Dobrý Deň, Hosť
Meno:  Heslo: Zapamätať  Obnoviť heslo | Registrovať
Štvrtok, 24. Máj 2012 00:00
 
Hacknuta web stranka - pomoc
Vitajte, Hosť. Prosím prihláste sa alebo sa zaregistrujte.

Prihláste sa užívateľským menom, heslom a dĺžkou sedenia

 
Pokročilé vyhľadávanie

24394 príspevkov v 4753 tém- od 64463 užívateľov - Najnovší užívateľ: Raiper34

Štvrtok, 24. Máj 2012 00:00
Strán: [1] 2
Tlačiť
Autor Téma: Hacknuta web stranka - pomoc  (Prečítané 9307 krát)
0 užívateľov a 1 Hosť prehliada túto tému.
macik08
Newbie
*

Karma: +0/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 24


Zdar jak medved!!!


« kedy: Streda, 24. Október 2007 00:29 »

Cafte, mam problem. niekto mi dnes hackol moju web stranku beziacu na joomle. i ked internet je dobry pomocnik tak som nic ohladom odstranenia nenasiel. Preto sa obraciam na pomoc s problemmom tu. Dufam ze mi niekto poradi. dik

web: www.penzion-kopanice.sk
Zaznamenané

macik08 Smiley
Tibor Tóth
Administrator
Hero Member
*****

Karma: +10/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 667



« Odpoveď #1 kedy: Streda, 24. Október 2007 01:17 »

Hackli Ti webstránku, lebo configuration.php si nechal zapnutý pre zápis (777).
Nahraj tento súbor zo zálohy.

 
Zaznamenané

Tibor Tóth - Fórum Admin
admin
Administrator
Hero Member
*****

Karma: +14/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 1431



« Odpoveď #2 kedy: Streda, 24. Október 2007 01:44 »

Skontroluj si aj subor globals.php , či ho náhodou nemáš modifikovaný.
V ďalšiom kroku musíš prezrieť celý server,či tam útočník nezanechal backdoor(súbor,cez ktorý by mohol získať opäť prístup na stránku).Ak máš zálohu všetkých súborov,ideálne by bolo všetko na serveri zmazať a nahrať všetky súbory zo zálohy.
Zmeň prístupové heslá do databázy.

V ďalšom kroku musíš zistiť ako k útoku došlo.Pokiaľ máš logy serveru k dispozícií,skús v nich hladať podozrivé adresy,špeciálne tie,ktoré obsahujú  mosConfig_absolute_path=....

Pozri sa,či nemáš nainštalované niektoré z nezabezpečených rozšírení.
Zaznamenané
macik08
Newbie
*

Karma: +0/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 24


Zdar jak medved!!!


« Odpoveď #3 kedy: Streda, 24. Október 2007 06:41 »

no vyskusal som to a ten configuration.php som prehral. taktiez som sa hrabal v globals.php a nic som nenasiel.

Tym nahravanim zo zalohy myslite len joomlu alebo aj databazu?

Neexistuje nejaky rychlejsi sposob? Cool
Zaznamenané

macik08 Smiley
Michal Hraška
Global Moderator
Hero Member
*****

Karma: +29/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 4057



« Odpoveď #4 kedy: Streda, 24. Október 2007 08:44 »

Stalo sa toto iste aj jednému kamosovi. Všetko som prehliadol a len configuration.php bol prepisany pretože si ho nechal na 777. Som si všimol ze asi vela ludi co mam Gigahosting im vcera okolo 20:45 nešli stránky. Neviem cim to bude.
Zaznamenané
admin
Administrator
Hero Member
*****

Karma: +14/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 1431



« Odpoveď #5 kedy: Streda, 24. Október 2007 12:10 »

no vyskusal som to a ten configuration.php som prehral. taktiez som sa hrabal v globals.php a nic som nenasiel.

Tym nahravanim zo zalohy myslite len joomlu alebo aj databazu?

Neexistuje nejaky rychlejsi sposob? Cool

Najrýchlejší spôsob je všetko zmazať a nahrať súbory zo zálohy na server.
V opačnom prípade by si musel všetky adresáre prechádzať ručne a hľadať podozrivé súbory najlepšie podľa času poslednej úpravy.
Databázu nemusíš,ale skontroluj si užívateľov,či tam nemáš nového administrátora.
Zaznamenané
pegasfly
Newbie
*

Karma: +0/-0
Offline Offline

Príspevkov: 18


« Odpoveď #6 kedy: Streda, 24. Október 2007 19:04 »

Ludia prosim vas poradte!
Mne sa stalo to iste!
Ako to mam dat do poridku?
Nechcem prisť o všetko čo som vytvoril!
Configuration.php som mal ja debil na 777 a nevenoval som tomu pozornosť Cry
Neda sa vytvoriť takýto súbor znova a len ho spatne prekopírovať?Huh?
Pleaseeeeeeeeeeeeeeee HELP!
Zaznamenané
Michal Hraška
Global Moderator
Hero Member
*****

Karma: +29/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 4057



« Odpoveď #7 kedy: Streda, 24. Október 2007 19:16 »

Ak nemas zálohu napis do webhostingu mali by ti to obnovit zo zálohy
Zaznamenané
Winkly
Newbie
*

Karma: +1/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 12



« Odpoveď #8 kedy: Streda, 24. Október 2007 19:21 »

Ako najlepšie predchádzať takýmto útokom?

Tiež som mal prepísaný configuration.php - obnovil som zo zálohy.
CHMOD configuration.php už mám nastavený len na čítanie.
Čo ďalej treba urobiť aby sa to neopakovalo?
Zaznamenané
Ady
Newbie
*

Karma: +0/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 27



« Odpoveď #9 kedy: Streda, 24. Október 2007 20:55 »

Mohol by niekto zhrnúť, na čo treba dávať pozor, ake CHMOD nastavenia treba spraviť po ištalácii na server a na ktoré súbory. Aspoň základné bezpečnostné info by som privítal. Ďakujem.
Zaznamenané
admin
Administrator
Hero Member
*****

Karma: +14/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 1431



« Odpoveď #10 kedy: Streda, 24. Október 2007 22:26 »

Do konca týždňa na túto tému pripravím článok.
Zaznamenané
Miroslav Blaho
Full Member
***

Karma: +1/-1
Offline Offline

Pohlavie: Mužské
Príspevkov: 135



WWW
« Odpoveď #11 kedy: Štvrtok, 25. Október 2007 06:42 »

Hackli Ti webstránku, lebo configuration.php si nechal zapnutý pre zápis (777).
Nahraj tento súbor zo zálohy.

 


Tibor, akým spôsobom môže niekto editovať configuration.php, ak nemá ftp prístup?
Viem že sa pýtam ako debil, ale vôbec nemám skúsenosti s bezpečnosťou...
Zaznamenané

admin
Administrator
Hero Member
*****

Karma: +14/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 1431



« Odpoveď #12 kedy: Štvrtok, 25. Október 2007 07:23 »

Napríklad tak,že si cez bezpečnostnú chybu na stránku nahrá PHP shell,poprípade jeho obdobu v inom  na serveri podporovanom jazyku.Ten mu potom umožňuje prevádzať všetky súborové operácie,spúštať php kód....atď.

Druhá možnosť je,keď útočník získa prístup k celému serveru.
Zaznamenané
macik08
Newbie
*

Karma: +0/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 24


Zdar jak medved!!!


« Odpoveď #13 kedy: Piatok, 26. Október 2007 07:10 »

no ja som problem odstranil ale nie je to ono, pretoze od poslednej zalohy ubehol nejaky ten tyzden a medzi tym  som co to upravil. chcel by som sa opytat ako je to s tou zalohou u GIGAHOSTINGU a ze ci aj teraz ked hackli vela webiek z tohto hostingu sa bude musiet platit za tuto slubzbu nahratia zo zalohy  diky
Zaznamenané

macik08 Smiley
Michal Hraška
Global Moderator
Hero Member
*****

Karma: +29/-0
Offline Offline

Pohlavie: Mužské
Príspevkov: 4057



« Odpoveď #14 kedy: Piatok, 26. Október 2007 08:02 »

Toto ti neviem povedať. Skús sa na to spýtať na tech. podpore. Alebo im zavolaj poprípade napíš email
Zaznamenané
Strán: [1] 2
Tlačiť
Prejsť na: