Hackeado

  • SpooF
  • ٩๏̯͡๏۶
  • Bronze Member
  • Avatar de Usuario
  • Registrado: May 22, 2004
  • Mensajes: 3415
  • Loc: Richland, WA
  • Status: Offline

Nota Enero 16th, 2005, 1:16 pm

Una de mis páginas web se hackeado. Y alguien envió un enlace en él. Era una bruja muy preocupante enlace, que no me atrevería a publicar en este foro o en cualquier otro foro, a TODOS!. ni siquiera si quería ver lo que era. Ahora mi pregunta es, aunque haccess hay una manera para que así usted tiene que tener algo especial en tu link o imágenes para que trabajen.
Código: [ Select ]
index.php?goto=www.the_link.com
o los vínculos

y yo no sé qué podría hacer para fotos.

Gracias
#define NULL (::rand() % 2)
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 16th, 2005, 1:16 pm

  • suzie
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Feb 07, 2004
  • Mensajes: 1127
  • Loc: England
  • Status: Offline

Nota Enero 16th, 2005, 2:53 pm

Creo que se puede crear páginas de error para dirigir a un 403 que es como realmente una prohibición de dirección IP / hosts / navegador muchas de las cosas.
Nunca he hecho ninguna otra persona, pero le ayudará a que sabe sobre estas cosas.
:)
http://jungaling.com/katecorner/
  • darkermoon
  • Expert
  • Expert
  • Avatar de Usuario
  • Registrado: May 17, 2004
  • Mensajes: 542
  • Loc: Riverdale, MD
  • Status: Offline

Nota Enero 16th, 2005, 6:44 pm

no estaba seguro exactamente lo que están pidiendo, sino, permítame pedirle un poco sobre lo que acerca de sus sitios y asegurar que tal vez un poco por lo que no puede ser cortado con tanta facilidad.
  • Rabid Dog
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: May 21, 2004
  • Mensajes: 3229
  • Loc: South Africa
  • Status: Offline

Nota Enero 16th, 2005, 11:30 pm

No creo que el sitio fue hackeado a través de su hicimos algo (o quizás es) Pero para alguien que añadir un enlace a su página de contenido que se describe requiere (hasta donde yo sé) el acceso ftp, lo que significa que alguien (o posiblemente sólo) en el servidor pueda haber estado en peligro y si es el caso, entonces más que probable izquierda alguna forma de puerta trasera para entrar cuando cada vez les gusta.

Yo recomendaría la presentación de informes a la acogida y averiguar si saben algo.
Watch me grow
  • darkermoon
  • Expert
  • Expert
  • Avatar de Usuario
  • Registrado: May 17, 2004
  • Mensajes: 542
  • Loc: Riverdale, MD
  • Status: Offline

Nota Enero 17th, 2005, 9:15 pm

Me pregunto si el sitio fue impulsada por la base de datos y si esto podría haber causado el problema a través de alguien para acceder a la base de datos ..
  • Rabid Dog
  • Web Master
  • Web Master
  • Avatar de Usuario
  • Registrado: May 21, 2004
  • Mensajes: 3229
  • Loc: South Africa
  • Status: Offline

Nota Enero 17th, 2005, 11:10 pm

Bueno es la base de datos impulsada sitio?

El contenido fue dañado en absoluto?

No te preocupes, incluso el Tour de Francia sitio fue hackeado :) . Si es a través de su base de datos puede ver en el fortalecimiento de su nombre de usuario y contraseña y asegurarse de que usted escaoe todas las formas posibles de ataques de inyección de sql.

Si el fin de obtener el vínculo existe es difícil codificado en la página de entonces más que probable medios de acceso ftp fue adquirida
Watch me grow
  • Carnix
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 28, 2004
  • Mensajes: 1099
  • Status: Offline

Nota Enero 18th, 2005, 2:40 pm

O podría ser que estaba usando PN o alguna otra herramienta de CMS...Todos ellos tienen su propio conjunto de vulnerabilidades...algunos db vulns, algunos archivos de base.

Creo que el primer paso es simplemente echar un vistazo el mismo sitio...

Por favor enviar un enlace a su sitio para que podamos ver lo que estamos hablando.

Gracias
. c
  • SpooF
  • ٩๏̯͡๏۶
  • Bronze Member
  • Avatar de Usuario
  • Registrado: May 22, 2004
  • Mensajes: 3415
  • Loc: Richland, WA
  • Status: Offline

Nota Enero 18th, 2005, 3:15 pm

no su base de datos impulsada,

http://www.theloshas.com
#define NULL (::rand() % 2)
  • Carnix
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 28, 2004
  • Mensajes: 1099
  • Status: Offline

Nota Enero 18th, 2005, 3:29 pm

Buena banda! (maldito se me olvida la escena musical de Seattle...)

En cualquier caso, difícil decir cómo esto ha sucedido. Tal vez tenía un permiso 777 en su archivo, tal vez alguien obtuvo su contraseña de FTP, tal vez algunos lograron explotar PHPBB (hay algunas vulnerabilidades para que, asegúrese de que está ejecutando la versión más actual).

Cambie su contraseña de FTP, comprobar los permisos en todos los archivos, deben ser 655 (a la derecha? 633...600...crap .. No puedo recordar ahora. Propietario leer / escribir / modificar, grupo de lectura y lectura pública, NUNCA público de escritura)

. c
  • SpooF
  • ٩๏̯͡๏۶
  • Bronze Member
  • Avatar de Usuario
  • Registrado: May 22, 2004
  • Mensajes: 3415
  • Loc: Richland, WA
  • Status: Offline

Nota Enero 19th, 2005, 10:13 pm

bien
#define NULL (::rand() % 2)
  • hmsims
  • Newbie
  • Newbie
  • Avatar de Usuario
  • Registrado: Abr 05, 2009
  • Mensajes: 10
  • Status: Offline

Nota Abril 18th, 2009, 1:45 pm

¿Podría estar de acuerdo. La única manera de cambiar la página en realidad es para poder acceder al lugar donde se encuentra alojado en. Existen varias vulnerabilidades que no tienen nada que ver con la codificación de la página en sí que podrían haberse utilizado para acceder a la página. Si el anfitrión está comprometida y el acceso se ha mantenido por el atacante, entonces no hay nada mucho que se puede hacer...cae bajo la responsabilidad de la acogida. Informar con el mayor detalle en cuanto a su problema y solicitar información en cuanto a lo que encontraron y lo que planean hacer al respecto. Si usted es anfitrión de su propio sitio, entonces sería usted. Es un buen consejo para cambiar todo de su acceso (ftp) la información, es decir, las contraseñas. Recuerde, si usted puede encontrar su contraseña (s) en un diccionario pueden ser resquebrajado en los momentos. Si su código de base de datos la interactividad es posible que el sistema se explota de esa manera.

Habrá algunos tutoriales próxima relación con estas cuestiones.
  • darkermoon
  • Expert
  • Expert
  • Avatar de Usuario
  • Registrado: May 17, 2004
  • Mensajes: 542
  • Loc: Riverdale, MD
  • Status: Offline

Nota Abril 27th, 2009, 2:22 pm

eres um .. como cuatro años y tres meses de retraso hombre ..

Publicar Información

  • Total de mensajes en este tema: 12 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 5 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC