Danielu, ai avut dreptate. A doua zi în loc de index.php aveam un index.html în arabă şi în el era doar un link către situl traidnt despre care am scris mai sus. În câteva minute am avut situl la loc. Dar ca să îmi dau seama pe unde au intrat, ce rele au mai facut şi să corectez vulnerabilităţile mi-a luat mai mult de o jumătate de zi. Şi era duminică...
Obţinuseră acces full la cpanel (la last login apărea o adresă de Ip din Egipt), îşi creaseră două subdomenii, aveau nişte porcării de fisiere php ce le dădeau acces total la site. În fine, era harcea-parcea.
Concluzia mea: vizitatorii arabi nu aduc niciodata nimic bun pe un site în limba română.




Răspunde cu citat