Stalno vdiranje na spletno stran
 
Jure Damjan 13. sep 2011 09:45:53 Pridružen od:
4. okt 2007
4162 objav
4222 446 55
#21

Ce uporavljas filezillo, ali kakšen drug FTP, ki slabo skrbi za varnost shranjenih gesel, raje ne shranjuj gesel.


všeč(2) ni všeč(0) spam(0)
 
Packac 13. sep 2011 10:12:27 Pridružen od:
7. sep 2011
3 objav
0 0 0
#22

Preden ugotoviš vzrok, ker skripta "ni nevarna", probaj z mod_headers (če uporabljaš Apache) odstranit Location glavo.


všeč(0) ni všeč(0) spam(0)
 
sloslo 13. sep 2011 10:15:14 Pridružen od:
14. jul 2011
157 objav
158 9 4
#23

Fantje hvala vsem za nasvete.



Stanje na mojem gostovanju pa je sledeče: Na eni izmed strani, ki delajo na joomli, je Kryptik trojanec, ki verjetno počne tole, vseh 6 strani na gostovanju je okuženih. Arhive imam za 3 strani (tole bo dobra šola zakaj se delajo arhivi). Ima kdo kako idejo kako naredit multireplace za celoten direktorij vključno s poddirektoriji? Tole bi mi sedaj zelo zelo prav pršlo.


všeč(0) ni všeč(0) spam(0)
 
damirk 14. sep 2011 04:57:39 Pridružen od:
30. okt 2010
68 objav
60 14 1
#24

Meni se je ravno ta mesec zgodilo nekaj podobnega, uporabljam pa Wordpress.



http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/

http://redleg-redleg.blogspot.com/2011/08/malware-hosted-newportalsecom.html



Vse strani sem skeniral z http://sitecheck.sucuri.net/scanner/ in pobrisal ali obnovil okužene datoteke.


všeč(0) ni všeč(0) spam(0)
 
sloslo 14. sep 2011 10:08:02 Pridružen od:
14. jul 2011
157 objav
158 9 4
#25

damirk:



Vse strani sem skeniral z http://sitecheck.sucuri.net/scanner/ in pobrisal ali obnovil okužene datoteke.




hvala.



no zadeva postaja vse bolj zanimiva. Je komu jasno zakaj bi mel v bazi tabelo, ki ima edini zapis kodiran, ob pregledu kode pa ugotoviš, da shranjuje tvoj user in pass??? ter ostale podatke o sami strani.


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 14. sep 2011 18:38:01 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#26

preveri htaccess datoteke, zadnje čase je zelo popularno da ti kradejo PR ( naredijo redirect za vse obiske od gogle bota)


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
nessuno 1. okt 2011 09:24:58 Pridružen od:
12. apr 2007
474 objav
263 16 3
#27

Zdaj pa imam jaz težave z vdori. :S Drugič v enem tednu. Obakrat isto...nekdo vdre v account in preko njega flooda z maili. Na tisoče mailov poslanih čez noč. Poleg tega je bilo kar nekaj škodljivih script naloženih...Po tem, ko se je prvič to zgodilo, sem zamenjal vse passworde, to noč pa se je kljub temu spet ponovilo. Stran je postavljena na wordpressu.



Kaj naj naredim? Probal sem marsikaj, kar ste napisali v tej debati, ampak očitno neuspešno.


všeč(0) ni všeč(0) spam(0)
 
drion 1. okt 2011 09:47:29 Pridružen od:
30. sep 2010
603 objav
304 205 29
#28

Če boš samo gesla menjal ni dovolj. Najverjetneje so uploadali kakšno zlonamerno zadevščino in imajo preko tistega sedaj dostop. Preveri loge, če jih niso pobrisali, drugače pa poglej za kakšnimi nepravilnostmi. Poglej še vse nastavitve, da ti niso kaj ponagajali.


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila onemogočena uporaba foruma zaradi goljufanja pri trgovanju.*
 
nessuno 1. okt 2011 11:32:29 Pridružen od:
12. apr 2007
474 objav
263 16 3
#29

Bom pogledal. Drugače pa vse zlonamerne zadeve so zbrisali, kjer gostujem stran. Čeprav razmišljam o menjavi... bom pogledal še par stvari. Thx.


všeč(0) ni všeč(0) spam(0)
 
AteljeIT 29. okt 2011 07:48:56 Pridružen od:
29. okt 2011
22 objav
38 0 0
#30

Te stvari poglej (poči kar search čez to tvojo zloglasno skripto):*Ali se kje v kodi pojavlja ukaz eval

*Ali se kje v kodi pojavljajo ukazi: include. includeonce, require, requireonce in te sprejemajo naravnost iz $_GET


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se