#1 2025-04-05 13:57:24

babettyjednoduse
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Dobrý den,

dne 4.4 provedl neznámý útočník z Asie útok na web babetty.jednoduse.cz s tím, že se mu podařilo připojit pouze na ftp webu a do každého adresáře nacpal modifikovaný index.php soubor, který přesměrovává na jeho stránku. Provedl jsem obnovení zálohy webu z 3.4, což se povedlo (a původní web z dneška se spoustou index.php souborů je umístěn v záloze), ale v kořenovém adresáři stále zůstává index.php soubor, který přesměrovává na jeho web a já už nemám oprávnění, abych ten soubor modifikoval. Můžete ho prosím smazat nebo spravit, aby to fungovalo? To samé je v adresáři cache, log, kde v každém podadresáři tento soubor je.

Teď si říkám, jak se to stalo, že se dostal útočník na to ftp. Já jsem určitě v poslední době se na ftp nepřipojoval, tím myslím cca rok. Asi mi doporučíte změnit hesla na ftp. A případně ještě někde?

Děkuji.
P.M.

Offline

#2 2025-04-05 22:02:44

smartgraphicstud
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Potvrdzujem rovnaky problem, vsetky nase wordpress stranky hacknute, v hlavicke suboru index.php presmerovaci link, subory mimo zlozky web sa nedaju prepisat

Offline

#3 2025-04-05 22:10:17

pctuning6fsk
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 1

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

taktiez potvrdzujem, vo vyssich adresaroch kde nemam pristup treba odstranit index.php

Offline

#4 2025-04-05 22:19:53

naradiedielna6fs
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 1

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Potvrdzujem mám rovnaký problém

Offline

#5 2025-04-05 22:40:45

kolbenova1177
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 4

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Mám stejný problém, jak se to mohlo stát? A jak to, že nás je tolik?

Offline

#6 2025-04-06 02:44:33

smartgraphicstud
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Uz mi to ide, obnovil som zo zalohy nie len subory ale aj databazu z 3.4.2025 - endora robi kazdy den zalohy oboch: subory najdete vo Webove prostory - nazov domeny - Zalohy a databazy najdete v Databáze MySQL - MyISAM.
Napadnute boli len wordpress webstranky, stranky v Joomle mi funguju.

Offline

#7 2025-04-06 11:29:08

palpav
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 2

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Dobrý den, také se přidávám a hlasím, že ani obnova teď není fukční a možná. Budu čekat na vyjádření.

Offline

#8 2025-04-06 13:09:56

smartgraphicstud
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Obavam sa, ze zamestnanci endory nechodia na toto forum, takze musite pisat priamo na podporu.
Komu sa nechce cakat, pripravil som kratke videjko, ako stranku obnovit:

https://youtu.be/6Bw84pzX9u0

Prajem pekny den.

Offline

#9 2025-04-06 13:39:28

palpav
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 2

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Děkuji za video, tu obnovu jsem právě měl předtím namysli - napsalo mi to při pokusu o obnovení chybu, takže jsem počítal s tím, že k obnově nedojde.
Nyní, když jsem se díval, tak obnova i přesto proběhla, takže zatím dobré. Zůstaly jen index soubory v adresářích, kde nemohu zasáhnout. Jak nezmizí, tak podpoře napíšu přímo.


Útočníci zasahovali i do databází? Přímo je nepoužívám (statické stránky), tak přemýšlím, jestli řešit i je...

Upravil palpav (2025-04-06 13:43:04)

Offline

#10 2025-04-06 14:43:20

smartgraphicstud
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

ked mate len staticku webstranku a stale nefunguje, je to jednoduche - staci odstranit (cez menu nie len subory cez ftp) celu subdomenu z endory, znova ju zalozit a uploadnut zalohu naspat

Upravil smartgraphicstud (2025-04-06 14:43:51)

Offline

#11 2025-04-06 16:34:18

virtualkavierka6
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 3

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Aj ja mám rovnaký problém.

Offline

#12 2025-04-06 17:52:42

virtualkavierka6
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 3

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Obnovu som vykonala podľa videa na youtube, ale stále to nefunguje.

Offline

#13 2025-04-06 19:23:59

smartgraphicstud
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

musite si pozriet systemove vypisy v endora ucte, chalan mi teraz pisal jeden co to robil podla mojho videa a trvalo to 2,5 hodiny, ja som to robil o 2 rano tak to bolo za pol hodku, teraz ked to vsetci obnovuju to moze trvat aj dni

citajte pozorne!

Upravil smartgraphicstud (2025-04-06 19:44:55)

Offline

#14 2025-04-06 19:55:37

smartgraphicstud
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

V inom vlakne tohto fora sa pise, ze staci pouzit jednoduchy script, ktory prepise presmerovanie stranky.:

https://podpora.endora.cz/viewtopic.php?pid=85254

Ti, ktorym to stale nejde, skuste napisat autorovi prispevku alebo na podporu.

Upravil smartgraphicstud (2025-04-06 19:58:59)

Offline

#15 2025-04-06 20:23:54

lachim16
Člen
Registrován: 2011-10-18
Příspěvky: 78

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Po obnovené záloze někdy pomůže vymazat si v prohlížeči historii a nastavení serverů (v prohlížeči se to přesměrování někdy udrží), pak poznáte, jestli byla oprava úspěšná.

Taktéž můžete zkusit jiný prohlížeč nebo anonymní okno.

Upravil lachim16 (2025-04-06 20:25:09)

Offline

#16 2025-04-06 20:48:53

vjfjecoolnet
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 1

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Taktéž stejný problém i na naší stránce. Napsala jsem na podporu a čekám na jejich pomoc. Obnovila jsem verzi a stejně to nefunguje, i podle tohohle návodu jsem postupovala. Za video moc děkuji, dost pomohlo. Myslím, že nás napadnutých je mnohem více, snad každá stránka, co běží přes endoru na wordpressu.

Offline

#17 2025-04-06 20:52:30

smartgraphicstud
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

vjfjecoolnet napsal:

Taktéž stejný problém i na naší stránce. Napsala jsem na podporu a čekám na jejich pomoc. Obnovila jsem verzi a stejně to nefunguje, i podle tohohle návodu jsem postupovala. Za video moc děkuji, dost pomohlo. Myslím, že nás napadnutých je mnohem více, snad každá stránka, co běží přes endoru na wordpressu.

vymazte si cache z prehliadaca alebo ine postupy, ako pise kolega vyssie, aj to pomoze

Offline

#18 2025-04-07 18:11:17

babettyjednoduse
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Databázi není třeba obnovovat, tam se útočník nedostal. Problém je s tím index.php souborem v kořenovém adresáři. Ale ten nesmažu. Nemám právo.

Offline

#19 2025-04-07 18:22:32

ondramara
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 2

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Jsem v kontaktu s majiteli 2 hacknutých webů (obojí Wordpress na Endoře). Už jsme obnovili zálohy, píšu jen kvůli mapování rozsahu útoku. Jsem zvědav, jestli se k tomu Endora nějak postaví.

Offline

#20 2025-04-07 18:25:15

vaclavdanek
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 1

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Mám stejný problém. U Endory mám více webů a všechny weby ve všech složkách měly index.php s doplněným redirectem. A taky mě velice zajímá, jaká bude reakce Endory.

Offline

#21 2025-04-08 22:03:04

babettyjednoduse
Endora uživatel
Registrován: 1970-01-01
Příspěvky: 8

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

vyřešil někdo ten soubor index.php v kořenovém adresáři?

Offline

#22 2025-04-11 15:32:50

rydloscz
Endora uživatel
Registrován: 2014-02-05
Příspěvky: 52

Re: útok na ftp, nutno opravit jeden soubor, kde už nemám přístup

Připadá mi to spíš že někomu z týmu endory Leaknuli přihlašovací údaje k SSH nebo má Wordpress v dotčené verzi CVE a viz je tu starší PHP verze která je již out of date.
Reakci endory spíš nečekejte admini tu nejsou než jsou. Mnohokrát bylo upozorňováno že je tu starší PHP a že je nutno upgradovat nestalo se tak.

Doporučuji všem dotčeným co mají infikované php index soubory v adresářích kde nemáte přístup kontakovat podporu na přímo nebo přejít na webglobe rovnou nebo konkurence.

Offline

Zápatí

Založeno na FluxBB | CZ a SK