sql injection - i co dalej - help!!!
Wyniki 1 do 5 z 5

Temat: sql injection - i co dalej - help!!!

  1. #1
    Przeglądacz
    Dołączył
    20-04-2007
    Skąd
    Królewskie Miasto Kraków
    Wpisy
    80
    Punkty
    10

    sql injection - i co dalej - help!!!

    Heh,
    niestety wygląda na to, że zaliczyłem sql injection.
    Podmienioną mam stronę główną serwisu i to samo jest w panelu administratora. Plik index.php jest oryginalny więc gdzieś jest jakieś robactwo, które powoduje te podmiany. W ogóle się na tym nie znam, nie wiem gdzie szukać śladów. Jakiś dziurawy komponent? Na razie zabieram się za dokładne przejrzenie logów.

    Odzyskałem (na razie ) dostęp do PA przez zmiany w mysql. Działa ftp i cpanel. Jednak z powodu blokady nie mogę przejść do żadnej podstrony w PA ponieważ wyświetla się wtedy stronka hakjera.
    Jak się tego pozbyć i wyleczyć?
    Wiem, że zapewne podałem za mało informacji ale nie specjalnie nawet wiem co jeszcze napisać. Ale służę oczywiście wszelakimi informacjami i natychmiast odpowiadam na pytania.

    Help! Help! Help! Help!
    pozdrawiam
    abbadona

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wiarus Jdwind awatar
    Dołączył
    21-08-2007
    Skąd
    Stalowa Wola
    Wpisy
    1 692
    Punkty
    132

    Domyślny

    Heh... wygląda na to, że nie czytałeś tego
    wiki.joomla.pl - odpowiedzi na Twoje pytania!
    >> MIEJSCE NA TWOJĄ REKLAMĘ << - dokonaj dowolnej (min. 50zł) wpłaty na rzecz PCJ i skontaktuj się ze mną w celu odebrania gratulacji!

  4. #3
    Przeglądacz
    Dołączył
    20-04-2007
    Skąd
    Królewskie Miasto Kraków
    Wpisy
    80
    Punkty
    10

    Domyślny

    Czytałem - ale za późno . A w tej chwili nie mam możliwości zainstalowania tego.

    Zmieniłem hasło i dostałem się do PA, ale w configuration.php jest stare hasło. Czy to znaczy, że te dane zapisują się gdzieś indziej?
    Podmieniać pliki z oryginalnego mambo?
    Co mam robić?
    Ostanio edytowane przez abbadona : 29-03-2010 10:37
    pozdrawiam
    abbadona

  5. #4
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Procedura postępowania po włamaniu jest opisana na wiki w dziale Bezpieczeństwo. Na serwerze pomocy również.
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  6. #5
    Przeglądacz
    Dołączył
    20-04-2007
    Skąd
    Królewskie Miasto Kraków
    Wpisy
    80
    Punkty
    10

    Domyślny

    Cytat Wysłane przez zwiastun Zobacz wiadomość
    Procedura postępowania po włamaniu jest opisana na wiki w dziale Bezpieczeństwo. Na serwerze pomocy również.
    Dzięki. Jak jeszcze uda mi się odzyskać index templatki (po moich modyfikacjach) to wszystko wróci do normy.
    pozdrawiam
    abbadona

Podobne tematy

  1. Metodzie SQL Injection mówię: Spadaj na drzewo!
    przez Jola na forum Rozwiązania użytkowników
    Odpowiedzi: 49
    Ostatni post/autor: 20-02-2014, 21:57
  2. Strona gotowa i co dalej??
    przez kazoora na forum Instalacja, aktualizacja, migracje
    Odpowiedzi: 1
    Ostatni post/autor: 12-10-2009, 12:56
  3. Odpowiedzi: 6
    Ostatni post/autor: 08-09-2009, 15:50
  4. AkoComment SQL injection vulnerability
    przez Borek99 na forum Ogłoszenia i komunikaty
    Odpowiedzi: 1
    Ostatni post/autor: 30-01-2008, 20:34
  5. zoom galery i co dalej?
    przez ajma na forum Administracja składnikami
    Odpowiedzi: 3
    Ostatni post/autor: 08-01-2006, 19:28

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •