Web 2.0 Tutorials

11 februari, 2008

Een hacker kwam met c99madshell v. 2.0 madnet uitgave

Gepost door: admin In: terzijdes | blog updates | wordpress

* Update: Oke, ik denk dat ik de mogelijke intrede gelegen aan de WP-forum, dat ik heb gelezen over een of andere beveiligingsrisico's komen de laatste tijd. Het is nu verwijderd uit deze site. * ¬ †

Oke, niet echt wat ik wilde gebeuren op een maandag avond.

Ik kwam thuis, en net voordat ik begon te eten, ik ging naar mijn e-mail controleren, daar was een mail van een adverteerder die een advertentie werd niet vertoond, en natuurlijk ging ik naar de site te controleren.

Lo en zie, mijn site werd gehackt en de hackers geïnstalleerd c99madshell v. 2.0 op mijn domein.

Het zoeken van informatie vond ik slechts vage informatie, en nooit echt ontdekt hoe de, ¨#"%", Ç Ç ¨ # hacker kwam inch

Ik begon met het bijwerken van mijn Wordpress installatie van de nieuwste versie, en is vervolgens akkoord gegaan met de jacht. Ik vond het script in mijn thema's in de map, waar zij een van de vervangen. Php-bestanden.

De enige informatie die ik gevonden heb dat gaf geen aanwijzing waar hij moet zoeken was hier: http://www.devside.net/blog/smf-exploit-like-phpbb-hack

Ik screenshot hieronder opgenomen, die uit dezelfde blog-entry (credit waar credit is het gevolg), omdat ik gericht op het verwijderen van de hack in plaats van het documenteren ervan. Ik hoop dat de eigenaar dat niet kwalijk nemen.

c99sh_1_2.jpg

Het verwijderen is redelijk eenvoudig, zodra ik wist waar te kijken, maar ik moest wel degelijk een serieus kijken rond om te zien waar het was verborgen.

Dus, wat heb ik leren? Als back-up, back-ups vaak, en altijd mijn Wordpress installaties.

Heb je al een bezoek?

Dit bericht is waarschijnlijk interessant voor u zo goed: ASP Tutorials, of door het lezen van andere items op deze website.
Tags: adverteren, blog, tutorial, wordpress

Verwante posten

Tags: adverteren, blog, tutorial, wordpress

3 Responses to "Een hacker kwam met c99madshell v. 2.0 madnet edition"

1 | me too

27 februari, 2008 om 3:55 pm

Avatar

Ik heb. Ik vond een index.php in een map die niet over een tevoren. De inhoud waren verpakt zoals beschreven in http://danilo.ariadoss.com/2006/01/04/decoding-eval-gzinflate-base64_decode/

Na de ontcijfering Ik vond het een verwijzing naar c99madshell binnen en hebben een paar verwijzingen op het web naar schelp C99.

De persoon die zet het er leek te zijn na mijn Wordpress installatie, hoewel ik kan niet zeggen dat het zeker nog niet hoe ze het reservoir aan mijn gastheer in de eerste plaats.

2 | admin

6 maart, 2008 om 12:00 pm

Avatar

hi "me too" :-)

Bedankt voor de link, ik ga proberen de code te decoderen eens een kijkje nemen.

Ik heb geen idee hoe ze toegang tot mijn host, maar ik vermoed dat een Wordpress probleem is nog niet vastgelegd.

3 | JD

19 oktober 2008 op 4:49 pm

Avatar

Ik heb net gevonden c99madshell op een van mijn sites op een gedeelde server. Daarnaast vond ik installed.php bestanden een paar andere domeinen op dezelfde server. Ik heb de bestanden verwijderd, maar moeten bepalen hoe dit gebeurd is.

Waar moet ik dan naar op zoek? Please help!

Comment Form

Adverteerders


  • Artikel Directory: Artikel Marketing is een belangrijke factor in zoekmachine marketing. het helpt bij het verkrijgen van een perceel top zoekmachine posities en goed verkeer.
  • Damian: Goed artikel. Ik probeer met mijn site mensen te leren hoe je meer geld kan generen door middel van bloggen Damian
  • Bum Marketing Tips: Ik neem uw opmerking over de toepassing van goede SEO voor elk artikel dat u indienen Ik denk ook dat het schrijven van een nuttige informatieve artikel kunnen worden van mor

Over

Tutorialvine.com vitrines Web 2.0 Tutorials en News evenals alles over de ontwikkeling van Webdesign tot het maximaliseren van uw inkomsten aan te pakken.


Top Commentatoren