PDA

Zobacz pełną wersję : Atak turków - zmieniono hasło admina



dark_sand
21-08-2008, 21:09
Witam
Sporo sie naczytalem na forum ale ju zmam dosc wymieklem... od 1 dnia probuje naprawic witryne i lipa... na dodatek drugi admin milczy!!
Mialem joomle 1.5.5 zostala zhackowana takjak ktos juz to tu opisal.. bezposrednio wtedy nadpisalem pliki do joomla 1.5.6 i mam bledy male w postaci sessions..(tez ktos o tym pisal..)
mOja strona to www.osp.sanok.pl (http://www.osp.sanok.pl)
Posiadam kopie bazy danych lecz nie wiem czemu nie potrafie jej wgrac wyskakuja mi bledy jest ona w postaci web80_u2.sql ... oto poczatek
-- MySQL dump 10.11
--
-- Host: localhost Database: web80_db2
-- ------------------------------------------------------
-- Server version 5.0.32-Debian_7etch5-log
/*!40101 SET @OLD_CHARACTER_SET_CLIENT=@@CHARACTER_SET_CLIENT */;
/*!40101 SET @OLD_CHARACTER_SET_RESULTS=@@CHARACTER_SET_RESULTS */;
/*!40101 SET @OLD_COLLATION_CONNECTION=@@COLLATION_CONNECTION */;
/*!40101 SET NAMES utf8 */;
/*!40103 SET @OLD_TIME_ZONE=@@TIME_ZONE */;
/*!40103 SET TIME_ZONE='+00:00' */;
/*!40014 SET @OLD_UNIQUE_CHECKS=@@UNIQUE_CHECKS, UNIQUE_CHECKS=0 */;
/*!40014 SET @OLD_FOREIGN_KEY_CHECKS=@@FOREIGN_KEY_CHECKS, FOREIGN_KEY_CHECKS=0 */;
/*!40101 SET @OLD_SQL_MODE=@@SQL_MODE, SQL_MODE='NO_AUTO_VALUE_ON_ZERO' */;
/*!40111 SET @OLD_SQL_NOTES=@@SQL_NOTES, SQL_NOTES=0 */;
--
-- Table structure for table `bak_banner`


Probowalem haslo przywrocic z tabeli jos_users wywalilem kodowanie md5 znakow pisalem swoje haslo i dalem MD5 i zakodowalo niby zmienilo si emoje haslo na ciag nieokreslonych znakow..
przy probie zalogowanie dalej jest to samo:/:/:/
dodam ze przeczytalem juz chyba wszystko co mozliwe... strona na platnym hostingu

moze ktos dobry pomoze mi to wszystko naprawic bo juz wymieklem a nie chce gorzej zepsuc..

vego007
22-08-2008, 11:31
A próbowałeś zainstalować 1.5.6 od nowa i podmienić bazę. Też było to na forum. Albo zainstalować od nowa i podmienić z nowej wersji configuration.php?
P.S. czemu po wpisaniu w przeglądarkę http://www.osp.sanok.pl/configuration.php wyskakuje Ci ďťż

inkos
22-08-2008, 12:29
Jesli platny hosting to z pewnoscia powinna byc kopia sprzed ataku. Popros o jej odtworzenie i nastepnie najszybciej jak potrafisz ;) zaktualizuj ja do Joomla 1.5.6. Prawdpodobnie masz juz tak namieszane w bazie ze lepiej bedzie albo przywrocic ja sprzed ataku - albo co gorsze - zaczac od nowa.

dark_sand
22-08-2008, 12:40
http://img172.imageshack.us/my.php?image=beztytuuqa9.gif

to obrazek jak chce zaimportowac baze danych.. wgrywa sie 63 pozycje a jest cos z 250...
artukuly sa zapisane wplikach? czy w bazie danych?

dark_sand
22-08-2008, 12:43
A próbowałeś zainstalować 1.5.6 od nowa i podmienić bazę. Też było to na forum. Albo zainstalować od nowa i podmienić z nowej wersji configuration.php?
P.S. czemu po wpisaniu w przeglądarkę http://www.osp.sanok.pl/configuration.php wyskakuje Ci ďťż

nie nie probowalem ... mi czysta kartka wyskakuje...

inkos
22-08-2008, 12:50
artukuly sa zapisane wplikach? czy w bazie danych?
Jesli zadajesz takie pytania to moze jednak lepiej bedzie jesli za rada crazy_luki z innego wątku po prostu zmienisz hobby. Bez uraz ale nie wszyscy muszą być adminami ale jesli juz są to muszą miec opanowane przynajmniej PODSTAWY PODSTAW JOOMLA bo inaczej niech lepiej zajmą się... zbieraniem znaczków. :mad:

dark_sand
22-08-2008, 13:21
z mila checia bym zmienil jednak to niemoje hooby to przymus;]

doszedlem do takiego momentu lecz niemoge sie zalogowac na stronie co radzicie/.

inkos
22-08-2008, 13:24
Odtworzyć wszystko z backupu albo zaczac od nowa.

vego007
22-08-2008, 15:16
Do jakiego momentu doszedłeś? Ja jakoś widzę te dziwne znaczki po włączeniu configuration.php. Usuń wszystkie dane od bazy i zamieść tu swój configuration.php. Może coś się znajdzie

inkos
22-08-2008, 17:24
Nie edytuj go w notatniku tylko np. w notatniku sp a juz nie bedziesz mial tych znaczkow na poczatku pliku. Ot cala filozofia. ;)

dark_sand
22-08-2008, 19:25
<?php
class JConfig {
var $offline = '0';
var $editor = 'tinymce';
var $list_limit = '20';
var $helpurl = '';
var $debug = '0';
var $debug_lang = '0';
var $sef = '0';
var $sef_rewrite = '0';
var $sef_suffix = '0';
var $feed_limit = '5';
var $secret = '0kqZXGDtdT49tnPr';
var $gzip = '0';
var $error_reporting = '7';
var $xmlrpc_server = '0';
var $log_path = '/var/www/web204/web/logs';
var $tmp_path = '/var/www/web204/web/tmp';
var $live_site = '';
var $offset = '1';
var $caching = '0';
var $cachetime = '15';
var $cache_handler = 'apc';
var $memcache_settings = array();
var $ftp_enable = '1';
var $ftp_host = '127.0.0.1';
var $ftp_port = '21';
var $ftp_user = 'osp.sanok.pl_admin';
var $ftp_pass = 'xxxxxxxxxxxxx';
var $ftp_root = '/web/';
var $dbtype = 'mysql';
var $host = 'localhost';
var $user = 'web80_u2';
var $db = 'web80_db2';
var $dbprefix = 'jos_';
var $mailer = 'mail';
var $mailfrom = 'pawel.pio@interia.pl';
var $fromname = 'ZOSP w Sanoku - Związek Ochotniczych Straży Pożarnych w Sanoku';
var $sendmail = '/usr/sbin/sendmail';
var $smtpauth = '0';
var $smtpuser = '';
var $smtppass = '';
var $smtphost = 'localhost';
var $MetaAuthor = '1';
var $MetaTitle = '1';
var $lifetime = '15';
var $session_handler = 'database';
var $password = 'xxxxxxxxx';
var $sitename = 'ZOSP- Związek Ochotniczej Straży Pożarnej- OSP-PSP';
var $MetaDesc = 'ZOSP- Związek Ochotniczej Straży Pożarnej- OSP-PSP';
var $MetaKeys = 'ZOSP- OSP-PSP';
var $offline_message = 'Witryna bedzie dostepna za kilkanascie godzin. Przepraszamy! Trwaja prace remontowe po udanym ataku hakerskim turkow ';
}
?>

vego007
22-08-2008, 21:17
Chodziło raczej o plik niż o sam kod. Ale trudno. Zmień rozszerzenie i dodaj dane swojej bazy tylko wyedytuj to jakimś porządnym narzędziem. Np. notepad++

dark_sand
23-08-2008, 09:02
dreamweaver trial wersja wkleilem to co mi podales...

vego007
23-08-2008, 11:06
Wszystko wygląda wporządku. Wciąż ten sam błąd masz?

dark_sand
23-08-2008, 12:46
tak dalej posiadam ten sam blad... moze cos w bazie namieszane..?

zastanawima sie czy nie zrobic wszystkiego od poczatku ale jest kolo 300 artykulów:/ :/ czy one sa w bazie danych czy w plikach joomla na serwerze???

zwiastun
23-08-2008, 12:49
Nie szalej - 80 wiadomości na forum i do tej pory nie wiesz, że artykuły są w bazie danych. To może pójdź wreszcie po rozum do głowy i poświęć jeden dzień na przestudiowanie podręcznika administratora Joomla. Masz w wersjach do wyboru i koloru

dark_sand
23-08-2008, 17:27
nie omieszkam przestudiowac...

dark_sand
24-08-2008, 09:03
www.osp.sanok.pl (http://www.osp.sanok.pl) dotarlem wraz z administratorem serwera do takiego momentu!
Prosil bym o jakas rade... czyt. poradniki na tremat zabezpieczenia ale czy w jakis logiczny sposob da sie sprawdzic czy ktos podmienial jakies pliki ? czy wogole mogl...?

dodatkowo mam blad w Aktualnosciach zosp rp tego RSS'a co sie wyswietla jest jakis blad typu:
Aktualności ZOSP RP


Warning: file_put_contents(/var/www/web204/web/cache/2264b7061b4dae0732d369c88ffe2d42.spc) [function.file-put-contents (http://www.osp.sanok.pl/function.file-put-contents)]: failed to open stream: Permission denied in /var/www/web204/web/libraries/simplepie/simplepie.php on line 7219

Fotoreportaż: III Ogólnopolskie Zawody Sportowo – Pożarnicze wg regulaminu CTIF w Lądku. (http://www.zosprp.pl/?q=node/949)
Fotoreportaż: V Europejskie i VIII Krajowe Zawody Sikawek Konnych – Cichowo 2008 (http://www.zosprp.pl/?q=node/948)
Pozyskiwanie funduszy na rozwój infrastruktury sportowej (http://www.zosprp.pl/?q=node/947)

crazyluki
24-08-2008, 09:51
czytales poradniki stąd ?
http://www.pomoc.joomla.pl/component/option,com_easyfaq/task,cat/catid,75/Itemid,53/

seba11
27-09-2008, 18:20
jeszcze ja mam podobny kłopot...
po ataku znajomy naprawił plik config.php i strona ruszyła :)
niestety mam jeden kłopot dość istotny...
wśród userów nie ma konta głównego admina !?
i co za tym idzie nie można się zalogować jako główny.
mogą z kolei się logować pozostali admini i userzy.

jak odzyskać, stworzyć konto głównego admina??

help please

seba11
27-09-2008, 18:21
moja strona to www.43ride.com
piszcie porady w prosty sposób, jestem riderem nie programistą :)

zwiastun
27-09-2008, 18:43
A niby co mamy pisać? I co to jest rider?

seba11
27-09-2008, 18:46
czytaj ostatni post na stronie 2giej :)
rider "rajder" :)

crazyluki
27-09-2008, 18:48
poszukaj na forum
hasło odzyskanie hasła admina lub podobne!

vego007
27-09-2008, 20:39
Masz dwie tabele "#_core_acl_groups_aro_map (http://localhost/phpmyadmin/tbl_structure.php?db=igtl&token=c15ea49b94252cb65a88a5ac2eee5d41&table=jos_core_acl_groups_aro_map)" oraz "#_core_acl_aro" (http://localhost/phpmyadmin/tbl_structure.php?db=igtl&token=c15ea49b94252cb65a88a5ac2eee5d41&table=jos_core_acl_aro)
Sprawdzasz jaki masz id w aro i porównujesz z aro_id w groups. Jak znajdziesz te same id to w miejsce group id dajesz group_id 25 zamiast 24.

seba11
30-09-2008, 10:47
WIELKIE DZIĘKI... dałem radę nie psując nic innego:)
dzięki raz jeszcze za pomoc...