<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум АлаичЪ'а о SEO - Вирус DLE uploads/addnews.php]]></title>
	<link rel="self" href="https://talk.alaev.info/feed/atom/topic/572/" />
	<updated>2013-03-18T11:51:29Z</updated>
	<generator>PunBB</generator>
	<id>https://talk.alaev.info/topic/572/</id>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4260/#p4260" />
			<content type="html"><![CDATA[<p><strong>admin</strong>, спасибо так и сделал, теперь подожду что будет!</p>]]></content>
			<author>
				<name><![CDATA[Min-Z-Drav]]></name>
				<uri>https://talk.alaev.info/user/248/</uri>
			</author>
			<updated>2013-03-18T11:51:29Z</updated>
			<id>https://talk.alaev.info/post/4260/#p4260</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4175/#p4175" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>где рабочий .htaсcess а где переименованный!</p></blockquote></div><p>Они вполне могут быть оба фейковыми. Сделай-ка себе чистое обновление <a href="https://alaev.info/blog/post/3970">https://alaev.info/blog/post/3970</a> - заодно всю гадость точно вычистишь.</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>https://talk.alaev.info/user/2/</uri>
			</author>
			<updated>2013-03-15T02:57:21Z</updated>
			<id>https://talk.alaev.info/post/4175/#p4175</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4159/#p4159" />
			<content type="html"><![CDATA[<p>.<strong>htacess</strong> я скопировал из сообщения Hooligan, если что!<br /><span class="postimg"><img src="http://s017.radikal.ru/i424/1303/19/d8fd9bcf00bc.jpg" alt="http://s017.radikal.ru/i424/1303/19/d8fd9bcf00bc.jpg" /></span><br />найдите отличие где рабочий .<strong>htaсcess</strong> а где переименованный!<br />Эти два файла находятся в одной папке!</p>]]></content>
			<author>
				<name><![CDATA[Min-Z-Drav]]></name>
				<uri>https://talk.alaev.info/user/248/</uri>
			</author>
			<updated>2013-03-14T11:51:47Z</updated>
			<id>https://talk.alaev.info/post/4159/#p4159</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4154/#p4154" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>файл .htacess переименовывается в  .htаccess поэтому он и не срабатывает!</p></blockquote></div><p>Ну, если че, то правильно будет именно .htaccess</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>https://talk.alaev.info/user/2/</uri>
			</author>
			<updated>2013-03-14T11:40:02Z</updated>
			<id>https://talk.alaev.info/post/4154/#p4154</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4146/#p4146" />
			<content type="html"><![CDATA[<p><strong>admin</strong>, файл .htacess переименовывается в&nbsp; .htа<strong>c</strong>cess поэтому он и не срабатывает! и потом они грузят шелл</p>]]></content>
			<author>
				<name><![CDATA[Min-Z-Drav]]></name>
				<uri>https://talk.alaev.info/user/248/</uri>
			</author>
			<updated>2013-03-13T20:20:44Z</updated>
			<id>https://talk.alaev.info/post/4146/#p4146</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4133/#p4133" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>admin пишет:</cite><blockquote><p>Это как? Он там был и вдруг пропал что ли?</p></blockquote></div><p>Ага странно, значит провтыкал!!!!</p>]]></content>
			<author>
				<name><![CDATA[Hooligan]]></name>
				<uri>https://talk.alaev.info/user/92/</uri>
			</author>
			<updated>2013-03-13T09:01:42Z</updated>
			<id>https://talk.alaev.info/post/4133/#p4133</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4130/#p4130" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>пишет загрузите файл .htacess в папку uploads</p></blockquote></div><p>Это как? Он там был и вдруг пропал что ли?</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>https://talk.alaev.info/user/2/</uri>
			</author>
			<updated>2013-03-13T04:11:42Z</updated>
			<id>https://talk.alaev.info/post/4130/#p4130</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4126/#p4126" />
			<content type="html"><![CDATA[<p>проверил&nbsp; .htacess, пароль поменял и сегодня обратно смотрю в админке пишет загрузите файл&nbsp; .htacess в папку uploads</p>]]></content>
			<author>
				<name><![CDATA[Min-Z-Drav]]></name>
				<uri>https://talk.alaev.info/user/248/</uri>
			</author>
			<updated>2013-03-12T21:39:51Z</updated>
			<id>https://talk.alaev.info/post/4126/#p4126</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4080/#p4080" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>Вчера кто то загрузил, файл addnews.php в папку uploads, я вчера этого не заметил, а сегодня на хостинге всплыло такое окно:</p><p>&nbsp; &nbsp; В аккаунте обнаружены файлы с вредоносным содержимым. Настоятельно рекомендуем ограничить доступ к FTP аккаунту только с используемых Вами IP-адресов, а также воспользоваться антивирусной защитой для проверки аккаунта на наличие вирусов. Ознакомьтесь со статьей Рекомендации по безопасности и защите от взлома для предотвращения повторного заражения.</p><p>&nbsp; &nbsp; Обнаружен 1 зараженный файл:<br />&nbsp; &nbsp; Результаты поиска вредоносных файлов:</p><p>&nbsp; &nbsp; Чаще всего наличие таких файлов свидетельствует о получении доступа к сайту злоумышленником с целью рассылки спама, осуществления атак на другие сайты и размещения фишинговых страниц. Список обнаруженных вредоносных файлов:<br />&nbsp; &nbsp; • /www/uploads/addnews.php</p><p>Я в непонятках, проверил список действий в админ панели - там только мой ip адрес! То есть мой аккаунт не взломали, хотя может и за того что Расширение файлов, допустимых к загрузке я дописал формат txt? Подскажите как могли взломать и как обезопаситься от этого? Если что могу скинуть этот файл с кодом!</p><p>Вот код скрипта: <a href="http://pastebin.com/mpGG0nUa">http://pastebin.com/mpGG0nUa</a></p></blockquote></div><p>Для начала, проверить разрешенные для загрузки файлы на сервере, во вторых, сменить пароль фтп.<br />В третьих заменить все .htacess файлы из дистрибутива!<br />В четвертых, пристально следить за ситуацией.<br />Шелл могли залить банальной раскрываемостью путей на хостере, через другой сайт!<br />В пятых, поставить последние официальные заплатки на уязвимости движка!</p>]]></content>
			<author>
				<name><![CDATA[Hooligan]]></name>
				<uri>https://talk.alaev.info/user/92/</uri>
			</author>
			<updated>2013-03-09T14:56:41Z</updated>
			<id>https://talk.alaev.info/post/4080/#p4080</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вирус DLE uploads/addnews.php]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/4078/#p4078" />
			<content type="html"><![CDATA[<p>Вчера кто то загрузил, файл addnews.php в папку uploads, я вчера этого не заметил, а сегодня на хостинге всплыло такое окно: </p><div class="quotebox"><blockquote><p>В аккаунте обнаружены файлы с вредоносным содержимым. Настоятельно рекомендуем ограничить доступ к FTP аккаунту только с используемых Вами IP-адресов, а также воспользоваться антивирусной защитой для проверки аккаунта на наличие вирусов. Ознакомьтесь со статьей Рекомендации по безопасности и защите от взлома для предотвращения повторного заражения.</p></blockquote></div><div class="quotebox"><blockquote><p><strong>Обнаружен 1 зараженный файл:</strong><br />Результаты поиска вредоносных файлов: </p><p>Чаще всего наличие таких файлов свидетельствует о получении доступа к сайту злоумышленником с целью рассылки спама, осуществления атак на другие сайты и размещения фишинговых страниц. Список обнаруженных вредоносных файлов:<br />• /www/uploads/addnews.php</p></blockquote></div><p>Я в непонятках, проверил список действий в админ панели - там только мой ip адрес! То есть мой аккаунт не взломали, хотя может и за того что Расширение файлов, допустимых к загрузке я дописал формат txt? Подскажите как могли взломать и как обезопаситься от этого? Если что могу скинуть этот файл с кодом!</p><p>Вот код скрипта: <a href="http://pastebin.com/mpGG0nUa">http://pastebin.com/mpGG0nUa</a></p>]]></content>
			<author>
				<name><![CDATA[Min-Z-Drav]]></name>
				<uri>https://talk.alaev.info/user/248/</uri>
			</author>
			<updated>2013-03-09T12:26:47Z</updated>
			<id>https://talk.alaev.info/post/4078/#p4078</id>
		</entry>
</feed>
