Pereiti prie turinio

Puslapiu hackinimas


Rekomenduojami pranešimai

Sveiki, gal kas ką patars kaip kovoti, ar atrasti kaip nuhakinamas puslapis.

 

Esme tokia, kad redirektina į kažkokį puslapį ir like paspaudimą

 

Pavyzdys: http://vilkmerge.lt

 

Ištrinu visus failus, per naujo gražinu iš kopijos, ištrinu naršyklės history, tada vėl tvarkoj, praeina pora dienų vėl tas pats.

Failai nepakeisti, jokio papildomo neatsiranda, gal kas įsivaizduoja kur atrasti spragą?

 

Ne vienas tinklapį taip nuhakina, pirma kart per nepilną valanda iš 700 like, 22 tūkstančiai. žodžiu pasistengė.

 

post-49859-0-84421500-1447176408_thumb.jpg

Redagavo mCy
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Bet iš kur atsiranda tas redirektas, vistiek kažkokį failą ar kodą turi patalpint?

 

P.S. dabar tas vilkmerge irgi neberedirektina. Pas mane webe is vis jokiu reklamu, o tas redirektas vis tiek atsiranda.

Kiek matau Joomla TVS lyg neperseniausios versijos

Isilauzimo versijos:

1) per neatnaujimta narsykle paiimami isiminti svetaines administravimo arba ftp slaptazodziai

2) paimami isiminti ftp kliento slaptazodziai

3) per papildoma joomlos pazeista moduli

 

Gali islauzimo atveju pakeisti ne faila o i MySQL irasyti JavaScript redirekta

 

neparatet ar pakeitet slaptazodius Joomlos administravimo , ftp ,mysql

Redagavo saknis
Nuoroda į pranešimą
Dalintis kituose puslapiuose

hhhh:~$ nmap -p 22-64000 109.235.64.195

Starting Nmap 6.40 ( http://nmap.org ) at 2015-11-10 21:07 EET
Nmap scan report for vilkmerge.hostingas.lt (109.235.64.195)
Host is up (0.0040s latency).
Not shown: 63963 closed ports
PORT     STATE    SERVICE
22/tcp   open     ssh
25/tcp   open     smtp
42/tcp   filtered nameserver
80/tcp   open     http
110/tcp  open     pop3
135/tcp  filtered msrpc
143/tcp  open     imap
443/tcp  open     https
445/tcp  filtered microsoft-ds
465/tcp  open     smtps
587/tcp  open     submission
990/tcp  open     ftps
993/tcp  open     imaps
995/tcp  open     pop3s
3306/tcp open     mysql
8443/tcp open     https-alt

Nmap done: 1 IP address (1 host up) scanned in 15.26 seconds

daugoka portu

Redagavo saknis
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Kiek matau Joomla TVS lyg neperseniausios versijos

Isilauzimo versijos:

1) per neatnaujimta narsykle paiimami isiminti svetaines administravimo arba ftp slaptazodziai

2) paimami isiminti ftp kliento slaptazodziai

3) per papildoma joomlos pazeista moduli

 

Gali islauzimo atveju pakeisti ne faila o i MySQL irasyti JavaScript redirekta

 

neparatet ar pakeitet slaptazodius Joomlos administravimo , ftp ,mysql

 

Esme, šis puslapis ne mano (vilkmerge.lt), bet nulaužimas atrodo taip pat, pas mane ne jomla, o wordpresas naujausios versijos, pastebejau, kad uztenka isvalyti narsykles "slapukai ir kiti svetainiu bei papildiniu duomenys" ir "talpykloje esantys vaizdai ir failai" ir vel susitvarko, cia kazkaip paleidzia tam kartui gal, bet idomu kokiu budu. nes ant to vpso stovi keli mano puslapiai, tai ftp atkrinta, nes kitam nieko. mysql irgi nemanau, nes pas mane dar yra ant domeno keli kiti puslapiai nepublikuojami, tai nemanau, kad kas zino, ten paciam pasibandyt, tarkim domenas.lt/659test ; domenas.lt/19nematomas , nuhakinami ir tie, irasytas kitas wordpresas kita duombaze, tik tema perkompijuota ta pati. kas lieka, mintis, kad koks skaitliukas.eu skriptas, suzaidzia, gali buti ar nelabai? nes ant to vilkmerge.lt irgi jis yra. pas mane kazkokiu lietuvisku skriptu daugiau nera... Po pirmo isilauzimo grazinau kopija failu, duombazes, tik to pagrindinio puslapio, isvaliau istorija susitvarke visi. po antro tik tuos 20 failu be papkiu, isvaliau slapukus, isaugotus failus, vel visi susitvarke, tada sulyginau visus failus, identiski, niekas nepakeista. Reiskia uzteko isvalyt narsykles istorija...

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Būtent tas pats buvo ir man kai nupirkau vieną svetainę kuri sukosi ant wordpress. Dariau viską tą patį, ištryniau naršyklės istorija, cache ir t.t. Tuomet problema dingdavo. Galiau sulaukiau daug spamo t.y. vieną puslapį užkraudinėdavo tūkstančius artų ir sunaudodavo per dieną 1-2gb srautos. I6tryniau visus failus iš ftp ir viskas pasibaigė. :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

tai matyt jokio isilauzimo ir nebuvo, o isilauziama i tavo kompa per narsykle, istrik naksykliu konfiguracijas,cache ir asinaujink narsykles(gal net tek peristaliuoti kompa).

 

Kad ne vien per mano kompa, ir per telefona, ir per kita kompa tas pats, istrini istorija, vel susitvarko.

 

Vilkmerge.lt, taip pat nesusitvarko:

 

post-49859-0-57053400-1447237763_thumb.jpg

 

Per visas naršykles tas pats, tik esme, kad jei veliau atidarai kitą, nebuna tos istorijos, ir vel veikia, čia toks jausmas, kad kazkaip padaro, kad vienam kartui. jei atidarai per ta laiką, tai ir mes visad, kol neistrinsi istorijos. Tik klausimas, kodel nevisada.

Redagavo mCy
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Vilkmerge.lt

 

šis saitas šlamšto faršas.

daug išorinių šaltinių

saitas 10metų senumo pradedančių vaikėzų stiliumi

naseip lrytas irgi nesikuklina su reklama

 

Šiuo atveju priežastį turėtų pasakyti antivirusas.

Arba reiktu proxy su loginimu.

Redagavo saknis
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...