Mielőtt feltennéd a kérdésed, kérlek használd a Fórum keresőjét! Lehet, hogy a kérdés már szerepel a fórumban és meg is van válaszolva. Hozzászólásodban ne használd a <javascript></javascript> valamint <SCRIPT></SCRIPT> html tag-eket, módosítva használd pl.: <javas*cript>
Elküldve: 2005. Március 5. Szombat, 13:28 Hozzászólás témája: Feltörték a lapomat!
Sziasztok!
Ma délelőttől fogva egy a spider.ilab.sztaki.hu domainről folyamatosan törik a lapot, nézetem a szerver logot is.
Hiába banoltam, álladóan bent volt a kikapcsolt modulokban.
Ígyhát fogtam, és letöröltem az egyész tartalmat és az adatbázist is.
Először csak a config.php-t töröltem, de nem szünt a dolog.
Most is itt ólálkodik a mocsok, de az error.logban látom, hogy keresi az admin, és accountra vonatkozó modulokat, php-ket.
Mit tegyek?
A sentinel megoldaná a problémámat? Nehéz telepíteni?
Ja, a configban a kódot is megváltoztattam, azt a hosszút, a config nem a nuke gyökérben volt.
bye
MoD _________________ _PHP-Nuke 7.6 + Chatserv Patch 2.8_
Elküldve: 2005. Március 5. Szombat, 13:40 Hozzászólás témája: Re: Feltörték a lapomat!
MoD írta:
Sziasztok!
Mit tegyek?
A sentinel megoldaná a problémámat? Nehéz telepíteni?
Ja, a configban a kódot is megváltoztattam, azt a hosszút, a config nem a nuke gyökérben volt.
Nem mondom biztosra, hogy megvédené, hiszen olyan oldalakat is feltörtek már, amit Sentinel, Protector, vagy akár Fortress védett. Az viszont biztos, hogy a telepítésével nem fogsz veszíteni semmit, s ha a támadást is kiszűri, csak nyersz vele. A telepítés sem ördöngősség, tehát javaslom, rakd fel!
Elküldve: 2005. Március 5. Szombat, 13:45 Hozzászólás témája: Re: Feltörték a lapomat!
Tkalex írta:
Nem mondom biztosra, hogy megvédené, hiszen olyan oldalakat is feltörtek már, amit Sentinel, Protector, vagy akár Fortress védett. Az viszont biztos, hogy a telepítésével nem fogsz veszíteni semmit, s ha a támadást is kiszűri, csak nyersz vele. A telepítés sem ördöngősség, tehát javaslom, rakd fel!
Most is kb 5 percenként keresi a modulok php-it? Teljesen letöröltem az oldalt, az error.log-ból tudom.
-----
spider.ilab.sztaki.hu - - [05/Mar/2005:13:22:37 +0100] "GET /modules.php?name=News&file=article&sid=5 HTTP/1.0" 404 205
-------
Hogy a francba tegyem így vissza, nem merem, mert hátha átpiszkál rajta valamit.
Mit csináljak?
köszi
MoD _________________ _PHP-Nuke 7.6 + Chatserv Patch 2.8_
Elküldve: 2005. Március 5. Szombat, 14:14 Hozzászólás témája: : Feltörték a lapomat!
black71 írta:
Az egy kereso.
Ha feltorik a lapod azt latni fogod
És vendégként a your_acconutbanban keresgél php-k után?
Lehet, hogy hülye vagyok ehhez, de jobb félni.
MoD _________________ _PHP-Nuke 7.6 + Chatserv Patch 2.8_
Elküldve: 2005. Március 5. Szombat, 15:18 Hozzászólás témája: : Feltörték a lapomat!
Egyebkent kikapcsolt moduloknal addig juthat hogy nem jogosult a hozzafereshez.
Bejarja gyakorlatilag az egesz portal, es minden linket vegig nez.
Emiatt lehet olyan hogy egy kikpacsolt modult tobbszor is megnez. _________________
Elküldve: 2005. Március 5. Szombat, 22:34 Hozzászólás témája: : Feltörték a lapomat!
MoD írta:
Melyik sentinelt töltsem le, ami jó a 7.6-ra?
bye
MoD
7.6-ra EZT a verziót töltsd le. Ha szükséged van rá, találsz hozzá magyar nyelvű fájlt is ITT .
Ami a beállításokat illeti, már az alapbeállításokkal is véd, telepítés után már csak finomítanod kell igazából a Sentinelt. De ezt a témát már rendesen kiveséztük, javaslom, olvasd át EZT, szerintem minden le van itt írva.
Elküldve: 2005. Március 6. Vasárnap, 6:36 Hozzászólás témája: : Feltörték a lapomat!
Tkalex írta:
7.6-ra EZT a verziót töltsd le. Ha szükséged van rá, találsz hozzá magyar nyelvű fájlt is ITT .
Ami a beállításokat illeti, már az alapbeállításokkal is véd, telepítés után már csak finomítanod kell igazából a Sentinelt. De ezt a témát már rendesen kiveséztük, javaslom, olvasd át EZT, szerintem minden le van itt írva.
Elküldve: 2005. Április 26. Kedd, 19:29 Hozzászólás témája: : Feltörték a lapomat!
Azt hiszem hogy velem is kicseszett valaki...
Csak a banner rész és a logo jön be meg pár scroll-os fapados hír.. A helyreállítás folyamatban.
Letöltöttem a logokat nézegettem az author táblákat de eddig semmi gyanúsat nem találtam. A jag online táblát is kiürítettem mert egyszer az kavart be de most ez sem használt...
Nem készíthetsz új témákat ebben a fórumban Nem válaszolhatsz egy témára ebben a fórumban Nem módosíthatod a hozzászólásidat a fórumban Nem törölheted a hozzászólásaidat a fórumban Nem szavazhatsz ebben fórumban