Hackerski vdor
 
1qay1qay 2. nov 2010 09:53:08 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#31

tole pa postavi zadevo v popolnoma novo luč ... nisem vedel za to žalostno zgodbo ... nimam komentarja :(


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
Perun 2. nov 2010 10:50:14 Pridružen od:
21. jul 2008
4040 objav
4973 260 37
#32

V tejle temi je ze nekdo spraseval kako so vdrli na stran - jasno me zanima tudi to, konec koncev mam xxx strani na joomli ... Se bolj od tega pa me zanima, kako si ugotovil, da je nekdo naredil backup in ga presnel? Obstaja kaksno tracking orodje za joomlo, ki ga ne poznam, ali uspes loge brat tako kot jutranji casopis? :O


všeč(1) ni všeč(0) spam(0)
 
Perviz 2. nov 2010 10:53:13 Pridružen od:
9. apr 2008
781 objav
504 1068 126
#33

Perun:

V tejle temi je ze nekdo spraseval kako so vdrli na stran - jasno me zanima tudi to, konec koncev mam xxx strani na joomli ... Se bolj od tega pa me zanima, kako si ugotovil, da je nekdo naredil backup in ga presnel? Obstaja kaksno tracking orodje za joomlo, ki ga ne poznam, ali uspes loge brat tako kot jutranji casopis? :O




Ti razložim, kako se je pri meni zgodilo. Pridem v Joomla administracijo in ugotovim da je istalirano tole orodje http://www.joomlaghost.com/ in takoj sem vedel da je stran bila hackirana, ker edini imam dostop do administracije. Zadeva je očitno potekala tako, da je vdrl v administracijo ( je uganil geslo in up. ime, to ne vem ) in instaliral to orodje, kopiral spletno stran in pozabil potem to isto orodje pobrisat.


všeč(0) ni všeč(1) spam(0)
 
Perun 2. nov 2010 11:02:38 Pridružen od:
21. jul 2008
4040 objav
4973 260 37
#34

No to je kar smiseln potek dogodkov - imas pa sreco - komponeta je placljiva in lahko s licence keyem morebiti prides do storilca :) Pa zelo verjetno se v tem primeru, ko imas znano orodje najdejo tipicni odtisi v log fajlih - kam so bili backupi preneseni - najmanj do IPja bi ze moral priti :)


všeč(0) ni všeč(0) spam(0)
 
Perviz 2. nov 2010 11:34:55 Pridružen od:
9. apr 2008
781 objav
504 1068 126
#35

Perun:

No to je kar smiseln potek dogodkov - imas pa sreco - komponeta je placljiva in lahko s licence keyem morebiti prides do storilca :) Pa zelo verjetno se v tem primeru, ko imas znano orodje najdejo tipicni odtisi v log fajlih - kam so bili backupi preneseni - najmanj do IPja bi ze moral priti :)




Ne vem, prijavo sem odal in čakam kontakt z njihove strani, potem pa bomo videl kako naprej. Čisti možno da je nekdo tudi z foruma.


všeč(0) ni všeč(1) spam(0)
 
esedic 2. nov 2010 11:41:02 Pridružen od:
28. nov 2007
368 objav
184 13 4
#36

Perviz, ali si edini super administrator user in ali si preimenoval default admin userja v nekaj drugega? Ali si imel kakšno mapo na 777?


všeč(0) ni všeč(0) spam(0)
 
Perviz 2. nov 2010 11:44:34 Pridružen od:
9. apr 2008
781 objav
504 1068 126
#37

esedic:

Perviz, ali si edini super administrator user in ali si preimenoval default admin userja v nekaj drugega? Ali si imel kakšno mapo na 777?




Edini S. administrator, res je pa user ostal admin, ker si nisem mislil da bi se nekdo spravila na stran. Mape nisu bile na 777.


všeč(0) ni všeč(1) spam(0)
 
HeXeR 8. nov 2010 09:32:02 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#38

No kako se je sedaj zadeva razrešila? Je bil kakšen odziv od si-certa, so ti svetovali prijavo na policijo al kaj? Toliko, da še drugi vemo, če pride kdaj do česa takšnega :) .


všeč(2) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
1qay1qay 8. nov 2010 09:52:45 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#39

@Perviz : a si imel admin mapo na default lokaciji (www.domena.com/administrator) in ali je bila zaščitena z .htaccess ali ne ?


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
Gogy 8. nov 2010 13:35:57 Pridružen od:
17. mar 2007
2491 objav
2064 252 12
#40

Balonar:

Evo, tole je moj htaccess


AuthUserFile /home/path/do.tvoje/strani/.htpasswd
AuthGroupFile /dev/null
AuthName "Password Protected Area"
AuthType Basic
require valid-user

deny from all
allow from XX.XXX.X.XXX
allow from XX.XXX.XXX.XX

.htpasswd si pa lahko generiraš tukaj




V kolikor bo kdo od vas zaščitil mapo s .htacces-om naj .htpasswd datoteko ne shrani nekje, kjer bo dostopna vsem, ampak kak nivo višje.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se