Web 2.0 Tutorenkurse

Am 11. Febr 2008

Ein Hacker kam durch mit c99madshell v. 2.0 madnet Ausgabe

Angeschlagen durch: admin in: Asides | blog aktualisiert | wordpress Asides| blog updates| wordpress

*Update: O.k. denke ich, dass ich den potenziellen Zugang zum WP-Forum ausfindig machte, das ich gelesen habe einige Sicherheitsprobleme zu haben, die kürzlich heraufkommen. Es ist jetzt von dieser Seite entfernt worden. * ¬ It has now been removed from this site.

Ganz richtig, nicht wirklich, was ich an einem Montagsabend geschehen wollte.

Ich kam nach Hause, und kurz bevor ich anfing, Mittagessen zu machen, ging ich, um meine Post zu überprüfen, in gab es eine Post von einem Inserenten, den eine Anzeige nicht zeigte, und natürlich ich zur Seite ging, um zu überprüfen.

Sieh da wurde meine Seite zerhackt, und der Hacker installierte den c99madshell v. 2.0 auf meinem Gebiet.

Das Suchen nach Information ich fand nur vage Information, und fand nie wirklich heraus, wie, Ç # "%", Ç # Hacker einging.

Ich fing an, indem ich meine Wordpress Installation zur letzten Version, und ging dann aktualisierte, jagend. Ich fand die Schrift in meiner Thema-Mappe, wo es einen die.php Dateien ersetzte.

Die einzige Information ich fand das, gab jeden Hinweis wo zu schauen war hier: http://www.devside.net/blog/smf-exploit-like-phpbb-hack

Ich schloss unter dem Screenshot ein, der von demselben Blog-Zugang ist (Kredit, wo Kredit erwartet ist), seitdem ich mich darauf konzentrierte, die Kerbe zu entfernen, anstatt es zu dokumentieren. Ich hoffe, dass der Eigentümer nicht Anstoß nimmt.

c99sh_1_2.jpg

Das Entfernen davon war ziemlich leicht, sobald ich wusste wo zu schauen, aber ich musste einen ernsten Blick ringsherum haben, um zu sehen, wo es verborgen wurde.

Also, was erfuhr ich daraus? Um zu unterstützen, unterstützen Sie häufig, und immer meine Wordpress Installationen zu aktualisieren.

Haben Sie einen Besuch gehabt?

Dieser Posten könnte für Sie ebenso interessant sein: NATTER-Tutorenkurse, oder andere Einträge auf dieser Website lesend.
Anhängsel: Inserieren Sie blog, Tutorenkurs, wordpress

Zusammenhängende Posten

2 Antworten auf "Einen Hacker kamen durch mit c99madshell v. 2.0 madnet Ausgabe"

1 | ich auch

Am 27. Februar 2008 um 15 Uhr 55

Avatar

Ich habe. Ich fand einen index.php in einer Mappe, die einen vorher nicht hatte. Der Inhalt wurde wie beschrieben an http://danilo.ariadoss.com/2006/01/04/decoding-eval-gzinflate-base64_decode/eingewickelt The contents were wrapped up like described at http://danilo.ariadoss.com/2006/01/04/decoding-eval-gzinflate-base64_decode/

Nach der Entzifferung davon fand ich eine Verweisung auf c99madshell innen und habe Paar-Verweisungen im Web zur C99-Schale gefunden.

Die Person, die es stellen, dort schien nach meiner Wordpress Installation zu sein, wenn auch ich sicher noch nicht sagen kann, wie sie die Schale auf meinem Gastgeber an erster Stelle bekamen.

2 | admin

Am 6. März 2008 um 12 Uhr 00

Avatar

hallo "ich auch" :-)

Vielen Dank für die Verbindung bin ich wird versuchen, den Code zu decodieren und einen Blick zu werfen.

Ich habe keine Idee auch, wie sie Zugang zu meinem Gastgeber auch bekamen, aber ich verdächtige ein Wordpress Problem, das noch nicht befestigt worden ist.

Anmerkungsform

Inserenten


Darüber

Tutorialvine.com Vitrine-Web 2.0 Tutorenkurse und Nachrichten sowie alles über das Entwickeln von Webdesign bis, wie man Ihre Einnahmenströme maximiert.


Spitzenkommentatoren