#1 2012-10-28 18:07:10

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Zdravim...někdo mi hackl celej web...nevím vůbec co stim dělat
http://www.xplay-craft.eu/home.php
Už je to asi po 3 ....nechápu jak toto muže někdo dotyčný udělat bez udaju..udáje si sotva pamatuju já natož aby mi někdo vše předělal


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#2 2012-10-28 18:19:45

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Hacknutí webu

Jediná rada na toto: nepoužívajte PHP-Fusion.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#3 2012-10-28 18:30:34

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

Nebo minimálně pravidelně aktualizovat PHP Fusion.
Údajně od verze 7.02 se jim podařilo zminimalizovat bezpečnostní chyby.

Najít soubor, který nepatří do instalace (už zde také byly příspěvky) odstranit jej. Nebo je možné také obnovit z funkční zálohy. Změnit veškeré přihlašovací údaje.

To co je na stránkách má na svědomí tento kód:

<style type="text/css">
body {
width: 100%;
height: 100%;
overflow: hidden;
}
#trololo {
width: 100%;
height: 100%;
position: fixed;
top: 0; left: 0;
background: #000 url(http://www.wallsave.com/wallpapers/1366x768/meme/425594/meme-troll-face-problem-hd-425594.jpg) center top;
background-size: 100% auto;
cursor: none;
}
#trololo p {
position: fixed;
bottom: 0; right: 10px;
font-family: Verdana;
font-size: 20px;
color: white;
padding: 0;
line-height: 20px;
}
</style>
<div id="trololo">
<p>I Love You Tni?ka :-*</p>
</div>

1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#4 2012-10-28 18:34:10

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

No co to je ? jak to že na endoře je poslední záloha někde z 21.10 ?


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#5 2012-10-28 18:43:30

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Hacknutí webu

DJgollum napsal:

No co to je ? jak to že na endoře je poslední záloha někde z 21.10 ?

u FREE programu zálohy nie sú garantované, takže buďte rád že tam vôbec nejaká záloha je


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#6 2012-10-28 18:46:10

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Aha tak to potom jo....Já že se mě vždycky dělala záloha webu každý den,a teď najednou nic


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#7 2012-10-28 18:46:48

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

kksmirice napsal:

Nebo minimálně pravidelně aktualizovat PHP Fusion.
Údajně od verze 7.02 se jim podařilo zminimalizovat bezpečnostní chyby.

Najít soubor, který nepatří do instalace (už zde také byly příspěvky) odstranit jej. Nebo je možné také obnovit z funkční zálohy. Změnit veškeré přihlašovací údaje.

To co je na stránkách má na svědomí tento kód:

<style type="text/css">
body {
width: 100%;
height: 100%;
overflow: hidden;
}
#trololo {
width: 100%;
height: 100%;
position: fixed;
top: 0; left: 0;
background: #000 url(http://www.wallsave.com/wallpapers/1366x768/meme/425594/meme-troll-face-problem-hd-425594.jpg) center top;
background-size: 100% auto;
cursor: none;
}
#trololo p {
position: fixed;
bottom: 0; right: 10px;
font-family: Verdana;
font-size: 20px;
color: white;
padding: 0;
line-height: 20px;
}
</style>
<div id="trololo">
<p>I Love You Tni?ka :-*</p>
</div>

Kde ten kod může být prosim vás ?


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#8 2012-10-28 18:52:10

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

V kterémkoliv souboru, který jej pak vloží při načtení stránky.

Doporučuji po opravě webu provést vlastní zálohu. Používat pouze schválené a zabezpečené infusion a poslední verzi PHP Fusion.
Pokud bude mít systém bezpečnostní díry, pak sebelepší heslo nebude nic platné!


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#9 2012-10-28 18:58:18

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Poslední verzi mám...a jestli mám díry v sisteme tak to fakt nepoznám


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#10 2012-10-28 19:06:05

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Nahrál jsem tam týden starou zálohu...a je to tam stejně...nechápu to


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#11 2012-10-28 19:12:32

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

Možnosti:
1. porovnání souborů z webu s originálními soubory instalace;
2. kontrola databáze (tabulek) zda neobsahují "příspěvek" který by toto způsoboval.

Jaká je současná verze PHP Fusion???


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#12 2012-10-28 19:15:20

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Já mám tuto verzi..7.02.05
a jinak kontrolovat tabulky v mysql...tam se asi nedostal ne ? když žádná jiná IP neni zapsána v logu


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#13 2012-10-28 19:19:56

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

DJgollum napsal:

... v mysql...tam se asi nedostal ne ? ...

Jste si tím tak naprosto jistý? Já ne.


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#14 2012-10-28 19:21:57

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

No i když by se dostal do mysql..nevim co přesně mám ani hledat je tam snad přes 100 tabulek...a sám nevím ani které tam sou


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#15 2012-10-28 19:27:24

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

mohu se podívat... co porovnání souborů???


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#16 2012-10-28 19:31:23

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Ano můžete udaje pošlu na váš email


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#17 2012-10-28 19:40:07

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

Tabulka _panels:

echo '
<style type="text/css">
body {
width: 100%;
height: 100%;
overflow: hidden;
cursor: none;
}
#trololo {
width: 100%;
height: 100%;
position: fixed;
top: 0; left: 0;
background: #000 url(http://www.wallsave.com/wallpapers/1366x768/meme/425594/meme-troll-face-problem-hd-425594.jpg) center top;
background-size: 100% auto;
}
#trololo p {
position: fixed;
bottom: 0; right: 20px;
font-family: Verdana;
font-size: 20px;
color: white;
padding: 0;
line-height: 20px;
}
#youtube {
position: fixed;
top: 20px; left: 20px;
}
</style>
<div id="trololo">
<p>I Love You TanulliQ :-*</p>
<div id="youtube">
<iframe width="340" height="215" src="https://www.youtube-nocookie.com/embed/lOyTSvKAipA?rel=0&autoplay=1" frameborder="0" allowfullscreen></iframe>
</div>
</div>
'

Pravděpodobně se Vám dostal do administrace PHP Fusion a změnil panely...

Nahrajte soubory na web...


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#18 2012-10-28 19:41:58

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Dobře děkuji...pokusim se to tam nahrát


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#19 2012-10-28 20:45:17

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

Změnit heslo do administrace!


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#20 2012-10-28 20:46:16

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Áno...jian musel to být asi nějakej profík protože...
Mám na webu reglejch 60 lidí a všichni mají změněné heslo
Navíc jak mi změnil heslo...tak kliknu na zapomenuté heslo...napíšu email přijde mi abych klikl na tento odkaz...
Klikl jsem na něj a nenapsalo to nic
Takže mi to heslo ani nepošle
rmjj9hktrxw27f73ws7ew8e6j6m24exj.png


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#21 2012-10-28 20:52:02

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

Zkontrolovat v tabulce uživatelů zadaný e-mail... Zkontrolovat soubor lostpassword.php z origálním z instalace.


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#22 2012-10-28 21:01:37

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

lostpassword.php jsem zkusil nahrát nový..a nadále to nefunguje
A chtěl bych vás poprosit jestli do mysql kouknete já moc mysql nerozumim
Udaje sou zatím stále stejná
Děkuji


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#23 2012-10-28 21:19:32

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

Zkuste se přihlásit svými původními přihlašovacími údaji na jméno uživatele DJgollum.
Nastavil jsem tam heslo ze zálohy ze dne 10.10.2012

Ještě chybí heslo uživatel Zalud96
Projděte si uživatele a podívejte se po podezřelých...

Pak změňte své heslo!!!


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#24 2012-10-28 21:20:47

DJgollum
Člen
Registrován: 2012-08-22
Příspěvky: 155

Re: Hacknutí webu

Dobře...díky a ještě se chci zeptat jak změnim heslo do mysql ?


Chcete se naučit s PHP,HTML,CSS ?
Určitě nejlepší stránka http://www.jakpsatweb.cz

Offline

#25 2012-10-28 21:22:16

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Hacknutí webu

Heslo změníte u uživatele v administračním rozhraní v části databáze a také musíte upravit konfigurační soubor.


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

Zápatí

Založeno na FluxBB | CZ a SK