| Hackerski vdor | ||
|---|---|---|
|
1qay1qay
2. nov 2010 09:53:08
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
#31
tole pa postavi zadevo v popolnoma novo luč ... nisem vedel za to žalostno zgodbo ... nimam komentarja :( Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
Perun
2. nov 2010 10:50:14
Pridružen od: 21. jul 2008 4040 objav 4973 260 37 |
#32
V tejle temi je ze nekdo spraseval kako so vdrli na stran - jasno me zanima tudi to, konec koncev mam xxx strani na joomli ... Se bolj od tega pa me zanima, kako si ugotovil, da je nekdo naredil backup in ga presnel? Obstaja kaksno tracking orodje za joomlo, ki ga ne poznam, ali uspes loge brat tako kot jutranji casopis? :O |
|
|
Perviz
2. nov 2010 10:53:13
Pridružen od: 9. apr 2008 781 objav 504 1068 126 |
#33
Ti razložim, kako se je pri meni zgodilo. Pridem v Joomla administracijo in ugotovim da je istalirano tole orodje http://www.joomlaghost.com/ in takoj sem vedel da je stran bila hackirana, ker edini imam dostop do administracije. Zadeva je očitno potekala tako, da je vdrl v administracijo ( je uganil geslo in up. ime, to ne vem ) in instaliral to orodje, kopiral spletno stran in pozabil potem to isto orodje pobrisat. |
|
|
Perun
2. nov 2010 11:02:38
Pridružen od: 21. jul 2008 4040 objav 4973 260 37 |
#34
No to je kar smiseln potek dogodkov - imas pa sreco - komponeta je placljiva in lahko s licence keyem morebiti prides do storilca :) Pa zelo verjetno se v tem primeru, ko imas znano orodje najdejo tipicni odtisi v log fajlih - kam so bili backupi preneseni - najmanj do IPja bi ze moral priti :) |
|
|
Perviz
2. nov 2010 11:34:55
Pridružen od: 9. apr 2008 781 objav 504 1068 126 |
#35
Ne vem, prijavo sem odal in čakam kontakt z njihove strani, potem pa bomo videl kako naprej. Čisti možno da je nekdo tudi z foruma. |
|
|
esedic
2. nov 2010 11:41:02
Pridružen od: 28. nov 2007 368 objav 184 13 4 |
#36
Perviz, ali si edini super administrator user in ali si preimenoval default admin userja v nekaj drugega? Ali si imel kakšno mapo na 777? |
|
|
Perviz
2. nov 2010 11:44:34
Pridružen od: 9. apr 2008 781 objav 504 1068 126 |
#37
Edini S. administrator, res je pa user ostal admin, ker si nisem mislil da bi se nekdo spravila na stran. Mape nisu bile na 777. |
|
|
HeXeR
8. nov 2010 09:32:02
Pridružen od: 13. dec 2006 3268 objav 122 22 5 |
#38
No kako se je sedaj zadeva razrešila? Je bil kakšen odziv od si-certa, so ti svetovali prijavo na policijo al kaj? Toliko, da še drugi vemo, če pride kdaj do česa takšnega :) . First rule of business, protect your investment.
|
|
|
1qay1qay
8. nov 2010 09:52:45
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
#39
@Perviz : a si imel admin mapo na default lokaciji (www.domena.com/administrator) in ali je bila zaščitena z .htaccess ali ne ? Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
Gogy
8. nov 2010 13:35:57
Pridružen od: 17. mar 2007 2491 objav 2064 252 12 |
#40
V kolikor bo kdo od vas zaščitil mapo s .htacces-om naj .htpasswd datoteko ne shrani nekje, kjer bo dostopna vsem, ampak kak nivo višje. |
|