Pagina 1 din 2 12 UltimulUltimul
Rezultate 1 la 10 din 14

Subiect: Site hacked by zeynnymouz

  1. #1
    Avatarul lui Bogdan Calin
    Bogdan Calin este deconectat Membru SeoPedia
    Reputatie:
    48
    Data înscrierii
    14th February 2011
    Locaţie
    Timisoara
    Posturi
    3.126
    Putere Rep
    48

    Implicit Site hacked by zeynnymouz

    Am un site (primul din semnatura) care a fost "hackuit". Care este procedeul pentru a-l da in... laturi? E prima oara cand patesc asa, de aia intreb. Pot accesa "wp-admin".

    Multumesc.

    P.S: De fapt, toate site-urile pe care le am la clausweb.
    Ultima modificare făcută de Bogdan Calin; 12th April 2015 la 15:00.

  2. #2
    Avatarul lui bogumil
    bogumil este deconectat Membru SeoPedia
    Reputatie:
    28
    Data înscrierii
    17th April 2011
    Locaţie
    Bucuresti
    Posturi
    83
    Putere Rep
    28

    Implicit

    Vad ca ambele arata ok acum. Ce a fost, doar defacement?

  3. #3
    Avatarul lui Bogdan Calin
    Bogdan Calin este deconectat Membru SeoPedia
    Reputatie:
    48
    Data înscrierii
    14th February 2011
    Locaţie
    Timisoara
    Posturi
    3.126
    Putere Rep
    48

    Implicit

    Nu chiar. Am inceput sa le bibilesc. Cei de la host mi-au spus ca cineva a modificat index-ul:

    -rw-r--r-- 1 numedomeniu numedomeniu 435 Apr 12 08:25 index_backup.txt
    -rw-r--r-- 1 numedomeniu numedomeniu 4031 Apr 12 08:25 index.php

    + sa fac update la toate script-urile, sa folosesc Ose Firewall sau Wordfence, coduri captcha pentru formularele contact/comanda/register sau login + eliminarea plugin-urilor pe care nu le folosesc.

    Am inceput si sa reinstalez versiunea de Wordpress (desi era actuala), sa schimb parole si cam atat momentan.

    P.S: Daca sunteti curiosi de cum arata:

    Ultima modificare făcută de Bogdan Calin; 12th April 2015 la 16:12.

  4. #4
    Avatarul lui Mishu
    Mishu este deconectat Membru SeoPedia
    Reputatie:
    31
    Data înscrierii
    28th March 2013
    Vârstă
    57
    Posturi
    1.307
    Putere Rep
    31

    Implicit

    Daca nu ai schimbat prefixul tabelelor WP fa-o acum.

  5. #5
    Avatarul lui Bogdan Calin
    Bogdan Calin este deconectat Membru SeoPedia
    Reputatie:
    48
    Data înscrierii
    14th February 2011
    Locaţie
    Timisoara
    Posturi
    3.126
    Putere Rep
    48

    Implicit

    Citat Postat în original de Mishu Vezi Post
    Daca nu ai schimbat prefixul tabelelor WP fa-o acum.
    Bun.

  6. #6
    Avatarul lui Popa Mihai
    Popa Mihai este deconectat Membru SeoPedia
    Reputatie:
    32
    Data înscrierii
    21st November 2010
    Locaţie
    Germania
    Vârstă
    36
    Posturi
    877
    Putere Rep
    32

    Implicit

    Citat Postat în original de Bogdan Calin Vezi Post
    Bun.
    Adica acel wp, am dreptate? Multumesc

  7. #7
    Avatarul lui Bogdan Calin
    Bogdan Calin este deconectat Membru SeoPedia
    Reputatie:
    48
    Data înscrierii
    14th February 2011
    Locaţie
    Timisoara
    Posturi
    3.126
    Putere Rep
    48

    Implicit

    Nu inteleg ce intrebi.

  8. #8
    Avatarul lui Popa Mihai
    Popa Mihai este deconectat Membru SeoPedia
    Reputatie:
    32
    Data înscrierii
    21st November 2010
    Locaţie
    Germania
    Vârstă
    36
    Posturi
    877
    Putere Rep
    32

    Implicit

    Citat Postat în original de Bogdan Calin Vezi Post
    Nu inteleg ce intrebi.
    Prefixul tabelelor, este acel _wp?

  9. #9
    Avatarul lui CalinB
    CalinB este deconectat Membru SeoPedia
    Reputatie:
    26
    Data înscrierii
    20th January 2014
    Posturi
    447
    Putere Rep
    26

    Implicit

    Accesul il putea capata prin mai multe metode, de la bruteforce, dictionary attack, keylogger la tine in pc, stealer la tine in pc, plugin vulnerabil, etc.

    Incearca sa ti amintesti ce ai facut in ultimele 3-4 saptamani, cauta pe google ce inseamna fiecare chestie enumerata de mine mai sus si poate iti dai seama. Tind sa cred ca a fost un stealer sau keylogger la nivel local.

  10. #10
    Avatarul lui Bogdan Calin
    Bogdan Calin este deconectat Membru SeoPedia
    Reputatie:
    48
    Data înscrierii
    14th February 2011
    Locaţie
    Timisoara
    Posturi
    3.126
    Putere Rep
    48

    Implicit

    Citat Postat în original de Popa Mihai Vezi Post
    Prefixul tabelelor, este acel _wp?
    Da.

    Citat Postat în original de CalinB Vezi Post
    Accesul il putea capata prin mai multe metode, de la bruteforce, dictionary attack, keylogger la tine in pc, stealer la tine in pc, plugin vulnerabil, etc.

    Incearca sa ti amintesti ce ai facut in ultimele 3-4 saptamani, cauta pe google ce inseamna fiecare chestie enumerata de mine mai sus si poate iti dai seama. Tind sa cred ca a fost un stealer sau keylogger la nivel local.
    Mersi, chiar ma voi uita. Crezi ca cei de la host puteau face ceva? Sau "portita" o aveam eu?



    Mi-a lasat si un cadou + mi-a sters cateva poze (putine, foarte putine):

    Critical Problems:

    * WordPress core file modified: wp-content/index.php

    * File appears to be malicious: wp-content/uploads/2015/03/update-b593ee7160190302316708d247bc1f66/tmp/_input_1_wp_init.php5

    * This file may contain malicious executable code: /home/numedomeniu/public_html/wp-content/uploads/2015/04/temp_552a01641b999.php

Pagina 1 din 2 12 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Google si site-urile "hacked"
    De Dan în forumul Noutati de la Google (Stiri)
    Răspunsuri: 0
    Ultimul Post: 13th March 2013, 10:47
  2. HAH !? : This site is hacked !
    De MaXz în forumul WordPress
    Răspunsuri: 10
    Ultimul Post: 20th February 2012, 15:42
  3. Site "hacked"
    De Costin în forumul Studii de caz
    Răspunsuri: 12
    Ultimul Post: 15th September 2008, 19:54
  4. Site Hacked
    De startblog în forumul Raportari Phishing - Banci/Servicii etc.
    Răspunsuri: 19
    Ultimul Post: 21st August 2008, 17:58
  5. hacked
    De zgabu în forumul Continut web
    Răspunsuri: 6
    Ultimul Post: 17th March 2007, 00:15

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •