Web 2.0 Tutoriais

11 Fevereiro, 2008

Um hacker entrou pela c99madshell com 2,0 v. madnet edição

Publicado por: admin In: Para além | blog actualizações | wordpress

* Atualização: Ok, acho que localizou a entrada potencial para o WP-Forum, que li com algumas questões de segurança, chegando ultimamente. Já foi removida a partir deste site. * ¬ †

Tudo bem, não realmente o que eu queria que acontecesse na segunda-feira noite.

Cheguei a casa, e logo antes eu comecei a fazer o jantar, eu fui para checar meus e-mails, em que havia um mail de um anunciante que um anúncio não estava sendo exibido, e, naturalmente, fui ao local para verificar.

E eis, meu site foi cortada, e os hacker instalado o c99madshell v. 2.0 em meu domínio.

A procura de informações que encontrei apenas vagas informações, e realmente nunca descobri como a, ¨#"%", Ç Ç ¨ # hacker entrou polegadas

Comecei por atualizar o meu Wordpress para instalação da versão mais recente, e depois fui caçar. Encontrei o script na pasta meus temas, onde se substituiu a um. Php arquivos.

A única informação que eu encontrei deu nenhuma pista de onde estava a olhar aqui: http://www.devside.net/blog/smf-exploit-like-phpbb-hack

Eu incluído screenshot abaixo, que é a partir do mesmo blog-entrada (crédito onde crédito é devido), uma vez que incidiram sobre a prostituir-se, em vez de eliminar documentar isso. Espero que o proprietário não tomar delito.

c99sh_1_2.jpg

A remoção foi relativamente fácil, uma vez eu sabia para onde olhar, mas eu tinha de ter uma séria olhada em volta para ver onde ele estava escondido.

Então, o que é que eu aprender com isto? Para backup, backup muitas vezes, e para actualizar o meu semper Wordpress instalações.

Já teve uma visita?

Este post pode ser interessante para você também: ASP Tutoriais, através da leitura ou outras entradas neste website.
Tags: anunciar, blog, tutorial, wordpress

Lugares ligados

3 Responses to "Um hacker entrou pela c99madshell com 2,0 v. madnet Edição"

1 | me demasiado

27 de fevereiro, 2008 em 3:55 pm

Avatar

Eu tenho. Encontrei um index.php em uma pasta que não tiveram um antes. Os conteúdos foram arrumados como descrito no http://danilo.ariadoss.com/2006/01/04/decoding-eval-gzinflate-base64_decode/

Depois de decodificação que eu encontrei uma referência à c99madshell dentro e encontraram um casal referências na web para C99 reservatório.

A pessoa que colocou ele parecia haver após a minha instalação Wordpress, embora não possa dizer ao certo como é que ainda tenho o shell no meu anfitrião, em primeiro lugar.

2 | admin

6 de março, 2008 às 12:00 pm

Avatar

oi "eu também" :-)

Obrigada pelo link, vou tentar decifrar o código e dar uma olhada.

Não tenho nem idéia como eles tem acesso ao meu anfitrião quer, mas desconfio um problema que a Wordpress não foi ainda fixada.

3 | jd

19 Oct, 2008, 4:49 pm

Avatar

Acabei de c99madshell sobre um dos meus sites em um servidor compartilhado. Além disso eu encontrei um casal installed.php arquivos outros domínios no mesmo servidor. Eu já removeu os arquivos, mas preciso saber como isso aconteceu.

O que mais devo estar procurando? Por favor, me ajude!

Formulário de comentário

Anunciantes


  • admin: Olá, e obrigado por sua visita. Eu vou ter a certeza de se lembrar de publicar o meu próximo artigo em seu lugar :-)
  • Free artigo Diretório: Olá, Boa informáticos post.I saber sobre mais um artigo que é dzinearticles.com diretório onde você adicione seu artigo & obter aprovação em um
  • Angelina: "... a concorrência é muito grande ..." Não foi possível acordar mais ...

Sobre

Tutorialvine.com vitrines Web 2.0 Tutoriais e Notícias, bem como tudo sobre o desenvolvimento de Webdesign, sobre a forma de maximizar a sua receita córregos.


Top comentadores