    • 0
  2. Дипломник Аватар для Emmet
    • Регистрация: 27.07.2010
    • Сообщений: 143
    • Репутация: 32
    • Webmoney BL: ?
    Покажите .htaccess прежде всего.
    • 0
  3. Sunshine reggae Аватар для OKyJIucT
    • Регистрация: 02.09.2011
    • Сообщений: 3,240
    • Репутация: 1830
    • Webmoney BL: ?
    DarkTower, вам надо смотреть следующие файлы
    engine/data/config.php
    engine/data/dbconfig.php
    engine/engine.php
    engine/init.php
    И удалить оттуда такой код


    Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.


    На указанные права я поставил права 444, с месяц назад примерно, пока все в порядке вроде)
    Последний раз редактировалось OKyJIucT; 13.02.2013 в 20:11.
    • 4

    Спасибо сказали:

    DarkTower(13.02.2013), Mo3rokpyT(21.03.2013), schtr(18.03.2013), stickman(18.03.2013),
  4. Опытный Аватар для kanzas
    • Регистрация: 30.04.2011
    • Сообщений: 453
    • Репутация: 156
    Аваст на ваш сайт не пускает, если редирект мобильный, то всяко нужно htacess смотреть. У меня тоже на джино все сайты ломали и не один раз. Вычистишь все, через месяц-полтора все повторяется, закрадывалось даже сомнение, что это у них там крыса завелась, которая пытается в тишь на мобильном трафе подзаработать.
    • 1

    Спасибо сказали:

    DarkTower(13.02.2013),
  5. Sunshine reggae Аватар для OKyJIucT
    • Регистрация: 02.09.2011
    • Сообщений: 3,240
    • Репутация: 1830
    • Webmoney BL: ?
    kanzas, это уязвимость самого движка DLE, независимо от версии:) Разработчики ищут дыру.

    А ТС советую поставить все заплатки на движок с официального сайта, а еще лучше - обновиться до актуальной версии.
    • 1

    Спасибо сказали:

    DarkTower(13.02.2013),
  6. Гуру Аватар для lenin1122
    • Регистрация: 12.12.2010
    • Сообщений: 901
    • Записей в дневнике: 2
    • Репутация: 182
    • Webmoney BL: ?
    OKyJIucT, недавно столкнулся с такой-же проблемой. И главное пс не обнаруживает код как вредоносный, т.к. я обнаружил только тогда, когда с телефона случайно вбил адрес и понял что что-то не так :)
    Даже искал способ перенести все на WP или Joomla без потери структуры ссылок, но так и не нашел.

    ТС, сделайте что написал OKyJIucT.
    Продвигаю и монетизирую сайты
    Пишу материалы. Дорого. Мой блог на «Дзене»
    • 2

    Спасибо сказали:

    DarkTower(13.02.2013), OKyJIucT(13.02.2013),
  7. Дипломник Аватар для DarkTower
    • Регистрация: 14.08.2011
    • Сообщений: 193
    • Репутация: 93
    • Webmoney BL: ?
    OKyJIucT, Спасибо огромное, обнаружил таккой код в
    engine/data/dbconfig.php
    engine/engine.php
    engine/init.php

    Он там много раз повторялся. Изменил права на 444. Движок, думаю обновлю в ближайшее время. Кстати, дата редактирования во всех этих файлах стояла 1970 год:)

    ---------- Сообщение добавлено 20:45 ---------- Предыдущее 20:35 ----------

    Мда, проверил ещё несколько сайтов, которые находятся на другом аккаунте jino, тоже такая же хрень
    • 0
  8. Опытный Аватар для izyalex
    • Регистрация: 20.11.2012
    • Сообщений: 254
    • Репутация: 38
    • Webmoney BL: ?
    DarkTower, проблема не в jino , это происходит на любом хостинге
    Вам, как владельцу DLE, советую изредка посещать _http://dle-news.ru/bags/
    Сpanel хостинг и ISPmanager хостинг от 119р./мес
    VIP Премиум хостинг в Москве, 1000р./мес и не парюсь
    • 1

    Спасибо сказали:

    DarkTower(14.02.2013),
  9. Дипломник Аватар для DarkTower
    • Регистрация: 14.08.2011
    • Сообщений: 193
    • Репутация: 93
    • Webmoney BL: ?
    OKyJIucT, Удалил коды с сайтов, всё равно редирект идёт. Также удалил в index.php , но всё равно редиректит.
    Последний раз редактировалось DarkTower; 14.02.2013 в 02:39.
    • 0
  10. Дипломник Аватар для DarkTower
    • Регистрация: 14.08.2011
    • Сообщений: 193
    • Репутация: 93
    • Webmoney BL: ?
    Скачал все файлы, проверил через тоталком, ничего не нашёл. Чел на другом форуме за поиск и удаление вредоносного кода заломил 40$
    Последний раз редактировалось DarkTower; 19.02.2013 в 01:10.
    • 0
Страница 1 из 3 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Помогите, взломали сайт
Консультации по безопасности 16 28.01.2013 12:53
Взломали сайт
WordPress 11 14.10.2012 15:08
Взломали сайт!
Web программирование 17 15.09.2011 01:09
Взломали сайт
Web программирование 25 03.09.2011 03:15
Взломали сайт. Где искать
Web программирование 4 23.12.2010 12:09

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры