| Joomla 2.5 vdor | ||
|---|---|---|
|
andy
17. maj 2013 11:29:07
Pridružen od: 28. nov 2006 14 objav 0 0 0 |
#1
Pozdravljeni, pred kakšnim mescem sem imel na prejšnji joomla 2.5 strani očiten vdor (po moje -nisem profi) saj so bile v sami strani nameščene nekakšne sumljive kode katere so mi nafilale spletno stran z zdravili in povezavami, katere mislim ,da sem vse odstranil oz. zamenjal sveže datoteke in obnovil stran. Po tistem več ni nič sumljivega na strani, je pa ostal en velik problem, v googlu še je vedno več kot 100 drugs povezav prilepljenih na mojo domeno, pa nevem kako se rešiti tega oz. bi mi kakršnakoli pomoč prišla zelo prav. Spletna stran: google povezava z linki: |
|
|
OvcaX
17. maj 2013 11:30:54
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
||
|
andy
17. maj 2013 11:37:19
Pridružen od: 28. nov 2006 14 objav 0 0 0 |
||
|
OvcaX
17. maj 2013 11:40:35
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
||
|
andy
17. maj 2013 11:42:29
Pridružen od: 28. nov 2006 14 objav 0 0 0 |
||
|
Matjaž
17. maj 2013 12:16:01
Pridružen od: 21. sep 2007 3505 objav 2603 308 45 |
||
|
andy
17. maj 2013 12:34:15
Pridružen od: 28. nov 2006 14 objav 0 0 0 |
||
|
andy
18. maj 2013 08:47:31
Pridružen od: 28. nov 2006 14 objav 0 0 0 |
#8
mi lahko kdo pove, kaj je ta napad naredil, rad bi kaj več našel in prebral o tem. Aja pa še to, kdaj bi naj prišlo do sprememb v googlu? hvala |
|
|
krejzi
18. maj 2013 09:45:10
Pridružen od: 14. mar 2013 558 objav 915 213 12 |
#9
Odvisno od exploita. Lahko so samo spremenili vsebino spletne strani, dodali kak webshell iz katerga lahko potem izvajajo DDOS napade, lahko so pa tudi "ownali" server, ce je bil ranljiv na katerega izmed local root exploitov. Na tebi je da preveris. Ce ti namestijo rootkit se ponavadi server zelo cudno obnasa in veliko sistemskih programov ne deluje, pojavljajo se razni errorji itd. Preglej si loge (ce jih niso izbrisali), poglej si kdaj so bili nazadnje spremenjene pomembne sistemske datoteke. Obstaja tudi par programov, ki ti preverijo, ce imas namesceno kaksno razlicico rootkita (rkhunter, chkrootkit...), vendar niso 100% uspesni, se posebno ce je kak non public 0day rookit. Ce sumis, da je server ownan je najboljsa resitev ponovna namestitev. Zelo pomembno je, da najdes izvor napada, preko cesa so ti vdrli. Nesmiselno bi bilo, ce bi ob ponovni namestitvi streznika spet poganjal isto konfiguracijo, ki je se vedno ranljiva na napad. Odkrivanje preko cesa so vdrli je pa vcasih zelo tezko, se posebej ce je od vdora minilo precej casa oz ne ves kdaj je do njega prislo. |
|
|
andy
18. maj 2013 10:52:25
Pridružen od: 28. nov 2006 14 objav 0 0 0 |
#10
glede na to da je stran na hitrost.com, potem domnevam da je z serverjem vse vredu, drugače bi me že menda kontaktirali. In vsi linki ki so zdaj na googlu, če pogledam stran(posnetek) je vse na stari hackani strani, na novi strani teh linkov ni. Še eno trotl vprašanje, zakaj vsi ti linki peljejo na mojo stran, v čem je fora? 2 x so mi že javili iz internationdrugs da se njihova domena pojavlja v mojih povezavah, seveda so linki izpred 2 mesecev. Malo dvomim da bo ponovno indeksiranje googla odpravilo to težavo. Razen če vsak link posebej odstranjujem v webmastertools? |
|