01 фев 2011
Удаляем вредоносный код (скрипт) из DLE
sasha_777 Категория: DATALIFE ENGINE » Хаки
У нас вы можете скачать бесплатно Удаляем вредоносный код (скрипт) из DLE .

Данный материал предоставлен сайтом Skripter.info исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Удаляем вредоносный код (скрипт) из DLE

Удаляем вредоносный код (скрипт) из DLE. Автоматическое удаление фреймов (iframe) из базы данных DLE.

Не так давно огромное количество DLE сайтов рунета, преимущественно варезников, захлестнула волна взломов баз данных. В ходе взлома в каждую новость на сайте добавлялись вредоносные коды (скрипты), например фреймы или же кликандеры, попандеры и прочая ересь. Меня эта волна не обошла стороной. Все свои сайты я стараюсь постоянно обновлять на актуальную версию скрипта dle. Но есть у меня 2 варезника с огромными базами данных, которые обновлять было лень. За это я и поплатился. Т.к таковая уязвимость существует только в версиях ниже 9.0, а те варезники стояли на DLE 8.5, то все новости были заражены фреймами и на одном из них даже стоял чей-то кликандер. Вручную убирать коды было бессмысленно, т.к они находились не в файлах шаблона, а в самой базе данных. В интернете уже можно найти несколько инструкций о том, как удалить вредоносный код из базы данных DataLife Engine. Но я нашёл более простой способ, как это сделать. Способ этот - скрипт от murderer24, который после запуска оного на сервере очистит вашу базу данных от подобных неприятных "дополнений". Скрипт работает очень шустро и весит всего 3 кб.

Инструкция по работе со скриптом удаляющим фреймы:
Скачивание файлов доступно только зарегистрированным пользователям
Запускаем скрипт из браузера. Для этого пишем в адресной строке http://ваш_сайт.ru/fix.php
Ждём пока скрипт выполняет свою работу.










Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
BuMiS | 1 февраля 2011 21:34 | (0|0)
  • Группа: Посетители |
  • Комментарий: 1 (ссылка)

Ого ... 20
спасибо ... буду знать)

Rezax07 | 2 февраля 2011 14:49 | (1|0)
  • Группа: Посетители |
  • Комментарий: 2 (ссылка)

Вот же собаки) И тут уже путь перекрыли))

oleh777 | 5 февраля 2011 20:01 | (0|0)
  • Группа: Посетители |
  • Комментарий: 3 (ссылка)

етот фикс удаляет вредоносные коды только с новостей. А как же база даных?

Itachi Uchiha | 5 февраля 2011 20:03 | (0|0)
  • Группа: Посетители |
  • Комментарий: 4 (ссылка)

oleh777,
а разве новости хранятся не в базе ?

oleh777 | 5 февраля 2011 21:12 | (0|0)
  • Группа: Посетители |
  • Комментарий: 5 (ссылка)

Скрипт работает отлично! Просто интересно не появится ли еще этот вредоносный код после очистки.

rullers | 7 февраля 2011 12:40 | 0

после чистки добавлятся сново через пол суток, опять чищу а как же отыскать вредный скрипт и убить?

oleh777 | 7 февраля 2011 18:11 | (0|0)
  • Группа: Посетители |
  • Комментарий: 7 (ссылка)

Тоже самое. Как отыскать вредный скрипт и убить?

DaeWoo | 7 февраля 2011 18:18 | (0|0)
  • Группа: Посетители |
  • Комментарий: 8 (ссылка)

пройдись Notepad'om по слову eval

oleh777 | 7 февраля 2011 18:31 | (0|0)
  • Группа: Посетители |
  • Комментарий: 9 (ссылка)

а в каком файле пройтись по этому слову eval?

Ivan | 23 июля 2011 11:17 | (|)
  • Группа: Гости |
  • Комментарий: 10 (ссылка)

Спс!

Doker=) | 8 сентября 2011 11:38 | (3|0)
  • Группа: Посетители |
  • Комментарий: 11 (ссылка)

Спасибо , полезная инфа

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.