Web 2.0 Обучение

11 февраля 2008 год

Хакер пришли с c99madshell против 2,0 madnet издание

Разместил: Admin в: Asides | обновления блога | Wordpress

* Последнее обновление: Ладно, думаю я, расположенных потенциальных вступления в РГ-форум, который я прочел некоторые вопросы безопасности предстоящего деятельности в последнее время. Он уже был удален с этого сайта. * ¬ †

Хорошо, это не совсем то, что я хотел, чтобы это произошло в понедельник вечером.

Я пришел домой, и только до того, как я начал делать ужин, я пошел проверить мою почту, там было почти с рекламодателем о том, что это объявление не показывается, и, естественно, я пошел на сайт, чтобы проверить.

И вот, мой сайт взломали, и хакер установил c99madshell против 2.0 на моем домене.

В поисках информации я нашел информацию только расплывчато, и никогда не узнал, каким образом, C ¨#"%", З ¨ # хакер пришли дюйма

Я приступил к обновлению моего Wordpress для установки последней версии, а затем пошла охота. Я нашел скрипт в моей темы папку, где он заменил один. PHP-файлов.

Единственная информация, я обнаружил, что не дает никакого представления, где смотреть здесь: http://www.devside.net/blog/smf-exploit-like-phpbb-hack

Я включала ниже скриншоте, который из одной и той же блог-запись (кредит, где кредита обусловлена), поскольку я сосредоточена на устранении взломать вместо документального он. Я надеюсь, что собственник не обижаться.

c99sh_1_2.jpg

Удаление было довольно легко, как только я знал, где искать, но мне пришлось иметь серьезные осмотреться, чтобы узнать, куда она была скрыта.

Итак, что же я узнал из этого? Для резервного копирования, архивации часто, и всегда обновлять мои Wordpress установок.

Были ли у вас поездка?

Эта должность может быть интересно для Вас также: Обучение САШ, или читая другие отзывы на этом сайте.
Метки: реклама, блог, учебник, Wordpress

Соответствующие должности

Метки: реклама, блог, учебник, Wordpress

3 Ответы на "хакер пришли с c99madshell против 2,0 madnet издание"

1 | я тоже

27 февраля 2008 в 3:55 вечера

Аватара

Я имею. Я нашел index.php в папку, которая не имеет один раньше. Содержание завершилась, как описано в http://danilo.ariadoss.com/2006/01/04/decoding-eval-gzinflate-base64_decode/

После декодирования я нашел ссылку на c99madshell внутрь и нашли пару ссылок на веб-сайты для c99 корпуса.

Лица, которые ставят ее, как представляется, после моего Wordpress установку, хотя я не могу сказать наверняка, но каким образом они получили корпуса от моего пребывания на первом месте.

2 | Admin

6 марта 2008 в 12.00 часов

Аватара

Привет "мне тоже" :-)

Спасибо за ссылку, я хочу попытаться декодировать код и смотреть.

Я понятия не имею, как, каким образом они получили доступ к моему пребывания либо, но я подозреваю, Wordpress проблема, которая не исправлена еще.

3 | JD

19 Октября 2008 года в 4:49 вечера

Аватара

Я только что обнаружили c99madshell на одном из моих сайтов на общем сервере. Кроме того Я нашел installed.php файлы пару других доменов на одном сервере. Я удалили файлы, но необходимо определить, каким образом это произошло.

Что еще я должен быть ищете? Пожалуйста, помогите!

Комментарий Форма

Рекламодателям


  • администратора: Здравствуйте, и спасибо за посещение. Я обязательно не забудьте опубликовать моей следующей статье на вашем месте :-)
  • Бесплатные статьи Каталог: Здравствуйте, хорошее информатики post.I знать об еще одной статье каталога, который dzinearticles.com, когда вы добавляете вашу статью И получить одобрение в одном
  • Ангелина: "... конкуренцию очень высока ..." не может согласиться с многое другое ...

О

Tutorialvine.com витрины Web 2.0 Обучение и новости, а также все о разработке веб-дизайн от того, каким образом максимизировать ваши доходы.


Top Комментаторы