Pereiti prie turinio

Ooops... Sorry you got be hacked


Rekomenduojami pranešimai

Tu gal baik spaminti visa tema :) Jeigu zioplys esi nemokantis susitvarkyti savo puslapio, mokek pinigus kazkam kas sutvarkys, o ne sauk ant visu, kad visi apgailetini del to, kad tau nepasako kaip susitvarkyti ir hostingas apgailetinas, nes neatrase per pirmas 10 minuciu :))))))

 

Visų pirma, nieko panašaus apie tai, kad kiti apgailėtini, nes nepadeda man susitvarkyti, nesakiau. Aš kalbėjau apie tai, kad iškilus problemai (ir dar vėliau paaiškėjus, kad pats hostingas jai neturėjo įtakos) žmonės man siūlo pereiti į jų hostingą (čia kaip per karą telikus pyzdint ir pardavinėt), vietoj to, kad paaiškintų, kaip spręsti problemą. Ir jeigu čia kas nors ir spamina - tai tik tie, kurie siūlo tuos hostingus. Dėl to aš čia ir rašau, nes taip, AŠ NEMOKU SUSITVARKYTI savo saito, aš čia ir rašau ir piktinuos, kad paklausus klausimo, man į jį atsakoma ignoru arba hostingo reklama...

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Visų pirma, nieko panašaus apie tai, kad kiti apgailėtini, nes nepadeda man susitvarkyti, nesakiau. Aš kalbėjau apie tai, kad iškilus problemai (ir dar vėliau paaiškėjus, kad pats hostingas jai neturėjo įtakos) žmonės man siūlo pereiti į jų hostingą (čia kaip per karą telikus pyzdint ir pardavinėt), vietoj to, kad paaiškintų, kaip spręsti problemą. Ir jeigu čia kas nors ir spamina - tai tik tie, kurie siūlo tuos hostingus. Dėl to aš čia ir rašau, nes taip, AŠ NEMOKU SUSITVARKYTI savo saito, aš čia ir rašau ir piktinuos, kad paklausus klausimo, man į jį atsakoma ignoru arba hostingo reklama...

 

Tai vat hostingo reklameriams pasiulyk, kad pirksi ju hostinga jeigu ispres tavo problemas :) ir kodel lietuvis turetu padeti lietuviui jeigu jam is to naudos nera? :D

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Viskas gerai, jokių bėdų, tiesiog kažkas yra labai įdomaus mano puslapyje, kad kai padarai kokį nors pakeitimą, jis tik po kokios ~1.5 h atsiranda internete.

 

Tai kaip įkeli į serverį ir tikrini per savo naršyklę, paspausk refresh arba F5 kad atsinaujintu pas tave.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

HOST321.ru radau pas jumis pora rimtu klaidu, parasysiu AZ. Tikiuosi susitvarkysite :)

 

Kaip tik mum mažiau testuoti reikės, dėkui už laišką ir rastą klaidą :)

 

P.S. na nežinau ką ten radai, parašyk tiksliai, kadangi aš nieko nerandu...

[15:26:15] [WARNING] GET parameter 'go' is not dynamic

[15:26:15] [WARNING] heuristic test shows that GET parameter 'go' might not be injectable

[15:26:15] [iNFO] testing sql injection on GET parameter 'go'

[15:26:15] [iNFO] testing 'AND boolean-based blind - WHERE or HAVING clause'

[15:26:16] [iNFO] testing 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause'

[15:26:16] [iNFO] testing 'PostgreSQL AND error-based - WHERE or HAVING clause'

[15:26:16] [iNFO] testing 'Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause'

[15:26:17] [iNFO] testing 'Oracle AND error-based - WHERE or HAVING clause (XMLType)'

[15:26:17] [iNFO] testing 'MySQL > 5.0.11 stacked queries'

[15:26:17] [iNFO] testing 'PostgreSQL > 8.1 stacked queries'

[15:26:17] [iNFO] testing 'Microsoft SQL Server/Sybase stacked queries'

[15:26:17] [iNFO] testing 'MySQL > 5.0.11 AND time-based blind'

[15:26:18] [iNFO] testing 'PostgreSQL > 8.1 AND time-based blind'

[15:26:18] [iNFO] testing 'Microsoft SQL Server/Sybase time-based blind'

[15:26:18] [iNFO] testing 'Oracle AND time-based blind'

[15:26:18] [iNFO] testing 'MySQL UNION query (NULL) - 1 to 10 columns'

[15:26:21] [iNFO] testing 'Generic UNION query (NULL) - 1 to 10 columns'

[15:26:21] [WARNING] using unescaped version of the test because of zero knowledge of the back-end DBMS

[15:26:24] [WARNING] GET parameter 'go' is not injectable

[15:26:24] [CRITICAL] all parameters are not injectable, try to increase --level/--risk values to perform more tests. Rerun without providing the --technique switch. Give it a go with the --text-only switch if the target page has a low percentage of textual content (~5.16% of page content is text)

Redagavo HOST321
Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • Administratoriai

Pagaliau prisijungiau prie Cpanel, galbūt galite patarti kaip sutvarkyti tai ką padarė įsilaužėliai? Perskaičiau visą temą bet nė velnio nesupratau.

peržiūrėk savo naudojamos temos failus, pvz index.php, page.php juose bus padaryti pakeitimai. Juos paprasčiausiai ištrink iš FTP ir vėl įrašyk iš kompiuteryje pasidaryto temos backUp'o.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

ateiciai keletas wordpress pluginu, kurie pades nors kazkiek apsisaugoti neismanantiems serverio ir programavimo gudrybiu...

 

http://wordpress.org/extend/plugins/wp-security-scan/

http://www.kerrins.co.uk/blog/admin-ssl/

http://wpantivirus.com/

http://www.642weather.com/weather/scripts-wordpress-captcha.php

http://wordpress.org/extend/plugins/login-lock/

 

bei visada atsinaujinkit pluginus bei wordpress

 

na ir juokiasi paskutinis tas, kas pasidare backupus, kad ir su situo:

http://wordpress.org/extend/plugins/backupwordpress/

 

Taip pat rekomenduoju wordpress sakniniame kataloge ant wp-config.php ir index.php failams uzdeti teises 400 (kai kada min 440) - faila nuskaitys tik owneris ir web servisas...

 

ant temos katalogo ir pakatalogiu: 555 ir ant failu viduj temos: 444 (tik jei noresit vel uploadinti per ftp ar redaguoti tiesiai wordpresse templeita, reiks grazinti aukstesnes su write galimybe).

 

zinoma jei hostinga nulauzia ir gauna ten root teises visam serveriui, tai cia nieks nepades isskyrus backupu turejima.

 

ir dar paskaitykit cia:

http://www.problogdesign.com/wordpress/11-best-ways-to-improve-wordpress-security/

Redagavo ITaptarnavimas
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Svetainės su joomla TVS vhost.lt hostinge taip pat buvo nulaužtos.

 

 

 

 

 

 

Neturiu informacijos kas ivyko, bet logiskai mastant gaunasi taip:

 

Jeigu buvo nulauztos tik Wordpress svetaines ir daugiau nieko, tai kuom kaltas hostingo tiekejas? Tiekejas neisipareigoja atnaujinti jusu svetaines programinio kodo ir skriptu. Jeigu butu nulauztas visas serveris, tai visos svetaines butu su tokiais uzrasais - o tada jau butu kaltas hostintojas.

 

Atsirado bugu, nusiskanavo kas ant wordpress ir mass injection.

Svetaine gali hostinti bet koks hosteris ir nuo naujausiu skyliu skriptuose jusu niekas neapsaugos jei ju uzlopymu nepasirupinsite patys.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...