włamanie na stronę - tureccy hakerzy
Strona 1 z 2 12 OstatniOstatni
Wyniki 1 do 10 z 11

Temat: włamanie na stronę - tureccy hakerzy

  1. #1
    Przeglądacz
    Dołączył
    18-02-2009
    Wpisy
    99
    Punkty
    11

    Domyślny włamanie na stronę - tureccy hakerzy

    Witam, dzisiaj włamano mi się na stronę www.spolecznykomitet.pl, jest biała strona z napisem "By_aGReSiF"...

    Napisałam do nazwy.pl, gdzie mam hosting, maja mi zrobić backup. Oczywiście nie mam kopii zapasowej ani witryny ani bazy danych, no może jaką stara sprzed roku... Jak widać moja głupota nie ma granic i mądrość przychodzi dopiero po szkodzie...

    Proszę mi powiedzieć co po kolei powinnam zrobić jeśli przywrócą backupem stronę, jeśli przywrócą...

    Jestem tak wkurzona na siebie, że nawet nie potraficie sobie tego wyobrazić...(!)

    Czytałam już http://wiki.joomla.pl/Witryna_po_w%C5%82amaniu
    Ale ogólnie nie wiem jak te wszystkie informacje tam zawarte mam ogarnąć i zastosować...

    PROSZĘ O POMOC, bo jestem zrozpaczona.

    PS. Moja joomla to wersja 1.5.5, powinnam zacząć od aktualizacji do najnowszej wersji...?

    JOP

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wyjadacz GOGOKOM awatar
    Dołączył
    08-08-2007
    Skąd
    Bydgoszcz
    Wpisy
    715
    Punkty
    32

    Domyślny

    Aktualizacja po co przecież tylu ludzi siedzi nad nią że nie warto sobie zaprzątać nią głowy.
    Ale czego nie rozumiesz i nie ogarniasz jest napisane pkt. po pkt. co i jak masz wykonać.
    Jak przerasta to twoje chęci (do czytania) to zleć.
    Wybacz za moją opinię ale jak byś szczegółowo napisała czego nie rozumiesz to może byś osiągnęła swój cel.
    GOGOKOM http://mazwal.pl http://kadp.edu.pl - konferencja, Komornik Bydgoszcz http://komornikbydgoszcz.eu
    http://ciasteczka.org.pl - wszystko o i dookoła nich. http://alfa.bydgoszcz.eu - księgowość Bydgoszcz - mój księgowy a dobry księgowy to skarb
    http://twojremont.bydgoszcz.pl - Bydgoszcz firma remontowa, remontowo wykończeniowa.

  4. #3
    Przeglądacz
    Dołączył
    18-02-2009
    Wpisy
    99
    Punkty
    11

    Domyślny

    Wiem, że nie warto po prostu napisać "czego nie rozumiesz?" tylko oceniać wszystkich równo, że nie czytają, że nie potrafią i w ogóle po co się zabieraja za joomlę skoro tylko pytają i pytają...

    Nie rozumiem:

    Sprawdź logi serwera
    Zobacz, gdzie i w jaki sposób atakujący zdobyli dostęp do Twojej strony. Możesz to uczynić poprzez uważne przejrzenie logów serwera. Uważnie zanotuj nazwy plików oraz czas, w którym zostały zaatakowane. Pamiętaj, że te logi mogą zostać usunięte lub wyczyszczone, więc brak niepokojących wpisów w logach nie musi oznaczać, że nic się nie stało. - gdzie mam to przejrzeć?

    Lista niedawno zmodyfikowanych plików
    Zanim zaczniesz robić jakiekolwiek zmiany na stronie, sporządź listę ostatnio modyfikowanych plików. Tutaj jest skrypt który wygeneruje listę zmienianych plików. Usuń ten plik od razu po stworzeniu listy! Nie podawaj linku do tego pliku nikomu - nawet znajomym! - nie wiem gdzie pod tym linkiem jest skrypt, a poza tym czy mam go przenieść na serwer i on sam sobie stworzy tą listę?

    Skasuj cały katalog /public_html/
    To jest najlepsze wyjście by zagwarantować, że każda potencjalna dziura na stronie zostanie usunięta. - jak go skasuję to nic się nie stanie ze stroną?

    Przejrzyj procesy bezpieczeństwa
    Przejrzyj standardowe, zalecane ustawienia bezpieczeństwa dla plików takich jak php.ini, globals.php, configuration.php, .htaccess, et cetera. - gdzie mam to przejrzeć?

    Obserwuj uważnie
    Atakujący często powracają na strony, które wcześniej zaatakowali. Przygotuj się na to i w miarę możliwość postaraj się maksymalnie zabezpieczyć stronę przed włamaniem. - jak?

  5. #4
    Wiarus pyziak awatar
    Dołączył
    10-06-2008
    Skąd
    Białystok
    Wpisy
    2 598
    Punkty
    155

    Domyślny

    Sprawdź logi serwera
    a Jak by pisało : Idź do sklepu monopolowego, to skąd my mamy wiedzieć gdzie u Ciebie na osiedlu jest monopolowy , w zależności od hostingu gdzieś masz narzędzie do przeglądania logów / lub nie jeżeli jakiś egzotyczny hosting
    Lista niedawno zmodyfikowanych plików
    pod tym linkiem nie ma żadnego skryptu
    Skasuj cały katalog /public_html/
    jeżeli nie wiesz co się stanie po tym jak skasujesz ten katalog to może rzeczywiście dział Zlecenia będzie właściwszy niż próba robienia tego samemu.
    Następny punkt: w ogóle pominę tłumaczenie
    Obserwuj uważnie
    - jak? - przede wszystkim AKTUALIZACJE !!! i nie tylko samej Joomla ale komponentów, modułów i dodatków których używasz w swoim serwisie
    Ostanio edytowane przez zwiastun : 07-11-2010 11:50

  6. #5
    Senior PeFik awatar
    Dołączył
    18-02-2007
    Skąd
    Miasto Stu Mostów
    Wpisy
    5 465
    Punkty
    241

    Domyślny

    Puk Puk, nie martw się jeśli przywrócą ci kopie choćby bazy danych będzie super. Na drugi raz ustaw sobie w komponencie kopii zapasowej, aby co tydzień wysyłał ci choć samą bazę danych na e-mail np. załóż sobei konto na gmail.com. Moja znajoma tak ma i nie farbować włosy na czarno, gdyż oznak siwizny brak.

    Głowa do góry kiedyś i my skopiemy tyłki tym Turkom
    Współautor bloga o systemie Joomla! -> blog.elimu.pl < oraz kilku książek i artykułów o tym CMS.

  7. #6
    Przeglądacz
    Dołączył
    18-02-2009
    Wpisy
    99
    Punkty
    11

    Domyślny

    Dzięki PeFik... Przywrócili mi stronę, pozmieniałam hasła jak na razie. A przede mną lektura co dalej. Jak to się mówi - umiesz liczyć - licz na siebie. Jeśli możesz to podpowiedz mi chociaż w tym temacie: http://wiki.joomla.pl/index.php/Jak_...g_publiczny%3F - robię tak, ale wywala mi błędy...:/

  8. #7
    Senior PeFik awatar
    Dołączył
    18-02-2007
    Skąd
    Miasto Stu Mostów
    Wpisy
    5 465
    Punkty
    241

    Domyślny

    Cytat Wysłane przez Jop Zobacz wiadomość
    Dzięki PeFik... Jeśli możesz to podpowiedz mi chociaż w tym temacie: http://wiki.joomla.pl/index.php/Jak_...g_publiczny%3F - robię tak, ale wywala mi błędy...:/
    Spoko, serio olej tą modyfikacje.
    1) zaktualizuj joomla do 1.5.21
    2) zmień hasło i login, a najlepiej to załóż nowego usera i daj mu takie super uprawnienia, a potem tego domyślnego co masz zdegraduj
    3) rzuć okiem na wpisy http://blog.elimu.pl/tag/bezpieczenstwo/
    4) zainstaluj sobie --> AkeebaBackup z akeebabackup.com + zrób backup

    weź psa, kota idź na spacer ;) będzie lepiej
    Współautor bloga o systemie Joomla! -> blog.elimu.pl < oraz kilku książek i artykułów o tym CMS.

  9. #8
    Wyjadacz GOGOKOM awatar
    Dołączył
    08-08-2007
    Skąd
    Bydgoszcz
    Wpisy
    715
    Punkty
    32

    Domyślny

    Cytat Wysłane przez Jop Zobacz wiadomość
    Wiem, że nie warto po prostu napisać "czego nie rozumiesz?" tylko oceniać wszystkich równo, że nie czytają, że nie potrafią i w ogóle po co się zabieraja za joomlę skoro tylko pytają i pytają...
    moja reakcja była delikatna bo skoro bawisz się joomla od około 20 miesięcy to miałaś czas na poczytanie:
    http://wiki.joomla.pl/index.php/Kate...ecze%C5%84stwo
    http://forum.joomla.pl/forumdisplay....ecze%C5%84stwo
    http://forum.joomla.pl/showthread.ph...%C5%BCawionego
    http://forum.joomla.pl/showthread.ph...adaj-na-drzewo!
    http://forum.joomla.pl/showthread.ph...Spadaj-pytania

    w regulaminie napisano że problem należy opisać a ty chcesz abym pytał czego nie rozumiesz zamiast szeroko opisać problem i potrzeby.
    GOGOKOM http://mazwal.pl http://kadp.edu.pl - konferencja, Komornik Bydgoszcz http://komornikbydgoszcz.eu
    http://ciasteczka.org.pl - wszystko o i dookoła nich. http://alfa.bydgoszcz.eu - księgowość Bydgoszcz - mój księgowy a dobry księgowy to skarb
    http://twojremont.bydgoszcz.pl - Bydgoszcz firma remontowa, remontowo wykończeniowa.

  10. #9
    Bywalec
    Dołączył
    06-04-2008
    Skąd
    Poznań
    Wpisy
    182
    Punkty
    8

    Domyślny

    Moją stronę też dzisiaj "odwiedzili". Wszystko zaktualizowane itd. Na szczęście mam kopie co nie zmienia faktu że chyba nie ma gwarancji, że nie wrócą.

  11. #10
    Senior PeFik awatar
    Dołączył
    18-02-2007
    Skąd
    Miasto Stu Mostów
    Wpisy
    5 465
    Punkty
    241

    Domyślny

    zatem musisz zainwestować w TikTaki, czyli po naszemu odżałować i wydać kilkanaście euro lub $ i kupić komponent firewalla, ja mam i ... mogę jeździć na urlopy bez telefonu
    Współautor bloga o systemie Joomla! -> blog.elimu.pl < oraz kilku książek i artykułów o tym CMS.

Strona 1 z 2 12 OstatniOstatni

Podobne tematy

  1. Włamanie na stronę - Prośba o pilną pomoc!!
    przez virooz na forum Bezpieczeństwo
    Odpowiedzi: 4
    Ostatni post/autor: 13-03-2009, 22:02
  2. Włamanie na stronę
    przez bazyl009 na forum Administracja Joomla!
    Odpowiedzi: 2
    Ostatni post/autor: 18-02-2009, 10:44
  3. Włamanie
    przez nodan na forum Bezpieczeństwo
    Odpowiedzi: 3
    Ostatni post/autor: 07-01-2009, 12:27
  4. Problemy ze stroną. Włamanie, rozjechała się?
    przez darks na forum Administracja Joomla!
    Odpowiedzi: 10
    Ostatni post/autor: 14-09-2007, 06:51
  5. Włamanie?
    przez keny na forum Administracja Joomla!
    Odpowiedzi: 2
    Ostatni post/autor: 15-04-2006, 19:26

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •