В общем проблемка такая. Недавно захожу на свой сайт и на своё удивление вижу что от куда то появилась рекламма кликандера. Попытался воити под админским аккаунтом, но так и не смог кто то сменил пароль, вобщем я воспользовался восстановлением пароля на e-mail зашёл в админку и нашёл в шаблоне такой код:
посмотрел с какого IP последний раз заходили в админку 81.222.236.109
Информация об ip-адресе 81.222.236.109
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '81.222.236.0 - 81.222.236.255'
Как я понял что кто то c VDS на TimeWebe ломает
Пробовал переименовать файл admin.php, но к сожалению не помогло сейчас снова ломанули
хочу сейчас права на запись main.tpl убрать незнаю поможет или нет Подскажите что можно поделать сайт стоит на DLE
версия DLE 8.2
дело в том что у меня есть ещё пару сайтов на dle они на более старых версиях, но там всё нормально никто не ломает
кстати сейчас погуглил нашёл http://devilstar.habrahabr.ru/blog/76359/ видимо не только у меня такая проблемка
средствами сервера поставь пароль на папку с админкой, с самим файлом .htaccess гемороится не советую, если есть директ админ - там это сделать очень просто.
В DLE 8.2 в одном из компонентов движка шелл.
Настоятельно рекомендую проверить файлик, лежащий по адресу - engine/ajax/updates.php
Ищем там такую шнягу - if($_GET['wert']=='')
Измени/обнови файл.
В следующий раз качай нуллы из достоверных источников.