jofofo
Newbie
Karma: +0/-0
Offline
Príspevkov: 2
|
 |
« kedy: Štvrtok, 14. August 2008 22:07 » |
|
Pred chvilou mi hackli web. Na frontpage som nasiel nasledovny text: Hacked By Sadizt Starhackz Biyosecurity
Bolo zmenene heslo na admina. Cez phpmyadmin som si ho zmenil na svoje ako aj na databazu. Potrebujem vediet ako to dokazali. Mate s tymto nejake skusenosti? Diki.
Prava na configuration.php mam 644.
|
|
|
|
|
Zaznamenané
|
|
|
|
Michal Hraška
Global Moderator
Hero Member
   
Karma: +29/-0
Offline
Pohlavie: 
Príspevkov: 4057
|
 |
« Odpoveď #1 kedy: Štvrtok, 14. August 2008 22:24 » |
|
Aka verzia joomly tam bola. Skus si mrknut logy cez co sa tam dostali.
|
|
|
|
|
Zaznamenané
|
|
|
|
kamakura
Newbie
Karma: +0/-0
Offline
Príspevkov: 1
|
 |
« Odpoveď #2 kedy: Štvrtok, 14. August 2008 23:03 » |
|
to isté sa dnes stalo mne - no našťastie som mal ešte jedno konto superadministrátora tak cez neho som sa dostal do správy Dá sa tomu nejako zabrániť - kto s tým ešte má skúsenosti? www.pcworms.sk
|
|
|
|
|
Zaznamenané
|
|
|
|
|
Ján Dobiaš
|
 |
« Odpoveď #3 kedy: Piatok, 15. August 2008 07:56 » |
|
2 kamakura : mas tam aktualnu verziu 1.5.6 zaplatavala dieru ktorou sa dalo resetnut heslo admina 
|
|
|
|
|
Zaznamenané
|
|
|
|
jofofo
Newbie
Karma: +0/-0
Offline
Príspevkov: 2
|
 |
« Odpoveď #4 kedy: Piatok, 15. August 2008 09:54 » |
|
Bola tam verzia 1.5.3 a momentalne upgradujem na 1.5.6 Zjavne slo presne o to co je vyssie spomenute.
|
|
|
|
|
Zaznamenané
|
|
|
|
Filips
Newbie
Karma: +0/-0
Offline
Pohlavie: 
Príspevkov: 21
|
 |
« Odpoveď #5 kedy: Piatok, 15. August 2008 13:02 » |
|
Skus si mrknut logy cez co sa tam dostali
Jak to zjistím v tom logu? Co tam bude napsáno nebo jak se to tam projeví? Je tam asi miliarda záznamů :-)
|
|
|
|
|
Zaznamenané
|
|
|
|
Michal Hraška
Global Moderator
Hero Member
   
Karma: +29/-0
Offline
Pohlavie: 
Príspevkov: 4057
|
 |
« Odpoveď #6 kedy: Piatok, 15. August 2008 14:22 » |
|
Ked sa v tom nevyznas poporos admina hostingu nech ti to mrkne a povie
|
|
|
|
|
Zaznamenané
|
|
|
|
|
akinom
|
 |
« Odpoveď #7 kedy: Sobota, 16. August 2008 11:49 » |
|
Ahojte, nuz, hackli aj mne stranku (samozrejme verzia 1.5.3.),zmenila som v phpAdmine heslo a ked som sa dostala do administracnej casti, tak tam nie je nic. proste ziadne menu, NIC ani logout, len prazdna biela strank..... ako to mozem vratit spat cez phpAdmin?
DAKUJEM ZA KAZDU POMOC! Monika
Mimochodom neviem ako, ale vymazali mi uplne vsetkych userov, ponechali len hacknuteho admina !
|
|
|
|
|
Zaznamenané
|
|
|
|
|
akinom
|
 |
« Odpoveď #8 kedy: Sobota, 16. August 2008 17:59 » |
|
hackli aj mne stranku....... DAKUJEM ZA KAZDU POMOC!
Kedze uz neviem upravit vlastny prispevok, tak ho aspon citujem :-) uz som to napravila, dakujem. Monika PS: napravila som to zo starej databazy....
|
|
|
|
|
Zaznamenané
|
|
|
|
|
akinom
|
 |
« Odpoveď #9 kedy: Sobota, 16. August 2008 18:49 » |
|
a este dodatok... kedze to bol nestandardny hack (vymazali mi aj udaje z databazy) tak postup napravy som napisala tu: Joomla 1.5.x. - hacknutá stránka, čo teraz?http://joomla.einfo.sk/uvod_22.htmlMozno niekomu pomoze. Monika
|
|
|
|
|
Zaznamenané
|
|
|
|
zajac
Newbie
Karma: +0/-0
Offline
Príspevkov: 1
|
 |
« Odpoveď #10 kedy: Sobota, 16. August 2008 21:59 » |
|
Prosim Vas, taki hackeri. Dade vygooglili presny postup ako na to tak sa hraju na hackerov.
Keby radsej na to sami prisli...
Ak vam zmazu userov a zmenia heslo na admina
tak napr. aj v PhpMYadmin alebo v MySQL shell napisat tento riadok UPDATE jos_users SET password=MD5('yourpassword') WHERE usertype = "Super Administrator";
yourpassword si nahradte novym heslom admina
Neskutocne hackeriny toto, deti sa zase len bavia
|
|
|
|
|
Zaznamenané
|
|
|
|
TommyCol
Newbie
Karma: +0/-0
Offline
Príspevkov: 10
|
 |
« Odpoveď #11 kedy: Pondelok, 18. August 2008 09:29 » |
|
pridavam sa do zoznamu hacknutych, pretoze som bol na pracovnej ceste a vratil som sa az vcera tak zistim ze mi niekto vymazal moje reklamy od googlu a hodil si tam vlastne a vyresetoval heslo. Na jednom zahranicnom servery som sa docital ze je tam taka a taka chyba a ze sa da tak a tak napadnut a ze treba upgradovat. Ako v upozorneni na chybu napisat prakticky postup ako sa to da napadnut je fakt uz jasne vidiet aku ma logiku ten blbec co to pisal 
|
|
|
|
|
Zaznamenané
|
|
|
|
rakmak
Full Member
 
Karma: +0/-0
Offline
Pohlavie: 
Príspevkov: 102
|
 |
« Odpoveď #12 kedy: Pondelok, 18. August 2008 09:54 » |
|
No ja sa pripajam, Dnes som po týždni navštivil moj web, STRANKA JE HEKNUTA AJ PRISTUP DO ADMINA zmenené heslo prosim poraďte ako mam ďalej spojazdniť aby bolo všetko ako pred tým? POMOC !!www.pinqin.sk , J 1.5.5 za pomoc Ďakujem
|
|
|
|
|
Zaznamenané
|
|
|
|
|
akinom
|
 |
« Odpoveď #13 kedy: Pondelok, 18. August 2008 10:07 » |
|
Ahoj, vyssie uvedeny moj prispevok obsahuje presny postup ako na opravu. tak si pozri http://Joomla.einfo.sk sú tam aj 2 clanky Monika
|
|
|
|
|
Zaznamenané
|
|
|
|
Ondrej Kniez
Newbie
Karma: +0/-0
Offline
Príspevkov: 44
|
 |
« Odpoveď #14 kedy: Pondelok, 18. August 2008 10:22 » |
|
akoze podla mna najvacsia trapnost je hackovat open-source projekty...
|
|
|
|
|
Zaznamenané
|
|
|
|
|