Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Podmieniony index strony
in5ane
post
Post #1





Grupa: Zarejestrowani
Postów: 1 335
Pomógł: 34
Dołączył: 9.11.2005
Skąd: Wrocław

Ostrzeżenie: (10%)
X----


Cześć (IMG:style_emoticons/default/wink.gif) Znajomy napisał mi, że ktoś mu się włamał na stronę. Zerknąłem i miał podmieniony tylko index na ftp. Co to może być za przyczyna? Czy to dziurawy skrypt czy ktoś miał dostęp do ftp (znał hasło (lub zgadł))? Zastanawiam się, powiedzcie mi (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 10)
!*!
post
Post #2





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Było. Poszukaj pod "total commander, wyciek hasła, włamanie na stronę"

Ten post edytował !*! 11.05.2013, 15:01:01
Go to the top of the page
+Quote Post
Spawnm
post
Post #3





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




Ale podmienione w jakim sensie? Może to RFI?
Go to the top of the page
+Quote Post
in5ane
post
Post #4





Grupa: Zarejestrowani
Postów: 1 335
Pomógł: 34
Dołączył: 9.11.2005
Skąd: Wrocław

Ostrzeżenie: (10%)
X----


Tzn. miał na stronie jakiegoś taliba na czarnym tle i jakieś informacje typu "hacked by..." i leciała jakaś islamaska muzyczka. Zerknąłem mu na FTP i mówię, żeby wgrał na nowo index swój.
Go to the top of the page
+Quote Post
mstraczkowski
post
Post #5





Grupa: Zarejestrowani
Postów: 273
Pomógł: 52
Dołączył: 3.02.2013
Skąd: Przemyśl

Ostrzeżenie: (0%)
-----


Był tam gdzieś wordpress na serwerze?


Ten post edytował mstraczkowski 11.05.2013, 20:45:16
Go to the top of the page
+Quote Post
Spawnm
post
Post #6





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




Może znowu jakiś serwer tanich hostingów poleciał? ;d
Ew. tak jak pisze mstraczkowski. Kolega ma darmowego, popularnego kloca którego albo nie aktualizował, albo dograł dziurawe pluginy.
Go to the top of the page
+Quote Post
in5ane
post
Post #7





Grupa: Zarejestrowani
Postów: 1 335
Pomógł: 34
Dołączył: 9.11.2005
Skąd: Wrocław

Ostrzeżenie: (10%)
X----


Hosting to dobry VPS. Wordpress'a nie było. Kazałem mu zmienić hasła na hostingu i tyle. Ja po prostu pytam z ciekawości, jak to jest możliwe podmienić komuś index. Nie sądzę również, że gdyby ktoś miał dostęp do FTP, to podmieniłby tylko index, a resztę zostawiłby bez zmian i bez usuwania.
Go to the top of the page
+Quote Post
r4xz
post
Post #8





Grupa: Zarejestrowani
Postów: 673
Pomógł: 106
Dołączył: 31.12.2008

Ostrzeżenie: (0%)
-----


na pewno TC - mój znajomy miał podobny problem, zmienił hasła + zmiana klienta ftp + zakaz zapisywania hasła i po kłopocie (IMG:style_emoticons/default/wink.gif)

PS też był zmieniony tylko index (z podobną treścią)
Go to the top of the page
+Quote Post
mstraczkowski
post
Post #9





Grupa: Zarejestrowani
Postów: 273
Pomógł: 52
Dołączył: 3.02.2013
Skąd: Przemyśl

Ostrzeżenie: (0%)
-----


Cytat(in5ane @ 11.05.2013, 21:58:15 ) *
Hosting to dobry VPS. Wordpress'a nie było. Kazałem mu zmienić hasła na hostingu i tyle. Ja po prostu pytam z ciekawości, jak to jest możliwe podmienić komuś index. Nie sądzę również, że gdyby ktoś miał dostęp do FTP, to podmieniłby tylko index, a resztę zostawiłby bez zmian i bez usuwania.


To nie siedzi jedna osoba, która wklepuje sobie hasła do klienta FTP i przesyła podmienione pliki.
To się dzieje automatycznie w celu siania np islamskiej propagandy itp.

Ja miałem niedawno podobny przypadek też z muzułmanami - na swojej stronie miałem tylko formularz kontaktowy - reszta w HTML
Ale dodatkowo na tym serwerze stał blog na wordpresie (bez aktualizacji itd) - więc spodziewam się, że to przez niego doszło do podmianki.

Albo druga możliwośc - słaby hosting (webd.pl) ostatnio mają spore problemy z DDOS itp
Być może przez nich doszło do tej podmianki.

Bo wątpię, aby w moim przypadku doszło do wykradnięcia danych z TC.
Gdyż niczego nie ściągam i mam lekkiego bzika na punkcie bezpieczeństwa swojego systemu (IMG:style_emoticons/default/smile.gif)

Ten post edytował mstraczkowski 12.05.2013, 00:51:08
Go to the top of the page
+Quote Post
Japszczur
post
Post #10





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 21.05.2013

Ostrzeżenie: (0%)
-----


Pewnie korzystał z TC albo Fillezilli bez zmieniania haseł. Zmiana kodu w pliku index zdarza się dość często jeżeli ktoś ciągle loguje się na te samo hasło.
Go to the top of the page
+Quote Post
alex011251
post
Post #11





Grupa: Zarejestrowani
Postów: 40
Pomógł: 3
Dołączył: 21.05.2013

Ostrzeżenie: (10%)
X----


Cytat(Damonsson @ 24.05.2013, 12:55:50 ) *
Nie zabezpiecza przed tym. Po prostu wykona się tylko 1 zapytanie, zapomniałem.



moze to jakis blad LFI badz RFI? ;D
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.09.2025 - 15:27