Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> r57shell
Carter
post
Post #1





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 15.08.2011

Ostrzeżenie: (0%)
-----


Witam,
dzisiaj na swoim serwerze odkryłem dziwny plik o nazwie 15327.php. Nie wiedząc co to postanowiłem go uruchomić (mądrze lub nie). Z ostrożności przedtem zrobiłem backup wszystkich plików i bazy danych.
Po uruchomieniu skryptu pojawia się tytuł r57shell. Oczom ukazuje się kombajn do hackowania serwera.

Jak to się znalazło u mnie na serwerze? Jedyne wgrywane tam oprogramowanie to mybb i Wordpress.

PS: Kontaktowałem się z operatorem, ale jeszcze nie uzyskałem odpowiedzi, a to nie daje mi spokoju.
PS2: Serwer jest serwerem współdzielonym. Z tego skryptu mogę zobaczyć wszystkie loginy użytkowników serwera.

EDIT:
Po zabawie tym skryptem zdobyłem dostęp do 3 użytkowników serwera. Wygląda na to, że to atak z serwera. Do tego celu użyłem metody bruteforce, innej nie potrafiłem znaleźć. Martwi mnie to, że jakoś hacker uzyskał dostęp do mojego konta, pomimo regularnych zmian hasła (długość hasła 8 znaków z niepowtarzającymi się znakami).

Pozdrawiam

Ten post edytował Carter 15.08.2011, 18:59:58
Go to the top of the page
+Quote Post

Posty w temacie
- Carter   r57shell   15.08.2011, 17:49:16
- - gac3k   No ktoś się włamał, tylko albo złamał cały serwer ...   15.08.2011, 19:01:21


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 12:16