lezginka.ru взломали

-

#1 2 ноября 2009 в 18:22
Нашол вот это и совсем озадачился.
Сайт взломали
#2 2 ноября 2009 в 18:48


Нашол вот это и совсем озадачился.
Сайт взломали

Чумак Сергей
наверное какая то дырочка нашлась)))
#3 2 ноября 2009 в 22:39
Сайт взломан made by NGY
-----------------------
вот ссылкавзлома
----------
кто знает кто такие и где они пролезли?
#4 2 ноября 2009 в 23:04

Фьюз в одной из тем выкладывал свой вариант переделки этого фала

Axe
ты путаешь, это был максисофт, я в этом не дюже понимаю, а вообще в траке исправления от администратора есть.
#5 2 ноября 2009 в 23:15
lezginka.ru, закрой для начала админку. файл конфигурации — где логин/пароль к БД вынеси за пределы директории сайта — самые простые правила безопасности, я не говорю о правах доступа.
#6 2 ноября 2009 в 23:45


lezginka.ru, закрой для начала админку. файл конфигурации — где логин/пароль к БД вынеси за пределы директории сайта — самые простые правила безопасности, я не говорю о правах доступа.

fuze

fuze, более конкретно, можно ?
как это "вынести" ?
что странно дамп не тронули.
а как "выкупили" что у меня dumper стоит, он у меня в отдельной переименованной папке был?
#7 2 ноября 2009 в 23:57


скажи мне где находится дампер, ща все замутим, полезную вещь сделаю

Axe

отправил тебе в сообщении.
#8 3 ноября 2009 в 00:07
если это что дает.
создан раздел — "Сайт взломан made by NGY" и вывели на главную.
-----------------------------------------
родитель --Корневой раздел-- (1)
----------------------------------------
родитель --Новости сайта (3)
------------------------------------------
Раздел:
Пункт меню будет показывать содержимое раздела
--------------
по рубрику "Новости сайта (3)
#9 3 ноября 2009 в 06:55


бери дампер и толкай его по адресу /core/ajax/

Axe

Axe, а как они взломали, где там дыра(если не секрет) ?
а максисофт что говорил по этому поводу?
#10 3 ноября 2009 в 07:50
дампер здесь явно не при чем, меняйте пароли к админке просто
#11 3 ноября 2009 в 08:25
Можно вынести файл /includes/config.inc.php за пределы www-директории (у некоторых она называется public_html). Для этого копируем его за ее пределы, возможно рядом с ней, переименовываем например в "vasya.conf", а в том, что должен быть в папке /includes/ пишем
  1. <?php
  2. require( dirname( __FILE__ ) . '/../../vasya.conf' );
  3. ?>
при условии что директива php Open basedir у вас не задана.
#12 3 ноября 2009 в 10:29


Можно вынести файл /includes/config.inc.php за пределы www-директории (у некоторых она называется public_html). Для этого копируем его за ее пределы, возможно рядом с ней, переименовываем например в "vasya.conf", а в том, что должен быть в папке /includes/ пишем
при условии что директива php Open basedir у вас не задана.

fuze
fuze, не сосем понял фразу -возможно рядом с ней, переименовываем например в "vasya.conf", что значит "возможно " ?

и еще с сайта удалил статью хакеров, но ссылка на статью в меню не удаляется, в админке ее нет.
это в БД нужно лезть, чтобы удалить или что?
#13 3 ноября 2009 в 10:34
на директорию выше www-директории.

но ссылка на статью в меню не удаляетс

lezginka.ru
может в файле шаблона меню…
#14 3 ноября 2009 в 10:38


на директорию выше www-директории.

но ссылка на статью в меню не удаляетс

lezginka.ru
может в файле шаблона меню..

fuze
"шаблона меню" -это какой файл ?
fuze, а БД пароль админа где хранится?
#15 3 ноября 2009 в 10:49

"шаблона меню" -это какой файл ?

lezginka.ru
/modules/mod_menu/module.php может здесь… поиском по содержимому название меню.

БД пароль админа где хранится ?

lezginka.ru
имя БД, логин к БД и пароль хранится /includes/config.inc.php
я же написал.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.

Похожие темы

Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.