Хотели хакнуть?

Discussion in 'Remository' started by Russl, Jun 17, 2008.

  1. Offline

    Russl Недавно здесь

    Joined:
    Mar 12, 2008
    Messages:
    141
    Likes Received:
    0
    Gender:
    Male
    ко мне на сайт загрузили файл такого содержания.(во вложении). Назначение его не совсем понятно. а что еще больше не понятно, так это как смогли загрузить файл с расширением php? и как с этим бороться
     

    Attached Files:

  2.  
  3. Dead Krolik
    Offline

    Dead Krolik Недавно здесь => Cпециалист <=

    Joined:
    Apr 13, 2007
    Messages:
    3,685
    Likes Received:
    101
    Gender:
    Male
    Ответ: Хотели хакнуть?

    Тебя не хотели хакнуть, а взяли и поломали :)
     
  4. Offline

    Russl Недавно здесь

    Joined:
    Mar 12, 2008
    Messages:
    141
    Likes Received:
    0
    Gender:
    Male
    Ответ: Хотели хакнуть?

    Т.е все заключалось в загрузке файла? или будет продолжение. Менять пароли?
     
  5. Offline

    negasus Недавно здесь

    Joined:
    Jun 14, 2008
    Messages:
    4
    Likes Received:
    1
    Ответ: Хотели хакнуть?

    Тебе залили PHP/C99Shell.C trojan - читай про него и думай что делать
     
  6. Dead Krolik
    Offline

    Dead Krolik Недавно здесь => Cпециалист <=

    Joined:
    Apr 13, 2007
    Messages:
    3,685
    Likes Received:
    101
    Gender:
    Male
    Ответ: Хотели хакнуть?

    Продолжение обязательно будет. Надо серьезно подумать чего там эдакого было уязвимого.
     
  7. chilly_bang
    Offline

    chilly_bang Недавно здесь => Cпециалист <=

    Joined:
    Apr 30, 2006
    Messages:
    1,541
    Likes Received:
    38
    Gender:
    Male
    Ответ: Хотели хакнуть?

    дык может ремоситори и была уязвима? версия-то кака стоит?
     
  8. Offline

    Russl Недавно здесь

    Joined:
    Mar 12, 2008
    Messages:
    141
    Likes Received:
    0
    Gender:
    Male
    Ответ: Хотели хакнуть?

    версия 3.41, через нее и загрузили трояна. Я сейчас поставил запрет на загрузку
     
  9. chilly_bang
    Offline

    chilly_bang Недавно здесь => Cпециалист <=

    Joined:
    Apr 30, 2006
    Messages:
    1,541
    Likes Received:
    38
    Gender:
    Male
    Ответ: Хотели хакнуть?

    версия устаревшая. запретом на загрузку не отделешься - читай факи по поводу восстановления после взлома.
     
  10. Offline

    Russl Недавно здесь

    Joined:
    Mar 12, 2008
    Messages:
    141
    Likes Received:
    0
    Gender:
    Male
    здравствуйте, давно не правил индексный файл своего шаблона на сайте, но когда дошло до этого я обмлел: в конце был приписан код.привожу его во вложении.
    как защититься от этого. достаточно ли будет выполнить те рекомендации, которые приведены в ФАКе?
     

    Attached Files:

    • hak.txt
      File size:
      3.3 KB
      Views:
      9
  11. Offline

    Russl Недавно здесь

    Joined:
    Mar 12, 2008
    Messages:
    141
    Likes Received:
    0
    Gender:
    Male
    В корне сайта нашел файлы 1, 2, и 123 с расширением PHP? вот их содержание:
    файл 1.php :
    <?
    phpinfo ();
    ?>
    файл 2.php:
    <?

    ?>
    файл 123.php:

    <?

    function strtolowerx($txt)

    {

    $txt=strtolower(strtr($txt, "АБВГДЕЗИЙКЛМНОПСТУФХЦШЩЪЫЬЭЮЯ", "абвгдезийклмнопстуфхцшщъыьэюя"));

    return($txt);

    }

    function strtoupperx($txt)

    {

    $txt=strtoupper(strtr($txt, "абвгдезийклмнопстуфхцшщъыьэюя", "АБВГДЕЗИЙКЛМНОПСТУФХЦШЩЪЫЬЭЮЯ"));

    return($txt);

    }

    print $txt;

    ?>

    в папке с шаблонами нашел файл и его тоже прикрепляю во вложении, мне бы разобраться, что пытались добиться таким путем
     

    Attached Files:

    Last edited: Sep 28, 2008
  12. Fanamura
    Offline

    Fanamura Доброта

    Joined:
    Mar 12, 2007
    Messages:
    5,094
    Likes Received:
    158
    Gender:
    Male
    Russl, phpinfo ();
    Круто :)
     
  13. Fanamura
    Offline

    Fanamura Доброта

    Joined:
    Mar 12, 2007
    Messages:
    5,094
    Likes Received:
    158
    Gender:
    Male
    Russl, смени пасы на FTP
     
  14. Offline

    Russl Недавно здесь

    Joined:
    Mar 12, 2008
    Messages:
    141
    Likes Received:
    0
    Gender:
    Male
    Fanamura,
    это стандартный файл joomla ?
    Неужели эти файлы по фтп заливают? Хотя сменю пароли все-равно
     
  15. Fanamura
    Offline

    Fanamura Доброта

    Joined:
    Mar 12, 2007
    Messages:
    5,094
    Likes Received:
    158
    Gender:
    Male
    Russl, нет, ну создай такой файлик и запусти его, увидишь всю конфигурацию сервера
     
  16. Offline

    Russl Недавно здесь

    Joined:
    Mar 12, 2008
    Messages:
    141
    Likes Received:
    0
    Gender:
    Male
    еще бы знать, как туда попали эти файлы.
     
  17. sectus
    Offline

    sectus Недавно здесь => Cпециалист <=

    Joined:
    Apr 19, 2006
    Messages:
    1,210
    Likes Received:
    46
    Gender:
    Male
    смотри даты создания файлов, поищи большие скрипты.
     

Share This Page

Loading...