Web 2.0 Tutorial

11 febbraio, 2008

Un hacker è venuto da con c99madshell v. 2.0 madnet edizione

Inviato da: admin In: digressioni | aggiornamenti del blog | wordpress

* Aggiornamento: Ok, penso di trova il potenziale ingresso nel WP-Forum, ho letto che hanno alcuni problemi di sicurezza fino a venire ultimamente. Ora è stato rimosso da questo sito. * ¬ †

Va bene, non quello che realmente ho voluto accadere su un Lunedi sera.

Sono tornato a casa, e poco prima ho iniziato a fare la cena, sono andato a controllare la mia posta, vi è stato in una mail da un inserzionista che un annuncio non è stato visualizzato, e naturalmente mi sono recato al sito per controllare.

Ed ecco, il mio sito è stato violato, e l'hacker installato il c99madshell v. 2.0 sul mio dominio.

La ricerca di informazioni ho trovato solo vaghe informazioni, e mai veramente scoperto come l', C ¨#"%", Ç ¨ # hacker è venuto poll

Ho iniziato da aggiornare la mia installazione di Wordpress alla versione più recente, e poi caccia. Ho trovato lo script nella mia cartella temi, in cui ha sostituito l'uno. File php.

L'unica informazione che ho trovato che ha dato alcun indizio di dove cercare è stato qui: http://www.devside.net/blog/smf-exploit-like-phpbb-hack

I screenshot riportato qui di seguito, che è dello stesso blog-ingresso (dove di credito di credito è dovuta) da quando ho incentrato sulla rimozione del trucco invece è di documentare. Spero che il proprietario non tiene reato.

c99sh_1_2.jpg

La rimozione è stato abbastanza facile, una volta sapevo dove guardare, ma ho dovuto avere un grave guardarsi intorno per vedere dove si è nascosto.

Quindi, ciò che ho imparare da questa? Per fare il backup, il backup spesso, e per aggiornare il mio semper Wordpress impianti.

Avete avuto una visita?

Questo post potrebbe essere interessante per voi, come pure: ASP Tutorials, o da altre voci lettura su questo sito.
Tags: pubblicità, blog, tutorial, wordpress

Related posti

3 Responses to "Un hacker è venuto da con c99madshell v. 2.0 madnet edizione"

1 | Me Too

27 febbraio, 2008 a 3:55 pm

Avatar

Ho. Ho trovato uno index.php in una cartella che non hanno avuto uno prima. I contenuti sono stati confezionati come descritto in http://danilo.ariadoss.com/2006/01/04/decoding-eval-gzinflate-base64_decode/

Dopo la decodifica che ho trovato un riferimento alla c99madshell all'interno e hanno trovato un paio di riferimenti sul Web per C99 shell.

La persona che vi è messo sembrava essere dopo la mia installazione di Wordpress, anche se non posso dire per certo ancora il modo in cui ha ottenuto la shell sul mio ospite in primo luogo.

2 | admin

6a marzo, 2008 a 12:00 pm

Avatar

Hi "anche me" :-)

Grazie per il link, mi stupirà tenta di decodificare il codice e date un'occhiata.

Non ho idea di come si sia ottenuto l'accesso al mio ospite sia, ma mi Wordpress sospetta un problema che non è stato ancora fissato.

3 | JD

19 Ottobre 2008 a 4:49 pm

Avatar

Ho appena trovato c99madshell su uno dei miei siti su un server condiviso. Inoltre ho trovato installed.php file un paio di altri domini sullo stesso server. Ho rimosso il file, ma necessità di determinare in che modo questo è accaduto.

Che cosa dovrei essere cercando? Please help!

Modulo di commento

Gli inserzionisti


  • syuxx: cambiando il permalink per la categoria tag e anche vi aiuterà in termini di SEO. ragno dal web sarà confondere circa la / categoria / post in perm
  • Articolo gialle: l'articolo di marketing è un fattore importante nel marketing sui motori di ricerca. aiuta molto a far parte superiore del motore di ricerca e le buone posizioni di traffico.
  • Damiano: Goed artikel. Ik probeer sito soddisfatto Mijn mensen te zappare Leren meer je kan Geld generen porta middel van bloggen Damiano

Circa

Tutorialvine.com vetrine del Web 2.0 e Tutorial News così come tutto in via di sviluppo da circa Webdesign a come sfruttare al massimo il vostro flusso di ricavi.


Top commentatori