![]() |
Kako da saznam na koji nacin sam haknut?
Elem, skoro svi sajtovi na VPSu su mi imali zamenjen index fajl
Oni koji su pogonjeni Wordpressom, imali su zamenjen index u temi, sto mi je oduzelo malo vise vremena da provalim. U pitanju je ovo govedo https://www.google.rs/search?q=Hacke...++++++DR-MTMRD Sve je na server ok, wordpress i teme updateovne, IPB.board updateovan... Pitanje je... Kako da saznam na koji nacin sam haknut? |
Wordpress
|
^ imas neke detalje sta i kako?
|
thumb.php ili neki plugin ?
Šta kažu logovi ??? |
Svi wordpressovi su mi updateovani, kao i pluginovi i teme...
Ali haknuti su i sajtovi koji nisu na WPu. Pored toga, na VPSu je namesten suPHP tako da sada vise nemam foldere sa chmod 777. Da li neko guglanjem moze da sazna vise o ovom liku, ja nisam uspeo, nemam iskustva sa ovim... |
sta koristis za ftp?
|
Blokirane rizicne php funkcije? openbasedir blokiran? Skeniran server za shell skripte???
|
koristim fireftp u firefoxu, i ppovremeno filezillu kada mi treba da vidim htaccess
jednom davno sam bio haknut preko neke viruscine, pa su mi tada svi sajtovi i moji i tudji koje sam imao u ftpu, dobili po novi index fajl... ali to je bilo bukvalno u svakom folderu sada to nije slucaj @Dusane, ne znam nista o tome sto si napisao, pa nemamm odgovor |
Filezilla je šuplja as-is, koristi WinSCP, ili stavi master password.
@ivanhoe, lupam, ali koliko vidim u deface portfolio mu skoro svi JA/WP siteovi, ako uspije uploadovati PHP scriptu, na loše konfigurisanom serveru nije problem promjeniti sve index.php skripte. http://bit.ly/exploit-db-wordpress |
trazio sam supportu da urade scan i ovo su nasli
SCAN ID: 040212-1150.12039 TIME: Apr 2 22:06:48 +0200 PATH: /home*/*/public_html TOTAL FILES: 184663 TOTAL HITS: 4 TOTAL CLEANED: 0 FILE HIT LIST: {HEX}php.nested.base64.509 : /home/user1/public_html/css/minula.php {MD5}php.cmdshell.unclassed.3631 : /home/user1/public_html/pro/salemsia.php {HEX}php.nested.base64.509 : /home/user1/public_html/pro/peburipe.php {HEX}gzbase64.inject.unclassed.14 : /home/user2/public_html/wp-content/themes/continuum/images.php user1 uopste nije wp sajt, dok user2 jeste promenio lozinke i obrisao ta 4 fajla |
Vreme je GMT +2. Trenutno vreme je 18:11. |
Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.