![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 15.08.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
dzisiaj na swoim serwerze odkryłem dziwny plik o nazwie 15327.php. Nie wiedząc co to postanowiłem go uruchomić (mądrze lub nie). Z ostrożności przedtem zrobiłem backup wszystkich plików i bazy danych. Po uruchomieniu skryptu pojawia się tytuł r57shell. Oczom ukazuje się kombajn do hackowania serwera. Jak to się znalazło u mnie na serwerze? Jedyne wgrywane tam oprogramowanie to mybb i Wordpress. PS: Kontaktowałem się z operatorem, ale jeszcze nie uzyskałem odpowiedzi, a to nie daje mi spokoju. PS2: Serwer jest serwerem współdzielonym. Z tego skryptu mogę zobaczyć wszystkie loginy użytkowników serwera. EDIT: Po zabawie tym skryptem zdobyłem dostęp do 3 użytkowników serwera. Wygląda na to, że to atak z serwera. Do tego celu użyłem metody bruteforce, innej nie potrafiłem znaleźć. Martwi mnie to, że jakoś hacker uzyskał dostęp do mojego konta, pomimo regularnych zmian hasła (długość hasła 8 znaków z niepowtarzającymi się znakami). Pozdrawiam Ten post edytował Carter 15.08.2011, 18:59:58 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 12:16 |