![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 335 Pomógł: 34 Dołączył: 9.11.2005 Skąd: Wrocław Ostrzeżenie: (10%) ![]() ![]() |
Cześć (IMG:style_emoticons/default/wink.gif) Znajomy napisał mi, że ktoś mu się włamał na stronę. Zerknąłem i miał podmieniony tylko index na ftp. Co to może być za przyczyna? Czy to dziurawy skrypt czy ktoś miał dostęp do ftp (znał hasło (lub zgadł))? Zastanawiam się, powiedzcie mi (IMG:style_emoticons/default/smile.gif)
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Było. Poszukaj pod "total commander, wyciek hasła, włamanie na stronę"
Ten post edytował !*! 11.05.2013, 15:01:01 |
|
|
![]()
Post
#3
|
|
Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa ![]() |
Ale podmienione w jakim sensie? Może to RFI?
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 1 335 Pomógł: 34 Dołączył: 9.11.2005 Skąd: Wrocław Ostrzeżenie: (10%) ![]() ![]() |
Tzn. miał na stronie jakiegoś taliba na czarnym tle i jakieś informacje typu "hacked by..." i leciała jakaś islamaska muzyczka. Zerknąłem mu na FTP i mówię, żeby wgrał na nowo index swój.
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 273 Pomógł: 52 Dołączył: 3.02.2013 Skąd: Przemyśl Ostrzeżenie: (0%) ![]() ![]() |
Był tam gdzieś wordpress na serwerze?
Ten post edytował mstraczkowski 11.05.2013, 20:45:16 |
|
|
![]()
Post
#6
|
|
Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa ![]() |
Może znowu jakiś serwer tanich hostingów poleciał? ;d
Ew. tak jak pisze mstraczkowski. Kolega ma darmowego, popularnego kloca którego albo nie aktualizował, albo dograł dziurawe pluginy. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 1 335 Pomógł: 34 Dołączył: 9.11.2005 Skąd: Wrocław Ostrzeżenie: (10%) ![]() ![]() |
Hosting to dobry VPS. Wordpress'a nie było. Kazałem mu zmienić hasła na hostingu i tyle. Ja po prostu pytam z ciekawości, jak to jest możliwe podmienić komuś index. Nie sądzę również, że gdyby ktoś miał dostęp do FTP, to podmieniłby tylko index, a resztę zostawiłby bez zmian i bez usuwania.
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 673 Pomógł: 106 Dołączył: 31.12.2008 Ostrzeżenie: (0%) ![]() ![]() |
na pewno TC - mój znajomy miał podobny problem, zmienił hasła + zmiana klienta ftp + zakaz zapisywania hasła i po kłopocie (IMG:style_emoticons/default/wink.gif)
PS też był zmieniony tylko index (z podobną treścią) |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 273 Pomógł: 52 Dołączył: 3.02.2013 Skąd: Przemyśl Ostrzeżenie: (0%) ![]() ![]() |
Hosting to dobry VPS. Wordpress'a nie było. Kazałem mu zmienić hasła na hostingu i tyle. Ja po prostu pytam z ciekawości, jak to jest możliwe podmienić komuś index. Nie sądzę również, że gdyby ktoś miał dostęp do FTP, to podmieniłby tylko index, a resztę zostawiłby bez zmian i bez usuwania. To nie siedzi jedna osoba, która wklepuje sobie hasła do klienta FTP i przesyła podmienione pliki. To się dzieje automatycznie w celu siania np islamskiej propagandy itp. Ja miałem niedawno podobny przypadek też z muzułmanami - na swojej stronie miałem tylko formularz kontaktowy - reszta w HTML Ale dodatkowo na tym serwerze stał blog na wordpresie (bez aktualizacji itd) - więc spodziewam się, że to przez niego doszło do podmianki. Albo druga możliwośc - słaby hosting (webd.pl) ostatnio mają spore problemy z DDOS itp Być może przez nich doszło do tej podmianki. Bo wątpię, aby w moim przypadku doszło do wykradnięcia danych z TC. Gdyż niczego nie ściągam i mam lekkiego bzika na punkcie bezpieczeństwa swojego systemu (IMG:style_emoticons/default/smile.gif) Ten post edytował mstraczkowski 12.05.2013, 00:51:08 |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 21.05.2013 Ostrzeżenie: (0%) ![]() ![]() |
Pewnie korzystał z TC albo Fillezilli bez zmieniania haseł. Zmiana kodu w pliku index zdarza się dość często jeżeli ktoś ciągle loguje się na te samo hasło.
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 40 Pomógł: 3 Dołączył: 21.05.2013 Ostrzeżenie: (10%) ![]() ![]() |
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.09.2025 - 15:27 |