| Stalno vdiranje na spletno stran | ||
|---|---|---|
|
Jure Damjan
13. sep 2011 09:45:53
Pridružen od: 4. okt 2007 4162 objav 4222 446 55 |
#21
Ce uporavljas filezillo, ali kakšen drug FTP, ki slabo skrbi za varnost shranjenih gesel, raje ne shranjuj gesel. |
|
|
Packac
13. sep 2011 10:12:27
Pridružen od: 7. sep 2011 3 objav 0 0 0 |
#22
Preden ugotoviš vzrok, ker skripta "ni nevarna", probaj z mod_headers (če uporabljaš Apache) odstranit Location glavo. |
|
|
sloslo
13. sep 2011 10:15:14
Pridružen od: 14. jul 2011 157 objav 158 9 4 |
#23
Fantje hvala vsem za nasvete. Stanje na mojem gostovanju pa je sledeče: Na eni izmed strani, ki delajo na joomli, je Kryptik trojanec, ki verjetno počne tole, vseh 6 strani na gostovanju je okuženih. Arhive imam za 3 strani (tole bo dobra šola zakaj se delajo arhivi). Ima kdo kako idejo kako naredit multireplace za celoten direktorij vključno s poddirektoriji? Tole bi mi sedaj zelo zelo prav pršlo. |
|
|
damirk
14. sep 2011 04:57:39
Pridružen od: 30. okt 2010 68 objav 60 14 1 |
#24
Meni se je ravno ta mesec zgodilo nekaj podobnega, uporabljam pa Wordpress. http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/ Vse strani sem skeniral z http://sitecheck.sucuri.net/scanner/ in pobrisal ali obnovil okužene datoteke. |
|
|
sloslo
14. sep 2011 10:08:02
Pridružen od: 14. jul 2011 157 objav 158 9 4 |
#25
hvala. no zadeva postaja vse bolj zanimiva. Je komu jasno zakaj bi mel v bazi tabelo, ki ima edini zapis kodiran, ob pregledu kode pa ugotoviš, da shranjuje tvoj user in pass??? ter ostale podatke o sami strani. |
|
|
1qay1qay
14. sep 2011 18:38:01
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
#26
preveri htaccess datoteke, zadnje čase je zelo popularno da ti kradejo PR ( naredijo redirect za vse obiske od gogle bota) Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
nessuno
1. okt 2011 09:24:58
Pridružen od: 12. apr 2007 474 objav 263 16 3 |
#27
Zdaj pa imam jaz težave z vdori. :S Drugič v enem tednu. Obakrat isto...nekdo vdre v account in preko njega flooda z maili. Na tisoče mailov poslanih čez noč. Poleg tega je bilo kar nekaj škodljivih script naloženih...Po tem, ko se je prvič to zgodilo, sem zamenjal vse passworde, to noč pa se je kljub temu spet ponovilo. Stran je postavljena na wordpressu. Kaj naj naredim? Probal sem marsikaj, kar ste napisali v tej debati, ampak očitno neuspešno. | Pisanje člankov in kreativnih besedil | SLO, ITA in ANG
|
|
|
drion
1. okt 2011 09:47:29
Pridružen od: 30. sep 2010 603 objav 304 205 29 |
#28
Če boš samo gesla menjal ni dovolj. Najverjetneje so uploadali kakšno zlonamerno zadevščino in imajo preko tistega sedaj dostop. Preveri loge, če jih niso pobrisali, drugače pa poglej za kakšnimi nepravilnostmi. Poglej še vse nastavitve, da ti niso kaj ponagajali. *Uporabniku je bila onemogočena uporaba foruma zaradi goljufanja pri trgovanju.*
|
|
|
nessuno
1. okt 2011 11:32:29
Pridružen od: 12. apr 2007 474 objav 263 16 3 |
#29
Bom pogledal. Drugače pa vse zlonamerne zadeve so zbrisali, kjer gostujem stran. Čeprav razmišljam o menjavi... bom pogledal še par stvari. Thx. | Pisanje člankov in kreativnih besedil | SLO, ITA in ANG
|
|
|
AteljeIT
29. okt 2011 07:48:56
Pridružen od: 29. okt 2011 22 objav 38 0 0 |
#30
Te stvari poglej (poči kar search čez to tvojo zloglasno skripto):*Ali se kje v kodi pojavlja ukaz eval |
|