PDA

Zobacz pełną wersję : Ktoś włamałsię na konto i umieścił reklamy



ewqa
01-05-2012, 12:15
Hej. Pomyślałam, że może na tym forum ktoś mi pomoże. Otóż w lutym nawiązałam współpracę z pewnym panem, który miał być pośrednikiem w sprzedaży powierzchni reklamowej mojego serwisu (http://www.psychoszminka.pl). Dałam temu panu dostęp na zaplecze, serwer. Niestety, potem współpraca nie układała się, nie odzywał się. Wcześniej miał umieścić reklamy testowe na stronie. Minął miesiąc i ich nie zdjął. Potem sama zdjęłam te reklamy. Zmieniłam hasła... Dwa tygodnie temu wchodzę na stronę a tam... pełno reklam. Powiadomiłam policję, ale na razie cisza. Badają czy doszło do czynności przestępczych już dwa tygodnie. On wcześniej mówił, że musi zrobić kopie strony, aby wstawić reklamy testowe. Ale myślę, że musiał jakiś skrypt na stronie umieścić, albo włamać się w jakiś inny sposób. Jest programistą. Pomyślałam, że może tu ktoś mi pomoże, ma jakiś pomysł - czy można go jakoś zablokować i usunąć te reklamy?
Teraz chciałabym sprzedać mój serwis, ja jeszcze nic na nim nie zarabiałam, troszkę nie miałam czasu szukać reklamodawców. Dwa miesiące temu zgłosiła się firma, która chciała kupić baner główny - 400 zł za miesiąc, ale wtedy zrezygnowałam, bo postawiłam na tego pana i jego firmę...
Chciałabym teraz sprzedać mój serwis - na stronie są 273 bardzo ciekawe artykuły ok. 2700 znaków. Ale trudno mi chyba będzie sprzedać serwis z "lokatorem".

Ps. Tak na marginesie - może ktoś chciałby kupić? imaqe@wp.pl

Gall Anonim
01-05-2012, 12:35
Jeżeli Ci się włamał to niby jak?
Jeżeli ma kopię witryny to ma dostęp do bazy danych i zrobi co mu się żywnie podoba
Jeżeli masz warunki umowy określające wyraźnie kiedy i do czego ma dostęp to ok
- czyn jego prawdopodobnie wyczerpuje znamiona art. 267 KK - ale to do oceny policji
- co do witryny - cóż - chyba się jednak nie wypowiem czy warto kupić
Jeżeli chcesz się zabezpieczyć to sprawdź najpierw w jaki sposób zostały zmienione uprawnienia lub stworzone konto
Albo wstawił furtkę - backdoor, albo kombinował przy BD
To najprostsze rozwiązania.
Pzdr

PeFik
01-05-2012, 16:20
1) zmienić haslo do FTP
2) zmienić prefix do bazy danych
3) zmienić login i hasło do zaplecza
4) zrobić pełny backup
5) zainstalować komponent np. RSFirewall i przeskanować pliki systemu w poszukiwaniu zmian
6) inne drobiazgi

Dla wytrawnego administratora Joomla to max 60min pracy, a bardzo utrudni włam temu cwaniakowi i nawet bycie programista na niewiele mu pomoże, a tylko sobie zaszkodzi.

Aha, poszukałbym w google tekstów bowiem na 60% już są/albo będą wkrótce na innej stronie. Wtedy dochodzi ustawa prawo autorskie, a z pani strony wniosek do sądu okręgowego o zaprzestanie naruszenia i odszkodawanie.

Gall Anonim
01-05-2012, 16:22
@PeFik
zapomniałeś o zmianie hasła do BD
bo jak ma configuration.php z kopii witryny to i tak się wpakuje do środka
Pzdr
P.S. Sprawdziłbym przy okazji czy nie ma n.p. ratuj admina w głównym - to banalne ale możliwe

PeFik
01-05-2012, 16:23
owszem, ale to było w pkt 6

p.s.
Proszę wgrać nową - zaktualizowaną wersje spolszczenia Joomla, aby nie straszyć "JPAGE_CURRENT_OF_TOTAL"
przy okazji ma pani już 1.5.26 na serwerze ?

Gall Anonim
01-05-2012, 16:25
No dobra, ale dziewczę najpierw się napracuje a potem zapłacze :D