<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум АлаичЪ'а о SEO - Вирус DLE uploads/addnews.php]]></title>
		<link>https://talk.alaev.info/topic/572/</link>
		<atom:link href="https://talk.alaev.info/feed/rss/topic/572/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Вирус DLE uploads/addnews.php».]]></description>
		<lastBuildDate>Mon, 18 Mar 2013 11:51:29 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4260/#p4260</link>
			<description><![CDATA[<p><strong>admin</strong>, спасибо так и сделал, теперь подожду что будет!</p>]]></description>
			<author><![CDATA[null@example.com (Min-Z-Drav)]]></author>
			<pubDate>Mon, 18 Mar 2013 11:51:29 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4260/#p4260</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4175/#p4175</link>
			<description><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>где рабочий .htaсcess а где переименованный!</p></blockquote></div><p>Они вполне могут быть оба фейковыми. Сделай-ка себе чистое обновление <a href="https://alaev.info/blog/post/3970">https://alaev.info/blog/post/3970</a> - заодно всю гадость точно вычистишь.</p>]]></description>
			<author><![CDATA[null@example.com (admin)]]></author>
			<pubDate>Fri, 15 Mar 2013 02:57:21 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4175/#p4175</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4159/#p4159</link>
			<description><![CDATA[<p>.<strong>htacess</strong> я скопировал из сообщения Hooligan, если что!<br /><span class="postimg"><img src="http://s017.radikal.ru/i424/1303/19/d8fd9bcf00bc.jpg" alt="http://s017.radikal.ru/i424/1303/19/d8fd9bcf00bc.jpg" /></span><br />найдите отличие где рабочий .<strong>htaсcess</strong> а где переименованный!<br />Эти два файла находятся в одной папке!</p>]]></description>
			<author><![CDATA[null@example.com (Min-Z-Drav)]]></author>
			<pubDate>Thu, 14 Mar 2013 11:51:47 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4159/#p4159</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4154/#p4154</link>
			<description><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>файл .htacess переименовывается в  .htаccess поэтому он и не срабатывает!</p></blockquote></div><p>Ну, если че, то правильно будет именно .htaccess</p>]]></description>
			<author><![CDATA[null@example.com (admin)]]></author>
			<pubDate>Thu, 14 Mar 2013 11:40:02 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4154/#p4154</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4146/#p4146</link>
			<description><![CDATA[<p><strong>admin</strong>, файл .htacess переименовывается в&nbsp; .htа<strong>c</strong>cess поэтому он и не срабатывает! и потом они грузят шелл</p>]]></description>
			<author><![CDATA[null@example.com (Min-Z-Drav)]]></author>
			<pubDate>Wed, 13 Mar 2013 20:20:44 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4146/#p4146</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4133/#p4133</link>
			<description><![CDATA[<div class="quotebox"><cite>admin пишет:</cite><blockquote><p>Это как? Он там был и вдруг пропал что ли?</p></blockquote></div><p>Ага странно, значит провтыкал!!!!</p>]]></description>
			<author><![CDATA[null@example.com (Hooligan)]]></author>
			<pubDate>Wed, 13 Mar 2013 09:01:42 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4133/#p4133</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4130/#p4130</link>
			<description><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>пишет загрузите файл .htacess в папку uploads</p></blockquote></div><p>Это как? Он там был и вдруг пропал что ли?</p>]]></description>
			<author><![CDATA[null@example.com (admin)]]></author>
			<pubDate>Wed, 13 Mar 2013 04:11:42 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4130/#p4130</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4126/#p4126</link>
			<description><![CDATA[<p>проверил&nbsp; .htacess, пароль поменял и сегодня обратно смотрю в админке пишет загрузите файл&nbsp; .htacess в папку uploads</p>]]></description>
			<author><![CDATA[null@example.com (Min-Z-Drav)]]></author>
			<pubDate>Tue, 12 Mar 2013 21:39:51 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4126/#p4126</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4080/#p4080</link>
			<description><![CDATA[<div class="quotebox"><cite>Min-Z-Drav пишет:</cite><blockquote><p>Вчера кто то загрузил, файл addnews.php в папку uploads, я вчера этого не заметил, а сегодня на хостинге всплыло такое окно:</p><p>&nbsp; &nbsp; В аккаунте обнаружены файлы с вредоносным содержимым. Настоятельно рекомендуем ограничить доступ к FTP аккаунту только с используемых Вами IP-адресов, а также воспользоваться антивирусной защитой для проверки аккаунта на наличие вирусов. Ознакомьтесь со статьей Рекомендации по безопасности и защите от взлома для предотвращения повторного заражения.</p><p>&nbsp; &nbsp; Обнаружен 1 зараженный файл:<br />&nbsp; &nbsp; Результаты поиска вредоносных файлов:</p><p>&nbsp; &nbsp; Чаще всего наличие таких файлов свидетельствует о получении доступа к сайту злоумышленником с целью рассылки спама, осуществления атак на другие сайты и размещения фишинговых страниц. Список обнаруженных вредоносных файлов:<br />&nbsp; &nbsp; • /www/uploads/addnews.php</p><p>Я в непонятках, проверил список действий в админ панели - там только мой ip адрес! То есть мой аккаунт не взломали, хотя может и за того что Расширение файлов, допустимых к загрузке я дописал формат txt? Подскажите как могли взломать и как обезопаситься от этого? Если что могу скинуть этот файл с кодом!</p><p>Вот код скрипта: <a href="http://pastebin.com/mpGG0nUa">http://pastebin.com/mpGG0nUa</a></p></blockquote></div><p>Для начала, проверить разрешенные для загрузки файлы на сервере, во вторых, сменить пароль фтп.<br />В третьих заменить все .htacess файлы из дистрибутива!<br />В четвертых, пристально следить за ситуацией.<br />Шелл могли залить банальной раскрываемостью путей на хостере, через другой сайт!<br />В пятых, поставить последние официальные заплатки на уязвимости движка!</p>]]></description>
			<author><![CDATA[null@example.com (Hooligan)]]></author>
			<pubDate>Sat, 09 Mar 2013 14:56:41 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4080/#p4080</guid>
		</item>
		<item>
			<title><![CDATA[Вирус DLE uploads/addnews.php]]></title>
			<link>https://talk.alaev.info/post/4078/#p4078</link>
			<description><![CDATA[<p>Вчера кто то загрузил, файл addnews.php в папку uploads, я вчера этого не заметил, а сегодня на хостинге всплыло такое окно: </p><div class="quotebox"><blockquote><p>В аккаунте обнаружены файлы с вредоносным содержимым. Настоятельно рекомендуем ограничить доступ к FTP аккаунту только с используемых Вами IP-адресов, а также воспользоваться антивирусной защитой для проверки аккаунта на наличие вирусов. Ознакомьтесь со статьей Рекомендации по безопасности и защите от взлома для предотвращения повторного заражения.</p></blockquote></div><div class="quotebox"><blockquote><p><strong>Обнаружен 1 зараженный файл:</strong><br />Результаты поиска вредоносных файлов: </p><p>Чаще всего наличие таких файлов свидетельствует о получении доступа к сайту злоумышленником с целью рассылки спама, осуществления атак на другие сайты и размещения фишинговых страниц. Список обнаруженных вредоносных файлов:<br />• /www/uploads/addnews.php</p></blockquote></div><p>Я в непонятках, проверил список действий в админ панели - там только мой ip адрес! То есть мой аккаунт не взломали, хотя может и за того что Расширение файлов, допустимых к загрузке я дописал формат txt? Подскажите как могли взломать и как обезопаситься от этого? Если что могу скинуть этот файл с кодом!</p><p>Вот код скрипта: <a href="http://pastebin.com/mpGG0nUa">http://pastebin.com/mpGG0nUa</a></p>]]></description>
			<author><![CDATA[null@example.com (Min-Z-Drav)]]></author>
			<pubDate>Sat, 09 Mar 2013 12:26:47 +0000</pubDate>
			<guid>https://talk.alaev.info/post/4078/#p4078</guid>
		</item>
	</channel>
</rss>
