Server and Site Hacked help please

Τεχνικές και μόνο Συζητήσεις για WEB hosting servers, Mail servers, DNS servers. Όχι αναζήτηση υπηρεσιών εδώ!

Συντονιστές: WebDev Moderators, Super-Moderators

Απάντηση
Άβαταρ μέλους
fiskilis
Honorary Member
Δημοσιεύσεις: 14093
Εγγραφή: 16 Νοέμ 2003 22:44
Τοποθεσία: Athens
Επικοινωνία:

Server and Site Hacked help please

Δημοσίευση από fiskilis » 25 Απρ 2008 19:47

Ξερει κανεις σε ποιον ανοικει αυτη η σελιδα ?
λεω μηπως ειναι της παρεας μας

http://www******.net
και
http://www.***.gr

επειδη η σελιδα ενος φιλου η

http://www.*********.com εχει χτυπηθει απο hacker και εχει εξαφανιστει ο supporter ( μαλλον διακοπες )

καμια ιδεα Please ?
thanks


Εικόνα
Τελευταία επεξεργασία από το μέλος fiskilis την 21 Οκτ 2008 13:08, έχει επεξεργασθεί 1 φορά συνολικά.

Άβαταρ μέλους
soteres2002
S. & H. Moderator
Δημοσιεύσεις: 1524
Εγγραφή: 05 Μαρ 2004 22:17
Τοποθεσία: Ιωάννινα

Server and Site Hacked help please

Δημοσίευση από soteres2002 » 25 Απρ 2008 20:06

Eleos! O server prepei na itan tinga stin tripa. Eleos - greek sysadmins. Tourkoi script kiddies tarazoun to elliniko web. eleos kai pali.

Άβαταρ μέλους
CyberCr33p
Honorary Member
Δημοσιεύσεις: 3194
Εγγραφή: 06 Νοέμ 1999 01:00
Τοποθεσία: Αθήνα
Επικοινωνία:

Server and Site Hacked help please

Δημοσίευση από CyberCr33p » 29 Απρ 2008 18:34

Συνήθως η "χακιά" γίνεται μέσω κάποιου άλλου account στον ίδιο server που έχει κάποιο μη ασφαλές script. Ανεβάζει ο "χακεράς" κάποιο php ή perl script και εάν η php τρέχει με κοινά permissions με όλα τα accounts μπορεί να γράψει μέσα σε φακέλους άλλων χρηστών αλλάζοντας κάποια αρχεία.

Ελπίζω ο φίλος σου να έχει κάποιο backup.

Άβαταρ μέλους
gvard
Honorary Member
Δημοσιεύσεις: 2149
Εγγραφή: 16 Μάιος 2002 22:38
Τοποθεσία: Τραχανοπλαγιά
Επικοινωνία:

Server and Site Hacked help please

Δημοσίευση από gvard » 01 Μάιος 2008 19:47

Καλησπέρα,

Πίστεψε με, στο zone-h βλέπεις και αντίστοιχες χακιές από έλληνες (μπράβο στην GHS) σε τούρκικα sites. Είναι συνήθες φαινόμενο το οποίο περιέγραψε ο CyberCr33p πιο πάνω πως γίνεται.
Με εκτίμηση,
Γιώργος Βαρδίκος
Φιλοξενία ιστοσελίδων - Cloud Servers στην Ελλάδα

Άβαταρ μέλους
fiskilis
Honorary Member
Δημοσιεύσεις: 14093
Εγγραφή: 16 Νοέμ 2003 22:44
Τοποθεσία: Athens
Επικοινωνία:

Server and Site Hacked help please

Δημοσίευση από fiskilis » 01 Μάιος 2008 19:50

τελικα το προβλημα ηταν οτι υπηρχαν αρχεια χωρις προστασια και ξεκλειδωτα στο joomla απο οτι μου ειπε ο διαχειρηστης του server

και φυσιολογικα πρεπει να φτιαχτηκαν για να μην ξαναγινει κατι τετοιο

Άβαταρ μέλους
CyberCr33p
Honorary Member
Δημοσιεύσεις: 3194
Εγγραφή: 06 Νοέμ 1999 01:00
Τοποθεσία: Αθήνα
Επικοινωνία:

Server and Site Hacked help please

Δημοσίευση από CyberCr33p » 02 Μάιος 2008 10:14

Ναι όπου βλέπεις κάποιο script να ζητάει να κάνεις τα permissions των αρχείων 666 ή των φακέλων 777 και εφόσον η php τρέχει με το ίδιο username για όλα τα accounts τότε αργά ή γρήγορα θα υπάρξει πρόβλημα.

To joomla χρειάζεται κάποιους φακέλους "ξεκλείδωτους" για να δουλεύει η εγκατάσταση των extensions μέσα από το πίνακα του διαχειριστή.

Απάντηση

Επιστροφή στο “Apache, IIS, DNS Servers”

Μέλη σε σύνδεση

Μέλη σε αυτήν τη Δ. Συζήτηση: Δεν υπάρχουν εγγεγραμμένα μέλη και 0 επισκέπτες