Warnung

Ozzu.com übernimmt keine Verpflichtung zur Kontrolle, Forschung, überprüfen, zu validieren, zu genehmigen oder die Inhalte, die erhalten oder sich in diesem Forum. Sie sind verantwortlich für Forschung irgendein Produkt oder eine Dienstleistung, bevor Sie jede Art von Transaktion. Gehen Sie auf Ihr eigenes Risiko!

Quick $ 50?

Beitrag November 5th, 2009, 1:48 pm

Also habe ich ein Upgrade auf die sichere Versionen von Apache, PHP, etc letzte Woche.

Heute ist mein Server gehackt. Wer will schon einen Spalt zu nehmen und immer wieder online und herauszufinden, wo sie herkommen?

Ich habe Paypal...

Hier sind einige Websites, die unten sind

wildjohn.com
rentyourdot.com
bodydot.com

Alle auf demselben Server. Ich überprüfte die Ordner, und es gibt nichts in den public_html Ordner dieser Konten verändert. Dies legt nahe, ihre config ein Thema, da die globale.

Es ist jedoch nicht ganz global, da einige Webseiten auf demselben Server ausgeführt werden.

balboaparkdancers.org läuft gut.

Auch hier sind die public_html Ordner in Ordnung.

Vorschläge, wie man beginnen zu beheben? Anregungen, wie Sie herausfinden, welche Dateien verändert wurden?

Gibt es eine Möglichkeit, nach Datum sortieren, um alle Dateien auf dem Server herauszufinden, welche Dateien geändert wurden? Ich könnte ein kleines PHP-Programm zu tun,...ja vielleicht werde ich dorthin zurückkehren und starten...
  • Anonymous
  • Bot
  • No Avatar
  • Registriert: 25 Feb 2008
  • Beiträge: ?
  • Loc: Ozzuland
  • Status: Online

Beitrag November 5th, 2009, 1:48 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registriert: Nov 21, 2006
  • Beiträge: 4181
  • Loc: NY
  • Status: Offline

Beitrag November 5th, 2009, 3:03 pm

Warst du in der Apache-Logs zu sehen, welche Skripts auszuführen waren? Was Betriebssystem verwenden Sie?

Beitrag November 5th, 2009, 3:12 pm

Nein, ich werde jetzt aus. Ich war gerade untersucht jetzt, was zu sehen, wie dies zu überprüfen. Ich vermute, eine Überschreibung httpd.conf oder so etwas wie die / home-Ordner intakt sind.

Ich werde umgehend mit Ihnen in 2 Minuten. Ich weiß über den Hack 2 aufgetreten bin letzte Nacht.

Beitrag November 5th, 2009, 3:24 pm

Ok, damit ich nicht den Apache-Logs finden...würde rebulding apache durch cpanel helfen?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registriert: Nov 21, 2006
  • Beiträge: 4181
  • Loc: NY
  • Status: Offline

Beitrag November 5th, 2009, 4:30 pm

Sie haben noch nicht sagen, was OS lief? Vielleicht wurden die Stämme gelöscht, so dass Sie nicht die IP-Adresse? Es sollte eine Datei mit dem Namen access.log. Wenn die Protokolle gelöscht wurden, war das Feld verwurzelt. Wenn Sie nicht alle Forensik auf sie, dann sind Sie wirklich brauchen, um von Grund auf neu aufzubauen. Wenn Sie das PHP-Skript, das war finden, können Sie es Patch.

Beitrag November 5th, 2009, 4:39 pm

Ich sehe eine access_log Datei in dem Ordner cpanel, aber das zeigt nur, wer in cpanel angemeldet. Es zeigt nur mich.

Ich sehe einen Ordner namens / usr / local / apache / logs, aber es gibt keinen Zugang Log-Datei. Es gibt eine Datei error_log though.

Wenn der Zugriff Log-Datei gelöscht wurde, dann wäre es einfach wirklich kurz wouldnt it? Ich meine, die anderen Seiten sind noch nicht abgeschlossen, so dass, wenn es gelöscht wurde es einfach Protokolle der letzten Nacht Rekord bis jetzt.

Ich habe auch Log-Dateien in jedem Ordner jeder Website. Sind das die Logs, die Sie bedeuten?

Ich glaube nicht, ich bin auf der Suche in den richtigen Ordner.

Wollen Sie einen Blick für mich haben?
Moderator Remark: Removed your email for your protection. Listing your email publicly will allow spambots to pick it up and you will get alot of junk mail as a result.

Beitrag November 6th, 2009, 3:56 am

Und Bigwebmaster kommt zur Rettung!

Es stellte sich heraus GoDaddy gehackt wurde und DNS-Einstellungen geändert wurden.
  • Bigwebmaster
  • Site Admin
  • Site Admin
  • Benutzeravatar
  • Registriert: Dez 20, 2002
  • Beiträge: 7349
  • Loc: Seattle, WA
  • Status: Offline

Beitrag November 6th, 2009, 8:33 am

Froh, dass es alle nun behoben :)

Haben GoDaddy Unterstützung können Sie immer wissen, wie Ihre DNS-Einstellungen gehackt wurde?
  • joebert
  • Weathered
  • Genius
  • Benutzeravatar
  • Registriert: Feb 10, 2004
  • Beiträge: 11882
  • Loc: Clearwater, FL
  • Status: Offline

Beitrag November 6th, 2009, 10:29 am

Yeah GoDaddy hat immer schickte mir eine E-Mail innerhalb von ein bis drei Stunden bei jeder Art von Veränderung ist es, meine Rechnung vorgenommen werden. Es wäre ziemlich gespenstisch, wenn jemand in der Lage, ohne dass Sie E-Mail zugesandt bekommen Entführung.

Beitrag November 7th, 2009, 12:50 pm

Bigwebmaster hat geschrieben:
Froh, dass es alle nun behoben :)

Haben GoDaddy Unterstützung können Sie immer wissen, wie Ihre DNS-Einstellungen gehackt wurde?


Nein, sie tat es nicht. Sie stritt alles ab.

Wouldn't you? Wenn Sie führte eine große Website und Sie wurden gehackt? Dont wollen, dass Informationen aus undicht!
Upload video and picture galleries at http://www.bodydot.com?post+upload+video+picture+gallery

Beitrag November 22nd, 2009, 1:50 pm

Ich wünschte, ich hätte die Zeit und hilft, lesen Sie in der Gruppe und Passwort-Dateien im Verzeichnis etc nach Namen, die nicht genutzt werden. Ich kenne seine vage, aber sie benötigen, um dort sein, um Zugang haben, die meiste Zeit.

Auch chkrootkit zu sehen, ob es nimmt nichts.

Ich empfehle auch immer cpanel für das Control Panel es Updates zu nächtlichen hält die Dinge meist sichere, von dort aus GFK für eine Firewall und ein paar grundlegende Sicherheit wird dazu beitragen.

Buchung Informationen

  • Beiträge in diesem Thema: 11 Beiträge
  • Mitglieder in diesem Forum: 0 Mitglieder und 3 Gäste
  • Du darfst keine neuen Themen in diesem Forum erstellen.
  • Du darfst keine Antworten zu Themen in diesem Forum erstellen.
  • Du darfst deine Beiträge in diesem Forum nicht ändern.
  • Du darfst deine Beiträge in diesem Forum nicht löschen.
  • Du darfst keine Dateianhänge in diesem Forum erstellen.
 
 

© Unmelted Enterprises 1998-2009. Angetrieben durch phpBB © 2001-2009 phpBB Group.