Nagy választék a DLE feltört távolítsa el a rosszindulatú kódot, és védi a site

Nagy választék a DLE feltört távolítsa el a rosszindulatú kódot, és védi a site

Néztem a közelmúltban egy érdekes problemkoy oldalamon - betörés honlapján DLE. vagy a bevezetése a rosszindulatú kódot. Ezt követően, a helyszín ellenőrzése alatt a motor maga lebeg a banner kattintás, vagy a honlapon határozza meg a Kaspersky rosszindulatú.

Én annyira kevés helyek szenvedtek.

A «feltöltés» a webhely gyökérkönyvtárába, találtam egy zavaros nevét (mint ez a «uryetwd») mappát, és mindegyik rövid és teljes hír került a script vezető egyéb források. Azt is lassítja az oldal működését (benyújtandó minden hír is script betöltve az oldalon).

Mi a teendő, ha a szúrás? Én valószínűleg nem helyesen beállított mappák engedélyeinek a motor, és ez volt egy kiskapu a bűnözők. A kiskapu lehetett volna a nulenoy DLE.

Hacking DLE site - mi a teendő?

  1. Töltse le a licencelt verzió pére. aktiválja egy kulcs használatával (például dlekey.cn szolgáltatás). Kaptunk engedélyt ügyes nélkül rosszindulatú kódokat.
  2. Böngésszen mappák «feltöltések» külföldi mappák, ha - eltávolítjuk.
  3. Nyugodtan perezalivat oldalon.
  4. Visszaállítása után az adatbázis. korlátozza a hozzáférési jogot a fenti mappában.
  5. Tesszük tiszta a rosszindulatú szkript minden rövid és teljes hír az oldalon. Ha van egy nagy szám a őket, például, több mint ezer. Rabotka nem lesz könnyű, így már van egy hasznos script automatikusan törölje a kereteket a híroldal pére.

Töltse le ezt a forgatókönyvet, valamint utasításokat, hogyan kell használni, akkor kattintson erre a linkre.

Plusz egy pár zsetont, én kémkedett egyik oldalak:

Dle betörés elleni védelem

Annak megakadályozása érdekében feltörési kísérleteket a jövőben, akkor eltávolítjuk a biztonsági rés Dle alábbiak szerint:

Fájl megnyitása motor / modules / search.php és a motor / modules / fullsearch.php és
talált:

Kapcsolódó cikkek