Главная страница / Релизы DLE 16.0 на разных сайтах

Релизы DLE 16.0 на разных сайтах

03 февраля 2023, Пятница
1 407
13
Релизы DLE 16.0 на разных сайтах

Увидел сегодня на одном сайте релиз новой версии ДЛЕ и сразу решил проверить его на оригинальность архива. В результате, из трех сайтов, на которых доступна для скачивания последняя версия DLE на данный момент — нет ни одного чистого архива. DLEshka, помимо изменения оригинальных файлов архива добавила туда файл redis.php, в котором закодированный код находится, и явно не с благими намерениями это было сделано. В общем будьте осторожны при скачивании релизов на сторонних сайтах.

Уже на днях будет доступен релиз у меня в блоге для скачивания, а так же, как и всегда, полный набор: оригинальный дистрибутив, демо версия, правила nginx, патчи для разных билдов версии 16.0, ну и конечно кейгены.

Первое время ссылка будет доступна только авторизованным пользователям, в паблик ссылка уйдет только спустя 2 недели с официального релиза, т. е. примерно в середине февраля.

PS если кому интересно что в файле redis запихали на длешке - код под спойлером.

Комментарии:
{login}

Твой комментарий..

  1. asnikifor 22 февраля 2023 14:15

    Добрый день. После копирования файлов на хостинг для обновления dle c 15.3 на 16.0 Сайт сразу перестает работать выдает ошибку 500, после очистки кеша сайта сайт работает но вот при переходе в админку та же ошибка. Как это исправить? Спасибо

    1. Karat7 24 февраля 2023 17:58
      Вообще странная история. У меня такого не было. Попробуйте удалить все куки для этого сайта. Или возможно после обновления какой-то плагин работает не корректно. Попробуйте удалить на время содержимое из папки engine/cache/system/plugins/ (Например скопировать себе эти файлы на время проверки)
    2. byroot Администраторы 26 февраля 2023 15:00
      Нужно смотреть какие плагины/модули/хаки установлены на сайте, и поочередно отключать/включать их до тех пор, пока не обнаружиться "виновник" данной ошибки.

      Или смотреть логи сервера по ошибкам и найти причину там.
  2. mranolegprivate 5 февраля 2023 20:29

    в JS.php тоже вирусняк сидит )

    1. byroot Администраторы 5 февраля 2023 21:01

      ДА! Во всех левых файлах шеллы и вирусы присутствуют.

  3. Karat7 5 февраля 2023 10:41

    Первые сайты в поисковой выдаче уже давно этим занимаются. Я заподозрил неладное когда стал заходить с мобильного на сайт и у меня появлялась не пойми откуда реклама)) А с компьютера все было норм. Начал копать и выяснил что известные сайты очень часто вставляют всякую хрень в DLE. Чтоб не дать жизни таким жуликам было бы не плохо чтоб разработчик выкладывал вместе с архивом MD5 хэш. Тогда бы у жуликов не было возможности обманывать людей. 

    1. Karat7 5 февраля 2023 11:05
      Сейчас проверил такой левый архив и оказалось что файл redis.php они даже внесли в белый лист антивируса DLE, чтоб DLE считала его своим.
      [code]engine\classes\antivirus.class.php[/code]
      1. Karat7 5 февраля 2023 12:06
        newtemplates пихает файл : engine/ajax/js.php
      2. byroot Администраторы 5 февраля 2023 14:50
        они все такие левые файлы добавляют в антивирус ДЛЕ, так же и htaccess во всех релизах редактируют и добавляют в ненужные папки. Потом появляются левые файлы jpeQ разрешения с закодированным кодом.
    2. byroot Администраторы 5 февраля 2023 14:31
      я хеш суммы выкладываю на 3-х форумах, а так же на этом блоге. но не с первых дней релиза, а чуть позже, всё скоро будет уже.
  4. loginus 5 февраля 2023 01:22

    Что выполняет этот код?

    1. byroot Администраторы 5 февраля 2023 09:24
      скорее всего какой-то мобильный редирект, как правило их вшивают в ДЛЕ, но про вирусы в ДЛЕ, через которые могут взломать сайт тоже не нужно забивать. Я данный код не раскодировывал и точно не мог сказать, но сайты с подобными версиями ДЛЕ часто взламывают, заливают вирусы, и делают всё что захотят с сайтами, где стоят подобные версии ДЛЕ.
  5. Сергей 4 февраля 2023 02:18

    Спасибо за ваш труд и все, что вы делаете

Модули для создания киносайта и не только на базе DataLife Engine, и многое другое...
Просто блог Евгения Попова, он же - byroot © 2015-2025 | Карта сайта