Oldal: 3 / 6 ElsőElső 12345 ... UtolsóUtolsó
Eredmény: 21 - 30 (51) összesen

Téma: Meghekkelték a Joomla 1.0.15-ömet

  1. #21
    Mindig van lejjebb Wirg logója
    Csatlakozott
    08-06-04
    Hely
    Budapest
    Hozzászólás
    1.988
    Begyűjtött 413 köszönetet
    215 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Idézet Stefan Weinenberger eredeti hozzászólása Hozzászólás megtekintése
    Komolyan hihetetlen vagy Wirg! Csak ámulok bámulok, hogy farkast ordítasz éjfélkor. Minden a helyén van. Az oldal 3 tartományból ellenőrizve és működik! Az FTP filék mindig is a helyükön voltak, a hiba nálad lesz. No mindegy.

    Tehát hangsúlyozom, senki nem törte az oldaladat, máskor ha ilyen van, akkor aludj rá egyet és várd meg míg valaki hozzáértő megnézi.



    Így igaz, rosszul emlékszel, az az 1.5.0-ös volt.


    stef
    Na emberek, megvan a megoldás. Nálam és annál a pár embernél még nem állt át a DNS, ezért tul képp egy szolgáltató szerveroldali hiba okozta a zűrzavart. A fura az hogy FTP-n továbbra se látom a fájlokat, de a file managerben igen. Az oldal viszont megy. Ilyet még nem pipáltam, az biztos, de a lényeg hogy most minden működik. Köszi az ötleteket, a topikat akár zárhatjuk is.



  2. #22
    Cartman, the Drummer AnagyZ logója
    Csatlakozott
    08-07-31
    Hely
    London - Dunaújváros
    Hozzászólás
    1.695
    Begyűjtött 12 köszönetet
    10 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    azt elfelejtetted leírni hogy átraktátok másik dns-re. pont most volt egy ilyen eset biduval kooperáltunk és el is kezdtük megmérni az egyes szólgáltatókat eddig ez van:

    t-com-invitel- illetve minden innen "bérlő": kb 5-10 percenként fríssítik a kiszolgálóikat
    upc: 1-2 óra
    kábel szolgáltatók: 24 óránként (dunanet ill tarr kft amit mérni tudtunk eddig)



  3. #23
    Mindig van lejjebb Wirg logója
    Csatlakozott
    08-06-04
    Hely
    Budapest
    Hozzászólás
    1.988
    Begyűjtött 413 köszönetet
    215 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Idézet AnagyZ eredeti hozzászólása Hozzászólás megtekintése
    azt elfelejtetted leírni hogy átraktátok másik dns-re. pont most volt egy ilyen eset biduval kooperáltunk és el is kezdtük megmérni az egyes szólgáltatókat eddig ez van:

    t-com-invitel- illetve minden innen "bérlő": kb 5-10 percenként fríssítik a kiszolgálóikat
    upc: 1-2 óra
    kábel szolgáltatók: 24 óránként (dunanet ill tarr kft amit mérni tudtunk eddig)
    Na, ezt most megköszönöm hogy leírtad, nagyon is. Kezdtem kicsit hülyén érezni magam, hogy nyitottam egy fölösleges topikot, de mint kiderült még ennek is van tanulsága, mégpedig az amit ide most leírtál. Pont ez történt most is és nagyon megzavart. Ráadásul pont úgy jött ki, hogy akiket kértem, hogy nézze meg a domaint úgy éjfél tájban, annál mind kábel volt. Tanulságos kis történet.



  4. #24
    Bölcs djarni logója
    Csatlakozott
    08-05-08
    Hely
    Székesfehérvár
    Hozzászólás
    5.290
    Begyűjtött 597 köszönetet
    460 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Hát nálam már volt olyan, hogy az ügyfél nem látta az oldalát, én pedig igen. Szinten dns változtatás miatt. Nálam digikábel, amott pedig t-online. Ezek szerint mégsem frissíti 10 percenként..


    Prémium Linképítés - sikerek, kockázatok nélkül - Valódi értékek 10 éve.

  5. #25
    Cartman, the Drummer AnagyZ logója
    Csatlakozott
    08-07-31
    Hely
    London - Dunaújváros
    Hozzászólás
    1.695
    Begyűjtött 12 köszönetet
    10 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    hát össze szedhetjük az invitel tuti 5 perc a upc tuti jópáróra a tarr (tolna, baranya ) kábelszolg a délelőtt elvégzett átállítás következő reggel érvényesült.
    a t-online-nél 2 lehetőség van az újonnan beállított ill még az örökölt matávos cucc ez lehet terület függő is. A telefonosok azért ciki mert itt mifelénk az invitelé a terület de tudsz t-onlinét kapni nyilván az invitel motyóján megy keresztül



  6. #26
    ori
    ori nem elérhető
    Szerkesztő ori logója
    Csatlakozott
    09-03-03
    Hely
    Pannon mocsár
    Hozzászólás
    275
    Begyűjtött 57 köszönetet
    43 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Wirg! Legközelebb -> xanax, no para!



  7. #27
    Bölcs koci logója
    Csatlakozott
    10-03-20
    Hely
    Budapest
    Hozzászólás
    583
    Begyűjtött 90 köszönetet
    69 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Sziasztok!

    Nem akartam új topicot nyitni, mert nekem is hasonló a problémám.
    Egy éve feltörték aa joomla 3-as oldalt és spameltek róla. Kb 2 hétig dolgoztunk vele, de eredménytelenül. Az lett végül a megoldás, hogy egy szűz joomlára egyesével átpakolgattuk a dolgokat, így megszűnt a spamelés.

    Kijött a hír, hogy minden joomla sebezhető 4 kritikus hiba miatt, rá pár napra máris spamelt az oldal. Frissítettem a legújabb joomlára, ami kijavítja ezt a hibát. Kitakarítottam a fájlokat. Felraktam az rsfirewall kiegészítőt, ami ad plusz logint az admin elé, rengeteg biztonságtechnikai dologra rávilágít és segít kijavítani, illetve minden fájlt átnéz és megkeresi a gyanús fájlokat. Szóval mindent frissítettem, mindent kitakarítottam és kijavítottam.
    De az eyesite komponensel nézem milyen fájlok változtak, vagy jöttek létre és látom, hogy folyamatosan termelődnek a vírusfájlok a joomla mappa ás fájlstruktúrájában random elhelyezkedve. Kb 1-2 óránként pár jön létre.
    Az ilyen egyszerű online exploit meg sql injection ellenőrző progikkal végig mentem rajta, de természetesen nulla eredmény.

    Van valakinek ötlete, tapasztalata vagy jó tanácsa, hogy ne kelljen ismét újracsinálnom az oldalt?



  8. #28
    Mentor hetes logója
    Csatlakozott
    09-04-17
    Hozzászólás
    452
    Begyűjtött 73 köszönetet
    60 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Joomlát nem ismerem, de lehet hogy a gépeden (vagy másik user gépén) van a vírus és ftp-n mászik fel. Tiltsd le az ftp-t, majd takaríts ki újra a fájlokat.


    Az aláírás nem lehet hosszabb 100 karakternél kivéve a BB kód jelölőt.

  9. Az alábbi felhasználók hálásak a válaszért:

    koci (2016-01-07)

  10. #29
    Bölcs koci logója
    Csatlakozott
    10-03-20
    Hely
    Budapest
    Hozzászólás
    583
    Begyűjtött 90 köszönetet
    69 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Köszi, egy próbát megér, hátha de én igazából nem hiszek benne. Az rsfirewall küldi folyamatosan a logokat, hogy betörési kísérlet volt, sql injection meg xss próbálkozás volt, stb, szóval sztem valami exploitot használnak inkább.



  11. #30
    Tag
    Csatlakozott
    15-02-03
    Hozzászólás
    72
    Begyűjtött 24 köszönetet
    23 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Ha tárhelyszolgáltatónál vagy írj nekik, ha nem és van rootod konzolban keresd meg a "sticky bit" könyvtárakat/fájlokat pl: find / -perm -1000
    általában ugyanis átállítják, hogy ne tudd normál módon törölni :-)
    Keresd meg a .-al kezdődő könyvtárakat: find /var/www/ -name '.*'
    Keress base64_encode tartalmú fájlokat
    Tegyél fel egy víruskeresőt pl. ClamAV
    Nézd meg az új fertőzött fáj létrehozásának idejét és nézd át figyelmesen az előtte lévő bejegyzéseket az apache log-ban. Így rájöhetsz milyen sebezhetőséget használnak.



  12. Az alábbi felhasználók hálásak a válaszért:

    koci (2016-01-11)

Oldal: 3 / 6 ElsőElső 12345 ... UtolsóUtolsó

A téma címkéi:

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •