DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > Web development i web aplikacije > Web Hosting, web serveri i operativni sistemi
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

Web Hosting, web serveri i operativni sistemi Komercijalni hosting, web serveri, bezbednost, operativni sistemi na serverima

Odgovori
 
Alati teme Način prikaza
Staro 02. 04. 2012.   #1
ljtruba
old school
Expert
 
Datum učlanjenja: 14.10.2006
Poruke: 460
Hvala: 39
17 "Hvala" u 14 poruka
ljtruba is on a distinguished road
Default Kako da saznam na koji nacin sam haknut?

Elem, skoro svi sajtovi na VPSu su mi imali zamenjen index fajl
Oni koji su pogonjeni Wordpressom, imali su zamenjen index u temi, sto mi je oduzelo malo vise vremena da provalim.

U pitanju je ovo govedo
https://www.google.rs/search?q=Hacke...++++++DR-MTMRD

Sve je na server ok, wordpress i teme updateovne, IPB.board updateovan...

Pitanje je... Kako da saznam na koji nacin sam haknut?
ljtruba je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #2
webarto
expert
Grand Master
 
Avatar webarto
 
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
webarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished road
Default

Wordpress
__________________
Github // LinkedIn // PHP // ZCE // Stackoverflow PHP // Site5 Web Hosting
webarto je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #3
ivanhoe
Ivan Dilber
Sir Write-a-Lot
 
Avatar ivanhoe
 
Datum učlanjenja: 18.10.2005
Lokacija: Bgd
Poruke: 5.320
Hvala: 104
2.344 "Hvala" u 583 poruka
ivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svima
Pošaljite poruku preko Skype™ za ivanhoe
Default

^ imas neke detalje sta i kako?
__________________
Leadership is the art of getting people to want to do what you know must be done.
ivanhoe je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #4
mangia
Pukovnik u penziji
Grand Master
 
Datum učlanjenja: 11.10.2006
Lokacija: Banjaluka, BiH
Poruke: 941
Hvala: 209
585 "Hvala" u 137 poruka
mangia će postati "faca" uskoromangia će postati "faca" uskoromangia će postati "faca" uskoromangia će postati "faca" uskoromangia će postati "faca" uskoromangia će postati "faca" uskoro
Pošaljite poruku preko MSN za mangia Pošaljite poruku preko Skype™ za mangia
Default

thumb.php ili neki plugin ?

Šta kažu logovi ???
__________________
mangiaphoto | BLOGERAJBLOG | ServerAdminBlog
mangia je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #5
ljtruba
old school
Expert
 
Datum učlanjenja: 14.10.2006
Poruke: 460
Hvala: 39
17 "Hvala" u 14 poruka
ljtruba is on a distinguished road
Default

Svi wordpressovi su mi updateovani, kao i pluginovi i teme...
Ali haknuti su i sajtovi koji nisu na WPu.

Pored toga, na VPSu je namesten suPHP tako da sada vise nemam foldere sa chmod 777.
Da li neko guglanjem moze da sazna vise o ovom liku, ja nisam uspeo, nemam iskustva sa ovim...
ljtruba je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #6
pkrstic
profesionalac
Qualified
 
Avatar pkrstic
 
Datum učlanjenja: 06.09.2007
Lokacija: Zrenjanin
Poruke: 109
Hvala: 21
11 "Hvala" u 11 poruka
pkrstic is on a distinguished road
Default

sta koristis za ftp?
pkrstic je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #7
Dusan Filiferovic
profesionalac
Qualified
 
Avatar Dusan Filiferovic
 
Datum učlanjenja: 01.08.2009
Lokacija: Bor
Poruke: 126
Hvala: 4
177 "Hvala" u 9 poruka
Dusan Filiferovic is on a distinguished roadDusan Filiferovic is on a distinguished road
Default

Blokirane rizicne php funkcije? openbasedir blokiran? Skeniran server za shell skripte???
__________________
www.contrateam.com > Shared i Reseller Hosting, Audio Streaming, Domeni, Counter-Strike Serveri...
Dusan Filiferovic je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #8
ljtruba
old school
Expert
 
Datum učlanjenja: 14.10.2006
Poruke: 460
Hvala: 39
17 "Hvala" u 14 poruka
ljtruba is on a distinguished road
Default

koristim fireftp u firefoxu, i ppovremeno filezillu kada mi treba da vidim htaccess

jednom davno sam bio haknut preko neke viruscine, pa su mi tada svi sajtovi i moji i tudji koje sam imao u ftpu, dobili po novi index fajl... ali to je bilo bukvalno u svakom folderu
sada to nije slucaj

@Dusane, ne znam nista o tome sto si napisao, pa nemamm odgovor
ljtruba je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #9
webarto
expert
Grand Master
 
Avatar webarto
 
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
webarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished roadwebarto is on a distinguished road
Default

Filezilla je šuplja as-is, koristi WinSCP, ili stavi master password.

@ivanhoe, lupam, ali koliko vidim u deface portfolio mu skoro svi JA/WP siteovi, ako uspije uploadovati PHP scriptu, na loše konfigurisanom serveru nije problem promjeniti sve index.php skripte. http://bit.ly/exploit-db-wordpress
__________________
Github // LinkedIn // PHP // ZCE // Stackoverflow PHP // Site5 Web Hosting
webarto je offline   Odgovorite uz citat
Staro 02. 04. 2012.   #10
ljtruba
old school
Expert
 
Datum učlanjenja: 14.10.2006
Poruke: 460
Hvala: 39
17 "Hvala" u 14 poruka
ljtruba is on a distinguished road
Default

trazio sam supportu da urade scan i ovo su nasli

SCAN ID: 040212-1150.12039
TIME: Apr 2 22:06:48 +0200
PATH: /home*/*/public_html
TOTAL FILES: 184663
TOTAL HITS: 4
TOTAL CLEANED: 0

FILE HIT LIST:
{HEX}php.nested.base64.509 : /home/user1/public_html/css/minula.php
{MD5}php.cmdshell.unclassed.3631 : /home/user1/public_html/pro/salemsia.php
{HEX}php.nested.base64.509 : /home/user1/public_html/pro/peburipe.php
{HEX}gzbase64.inject.unclassed.14 : /home/user2/public_html/wp-content/themes/continuum/images.php

user1 uopste nije wp sajt, dok user2 jeste
promenio lozinke i obrisao ta 4 fajla
ljtruba je offline   Odgovorite uz citat
Odgovori


Alati teme
Način prikaza

Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum


Vreme je GMT +2. Trenutno vreme je 12:03.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.