¿Alguien intenta hackear mi sitio web? [TinyBrowser] plugin

  • mico
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 14, 2007
  • Mensajes: 54
  • Loc: Neo Universe
  • Status: Offline

Nota Mayo 9th, 2010, 9:33 pm

últimamente, tengo muchas veces que un usuario intentado acceder o hizo algo que yo no sé lo que es mi sitio. Cuando me registré mi registro de errores de mensajes, he encontrado esto:
fue intentado acceder (o inyección? nada) carpeta de plugins, que no tengo (y mi sitio está basado en HTML), referer: misitio / plugins / redactores / tinymce / jscripts / tiny_mce / plugins / tinybrowser / tinybrowser.php? type = File & Folder =

Busqué en Google al respecto y Milw0rm encontrado. com/exploits/9296 explica:
TinyBrowser es un plugin de Muy pequeño editor de JavaScript que actúa como
explorador de archivos para ver, subir, borrar, renombrar archivos y carpetas en el
servidores web.


¿Alguien trató de hackear mi sitio web?

Por favor, no realizó ningún comentario duras. sé que sigo en el "web-cosa de juego". Im aprendiendo pacientemente aquí.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 9th, 2010, 9:33 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 10th, 2010, 5:42 am

La gente escaneo de vulnerabilidades script todo el tiempo. Sus no es gran cosa. ¿Cuál fue la dirección IP asociada a esa entrada?
How do you know when a politician is lying? His mouth is moving.
  • mico
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 14, 2007
  • Mensajes: 54
  • Loc: Neo Universe
  • Status: Offline

Nota Mayo 10th, 2010, 11:03 pm

si es un "normal" pues, gracias a Dios!
una dirección IP de su personal. Supongo que alguien lo hizo con su computadora portátil entretenerse por el atasco de tráfico....

Yo simplemente te preocupes. Sitio hackeado muchas que encontré fue hecho por que los hackers IP países...

es muy vulnerable para un sitio basado en http?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Mayo 11th, 2010, 6:52 am

¿Por qué no se contabiliza el período de investigación? Me da risa cuando el sitio someones es atacado y que no voy a decir quién lo hizo.

No sé cuán vulnerable es su sitio. Usted tiene que probar que la pluma.
How do you know when a politician is lying? His mouth is moving.
  • mico
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 14, 2007
  • Mensajes: 54
  • Loc: Neo Universe
  • Status: Offline

Nota Mayo 12th, 2010, 12:44 am

oh, me pueden enviar el período de investigación en esta lista?
ah, solo miedo de que el propietario encontró entonces sabe su mina, y recibe cabreado y vuelva a intentarlo más difícil de tornillo de mi sitio web y / o mi cuenta, etc...bien...
  • joebert
  • Sledgehammer
  • Genius
  • No Avatar
  • Registrado: Feb 10, 2004
  • Mensajes: 13455
  • Loc: Florida
  • Status: Offline

Nota Mayo 12th, 2010, 2:02 am

Como Don dijo que la gente explorar para los agujeros de seguridad conocidos en todo el tiempo. Es probable que la dirección IP que tienen no es ni siquiera la dirección del atacante real, su probablemente una PC infectada o sitio web de hacer eso es el escaneo y la transmisión de la información al atacante.

Lo importante es asegurarse de que mirar hacia fuera para peticiones extrañas como ésta. Si usted ve una respuesta de estado HTTP 404 con la solicitud no hay nada más probable de que preocuparse. Sin embargo, si usted comienza a ver como este con peticiones HTTP 200 códigos de estado en Aceptar, necesita asegurarse de que está al día con cualquier software de las solicitudes de guiar.
Strong with this one, the sudo is.
  • mico
  • Beginner
  • Beginner
  • Avatar de Usuario
  • Registrado: Ago 14, 2007
  • Mensajes: 54
  • Loc: Neo Universe
  • Status: Offline

Nota Mayo 12th, 2010, 4:21 am

Entiendo.
Muchas gracias por d lección, Don y joebert!

Publicar Información

  • Total de mensajes en este tema: 7 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC