Проверяйте ваши сайты на DLE
Сейчас на рынке существует огромное множество систем управления контентом, попросту говоря цмсок. Каждый выбирает CMS под свои нужды, и кто-то выбирает DLE.
Между прочем, это платная CMS и многие попросту привыкли пользоваться пиратской продукцией и платить за CMS не считают нужным. Это их дело, но вот использовать зануленные версии не рекомендую, по простой причине: авторы зануленной CMS могли внести вредоносный код в дистрибутив, который позволит залить шелл на ваш сайт.
Сделайте в поисковой системе, будь то яндекс или гугл, запрос: wildlogin. Сделали? Сколько результатов? Впечатляет? Перейдите на любой сайт и посмотрите данные пользователя.
Картина будет примерно следующей:
Пользователь: wildlogin
Дата регистрации: 1 января 1970 03:00
Последнее посещение: 23 сентября 2010 05:55
Группа: Администраторы
Это не единственный логин, который используется злоумышленниками, мною было замечено как минимум 3 штуки.
Кто-то использует баг в DLE для получения вот такого пользователя с правами администратора, что позволяет залить шелл и получить управление над вашим сайтом. Конечно, его можно обнаружить встроенным антивирусом в DLE, но очень часто злоумышленники удаляют этот антивирус.
Использовать нулл или купить лицензию? Окончательный выбор за вами.
Но хотелось бы порекомендовать не использовать нуленные движки, если у вас мало знаний в программировании то вы даже и не найдете где внедрен вредоносный код. Если сильно хочется – купите, и будете получать помощь от технической поддержки приобретенной CMS. Если же покупать не хотите, ищите бесплатные аналоги понравившейся CMS.
Хотите купить ноутбук в Одессе, но не знаете где найти нужный Вам, по нормальной цене ? Обратитесь к сайту odessa.novatek.com.ua, где Вы найдёте огромный выбор ноутбуков, нетбуков, фотоаппаратов и другой техники.





Комментарии пользователей
А банально включены register_globals. Выключите их и никто больше админа вам не добавит.
Оставить свой комментарий