Skocz do zawartości

Masternet.pl hacked


Stwor

Rekomendowane odpowiedzi

Dzisiaj ok. godziny 18.45 zostały zaatakowane serwery masternet.pl - moje wszystkie.

Co zrobili:

do każdego folderu, w którym jest index, wrzucono plik bordo.htm (z logiem grupu tureckiej)

skasowano pliki .htaccess

Liczę na szybką reakcję administracji

niezaleznosc-finansowa.pl - czasami coś napiszę

Hippos - Katalog stron PREMIUM

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 77
  • Dodano
  • Ostatniej odpowiedzi

Jesteś pewien, że to był atak na serwer a nie na twoją stronę i / lub twoje FTP? ;) Wg. mnie po prostu ktoś ci zrobił wjazd na FTP albo wgrał ci jakiegoś shella przez jakiś twój skrypt na FTP...

Nie mam pojęcia dlaczemu wyleciały i mają filtera Polskie znaki w adresach Joomla od nowa napisane, czytelnie i logicznie. Dylemat adres z www czy bez? Powinno to rozwiać wszelkie wątpliwości.

Naprawiam kodowanie [krzaki, chińskie znaki, polskie znaki] dowiedz się także czymże jest kodowanie znaków bo to podstawa.

Odnośnik do komentarza
Udostępnij na innych stronach

Mysle, ze to wjazd na twoj serwer.
Jesteś pewien, że to był atak na serwer a nie na twoją stronę i / lub twoje FTP? biggrin.gif Wg. mnie po prostu ktoś ci zrobił wjazd na FTP albo wgrał ci jakiegoś shella przez jakiś twój skrypt na FTP...

sprawdziłem resztę ftp, niektóre mają zapisane hasło w Total Commanderze i nie zostało tam nic ruszone. Więc chyba to wyjaśnia wiele w temacie.

Zresztą zostało również zhakowane konto mojego klienta, więc to świadczy że nie tylko moje, do jednego z moich serwerów natomiast nigdzie nie było zapisywane hasło, tylko z palca wpisywane.

Informujemy o wykryciu poważnego zagrożenia którego źródło znajduje się na Państwa usłudze informuj w związku z tym zmuszeni zostaliśmy do natychmiastowej blokady usługi.

Posiada Pan pliki które stanowią poważne zagrożenie bezpieczeństwa jak i służące do nieautoryzowanych prób dostępu, przykładowa lokalizacja:

Dostałem blocka, teraz kij wie co z tym zrobić ? iść sobie gdzieś indziej ?

niezaleznosc-finansowa.pl - czasami coś napiszę

Hippos - Katalog stron PREMIUM

Odnośnik do komentarza
Udostępnij na innych stronach

sprawdziłem resztę ftp, niektóre mają zapisane hasło w Total Commanderze i nie zostało tam nic ruszone. Więc chyba to wyjaśnia wiele w temacie.

Tak, że włam mógł być poprzez skrypt na FTP... a nie poprzez sam serwer FTP i resztę sam sobie wyjaśniłeś

niektóre mają zapisane hasło w Total Commanderze

Nie mam pojęcia dlaczemu wyleciały i mają filtera Polskie znaki w adresach Joomla od nowa napisane, czytelnie i logicznie. Dylemat adres z www czy bez? Powinno to rozwiać wszelkie wątpliwości.

Naprawiam kodowanie [krzaki, chińskie znaki, polskie znaki] dowiedz się także czymże jest kodowanie znaków bo to podstawa.

Odnośnik do komentarza
Udostępnij na innych stronach

jedne mają niektóre nie a i tak włam na wszystkie:

proponuję zobaczyć: https://www.zone-h.org/archive/notifier=1923turk/page=2

od chu** strona w subdomenie *.masternet.pl, ani jedna moja, czy więc to jest pojedynczy przypadek

niezaleznosc-finansowa.pl - czasami coś napiszę

Hippos - Katalog stron PREMIUM

Odnośnik do komentarza
Udostępnij na innych stronach

nie kręćcie się w kółko wokół tych haseł w TC, piszę wam że na tej liście są same strony z masternet.pl, po kolei blokują konta. W du**e mają że to całe serwery zostały zaatakowane a nie poszczególne konta

Inne moja serwery nie zostały zaatakowane, a hasła są w TC

niezaleznosc-finansowa.pl - czasami coś napiszę

Hippos - Katalog stron PREMIUM

Odnośnik do komentarza
Udostępnij na innych stronach

Inne moja serwery nie zostały zaatakowane, a hasła są w TC

Pozostaje Ci wyjaśniać sprawę z masternetem (podziel się z nami informacjami jak się czegoś dowiesz) - tak przy okazji jaką maja wersję apache i php na serwerach?

Nie mam pojęcia dlaczemu wyleciały i mają filtera Polskie znaki w adresach Joomla od nowa napisane, czytelnie i logicznie. Dylemat adres z www czy bez? Powinno to rozwiać wszelkie wątpliwości.

Naprawiam kodowanie [krzaki, chińskie znaki, polskie znaki] dowiedz się także czymże jest kodowanie znaków bo to podstawa.

Odnośnik do komentarza
Udostępnij na innych stronach

ja tutaj jedynie informuję innych użytkowników że coś jest na rzeczy, atak jest cichy, bo nie zmienili plików index, tylko dodali swój i usuneli .htaccess

niezaleznosc-finansowa.pl - czasami coś napiszę

Hippos - Katalog stron PREMIUM

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności