|
: W?am na forum Haker i index.php : szaber 16.02.2010 22:39:00 Szlak mnie trafia juz po raz kolejny mieli?my w?am.
W?am idzie na INDEX.PHP i za ka?dym razem rozwala stron? g?ówn? i ostatnio doda? wpis do index z trojanem. Jak si? zabezpieczy? mo?e wiecie jak? luk? wykorzystuje haker. Dodam ze nie jeden raz zmieniali?my has?a na mocne has?a ale to nie pomaga Zablokowali?my dodawanie w?asnych Avatarow do rejestraij sa obrazki captcha i TAK TO NIE pomoaga Prosz? o pomoc - smf SMF 2.0 RC1.2 Forum www.dcmaniak.pl (http://www.dcmaniak.pl) : Odp: W?am na forum Haker i index.php : szaber 17.02.2010 11:56:25 Znalaz?em przez co nas atakowali
c99shell kon trojanski Ale nie wiem jak to wys?ali na serwer bo mamy zablokowane dodawanie w?asnych avatarow Chyba ze zrobili to przez dodawanie plików na forum dcmaniak.pl\public_html\download\files\c100.php4 PHP/C99Shell.NAA ko? troja?ski dcmaniak.pl\public_html\download\test\c100.php4 PHP/C99Shell.NAA ko? troja?ski 2 konie w takich lokalizacjach Czy cos wam to mowi i jak sie przed tym obronic : Odp: W?am na forum Haker i index.php : serafin 17.02.2010 17:44:55 Witaj Szaber :)
hmm co by tu doradzic po 1 to bym uciek? z /home/public gdzies glebiej do katalogu /var/www po 2 to zmienilbym adres do phpmyadmin z dcmaniak.pl/phpmyadmin na (przyklad) ur75.t.dcmaniak.pl/pr.588veur/ po 3 zablokowac wrzucanie plikow php na server (tutaj napisz do Daro on mi zrobi? to chyba ze kto? tutaj wie jak to zablokowa?) Mo?e kto? jeszcze cos doradzi bo juz ktory? raz z koleji rozwalili to forum i te? zaapeluje o pomoc w tej sprawie ! Pozdro : Odp: W?am na forum Haker i index.php : szaber 17.02.2010 17:54:49 Pogadam z Daro a najpierw mo?e Loopi ogarnie co napisa?e?
Thx za rade Forum wy??czyli?my bo instalujemy najnowsze SMF jak postawimy Postaram si? aby te rady co poda?e? zastosowa? A ciekawi mnie co jeszcze mo?na zrobi? konkretnie w tym przypadku co zrobi? aby by?o bezpieczniej : Odp: W?am na forum Haker i index.php : Draco 17.02.2010 18:35:59 Ale plik wrzuca Ci na serwer uzytkownik zarejestrowany na forum? Bo jesli tak to najbezpieczniej wylaczyc mozliwosc wrzucania plikow na serwer przez uzytkownikow lub umozliwic tylko jakims zaufanym userom z wysoka ranga ...
Jezeli nie to wyglada na to, ze robi to przez FTP a wiec masz zle zabezpieczone FTP .. innej mozliwosci nie ma, bynajmniej ja nie znam ... a mniemam, ze wlasnie tak jest. Masz wlam na FTP i ktos wrzuca ci konia trojanskiego i infekuje kod strony. Standardowo pewnie jest ustawiony na atakowanie index.php. SMF to na prawde bezpieczy kod, no chyba ze ktos znalazl niesamowita luke w kodzie ale nie chce mi sie wierzyc ze tak jest. Jesli jest to atak z zalacznika to najprawdopodobniej jest on dokonywany z Twojego FTP, a wiec ten ktos ma dostep do Twojego FTP. Zmien haslo do FTP, zmien uzytkownika FTP. Zobacz jak masz ustawione uprawnienia na swoim hostingu. Zmiana hasel adminow, do mysql itp. nic nie da, tylko zabezpieczenie FTP. : Odp: W?am na forum Haker i index.php : serafin 17.02.2010 20:21:39 Heja Draco :)
W?a?nie mowi?em miedzy innymi by zablokowac mo?liwo?c wrzucania plików PHP prawdopodobnie taki plik wrzucaj? na serverek Te? mia?em kiedy? problem z ftp i wiem miejwi?cej czym ci ""Hakerzy ""sie bawi? :dobani: Dzi?ki za odpowiedz ;) Ps. Szkoda tego forum naprawde jest bardzo pomocne dla u?ytkowników DC++ trzymam kciuki by sie uda?o wam je zabezpieczy? :oklaski: : Odp: W?am na forum Haker i index.php : Draco 17.02.2010 20:39:26 Najlepiej zmienic wszystko czyli:
- nazwe uzytkownika FTP - haslo do FTP (polecam generatory hasel - nie do zlamania) - nowy uzytkownik bazy mysql (nie wybierac nazw jak root czy admin) - rowniez generowane haslo do mysql - najlepiej rowniez jakies trudne haslo dla admina na forum - nie dawac za duzych uprawnien zwyklym uzytkownikom - bezwzglednie ustawic rejestracje na aktywacje email : Odp: W?am na forum Haker i index.php : szaber 17.02.2010 22:08:26 Dzi?kuje za odpowiedzi Na pewno ka?d? rade potraktujemy powa?nie.
Forum wróci Jeste?my w trakcie ustawiania forum na nowym SMF. Gdy dodamy wszystko to skorzystamy z rad o zabezpieczeniach przed otwarciem forum. Troszk? nam to zajmie bo jak serafin wiesz nie jeste?my Profesjonalistami i ka?dy z nas po za forum ma ?ycie osobiste i prace a wiec czasu ma?o. Ale wrócimy : Odp: Włam na forum Haker i index.php : roco 18.02.2010 02:11:37 Część Szaber :)
Sorry, u mnie pod górkę z czasem z powodu mojego przymarudzenia z projektami, - to wina moich kompów i w końcu postanowiłem się za to wziąć skutkiem czego wypadło mi z życiorysu 2 tygodznie.. Czy tylko was dwóch korzysta, tj. ma full dostęp? Zacznijmy od tego, że takie rzeczy się dzieją, kiedy Twój komp jest zhackowany.. niektóre złośliwe oprogramowania z czytują hasła np. z TC czy innych klientów FTP, a kiedy się połączysz, to bez twej wiedzy wrzucają na serwer tam gdzie bywasz swój soft. Zacznij od wykluczenia paru rzeczy.. tak Draco ma rację nie ma tu wiele możliwości. Załóżmy taki scenario: - jest tylko dwóch Adminów, albo nie, załóżmy, że jesteś tylko sam.. (tylko tyle X ilu was) - masz konto np. na home (! na to też bym uważał) - nikt inny nie ma dostępu do FTP, nawet za pomocą jakiś skryptów wiesz jakiś download itp.. - masz dostęp do ftp i korzystasz z niego np. via Total Commander - Twój Sys to Winzgroza XP a browser to IE 7 / lub 8 - Twoje połączenie z netem odbywa się za pośrednictwem modemu typu Sagem (usb) lub Thomson.. - masz jakiś program AV i dodatkowo np. SpyBota. - jesteś Adminem swojego forum hmm --> to i tak, jeśli tak masz to jakbyś sam sobie strzelił w stopę.. -> Sprawdź system (pod kontem virków, spy, keylogerów i rootkitów) -> Zapomnij o takim g.. jak IE Tylko FF i Opera, ale pliki haseł trzymaj na kluczu usb zaszyfrowane. a nie na kompie. -> to samo z TC, skopiuj na usb z hasłem plik konfigu tam gdzie hasła, a same hasła z kompa usuń. -> najlepiej do wszelkich operacji typu "bycie adminem", dostęp do ftp, - używaj klucza usb -> Bowsers.. Opera i FF tu wiesz np. Operka to klikasz w różkę i hasełko wskakuje bez klikania w kibord ew. klawiatura ekranowa. -> jeśli z przyjacielem wysyłacie do siebie emaile to zapomnij o priv, chyba że to system PM na forum.. przykładowo podajesz mu hasełka dla admina itp.. to zapisz je do pliku txt i zapakuj do zahasłowanego rara i dopiero wtedy wyślij via email inaczej licz się z tym, że ktoś to przeczyta.. Po za tym takich rzeczy nigdy nie trzymaj na serverze - po przeczytaniu wiadomość usuwaj z serwera, zawsze ktoś może się do Ciebie włamać na konto nie zostawiając śladów.. -> Powinniście obaj mieć połączenie z netem via Router i najlepiej zainstalowany Firewall ale taki który pokaże Ci również ruch wychodzący! (btw hehe powodzenia na szpiegowskiej viście..) -> Po instalce forum i wszystkich potrzebnych ..rzeczy usuńcie hasła z kompów i trzymajcie je zabezpieczone albo na innej partycji, albo na zabezpieczonym kluczu usb. -> przy zakładaniu forum dodaj tipsy od chłopaków z tego topa i pamiętaj, że to co ja tu napisałem dotyczy w równym stopniu Ciebie i Twojego kumpla Loopi'ego, to nie są żarty! w zasadzie zagrożenie wzrasta w postępie geometrycznym nie liniowym w zalezności od ilości osób które w tym uczestniczą... -> Poproś o logi na hostingu, trzeba wsio przeanalizować. Nie myśl też że to wina skryptu SMF, ponieważ póki co to jeden z bezpieczniejszych skryptów na świecie! Wiadomo, wszystko można złamać, ale czasem trzeba mieć poważny powód. np. zastanów się może jakaś konkurencja? Może ktoś was nie lubi? ..i pod tym kątem trzeba przejrzeć wszelkie logi. -> Zmień skrypt downloadu! Zmień wszelkie hasła łącznie z tymi na koncie na hostingu! Nie trzymaj haseł na dysku, bo ktoś z nich zrobi użytek! Sprawdź swój własny komp i każdy kto ma dostęp. Jeśli musisz dawać dostęp do FTP, to twórz te konta głębiej jak zaproponował Serafin, tak żeby nic nie mogło stamtąd wyjść. Polecam również okresową zmianę wszelkich haseł. Ale gruntowne sprawdzenie kompów powinno nastąpić przed wszelkimi późniejszymi krokami, czyli zanim cokolwiek zrobisz to sprawdź najpierw kompa swojego a kumpel swojego. Można również zamontować np. virtualną maszynkę np. virtualbox i tam mieć inny system z połączeniem do neta itd.. Są również stronki i programy do sprawdzania własnych stron pod kątem virków itp.. Co by nie powiedzieć, to są dwie możliwości główne... 1. - włam z własnego kompa, 2. - dziurawy skrypt np. downloadu., który dodatkowo jest w tym samym gł. katalogu, zamiast głębiej To moje prywatne refleksje podparte wiedzą wyuczoną, nabytą również przez czytanie wszystkiego na temat włamów w necie.., (wiesz troska o własnych klientów..), autopsją i własnymi przemyśleniami i mam nadzieję że uda Ci się tę wiedzę wykorzystać, tj. moją i innych którzy zabierali tu głos. BTW, zajrzyj w te dwa miejsca: http://www.searchengines.pl/Wirusy-i-Spyware-Bezpieczenstwo-w-sieci-f99.html (http://www.searchengines.pl/Wirusy-i-Spyware-Bezpieczenstwo-w-sieci-f99.html) i na forum mojego kumpla: http://cybertrash.netarteria.pl/cyber/ (http://cybertrash.netarteria.pl/cyber/) Tam znajdziesz to czego Ci potrzeba do sprawdzenia kompa i nie tylko, ale zanim zadasz pytania to poczytaj przyklejone! No dobra, sorka wpadłem tu na chwilkę i muszę już dalej, jak co to pisz, nie ma pytań bez odpowiedzi, choć najtrudniej postawić właściwe pytanie, nie.. ;) Pozdrawiam i nie daj się zapędzić w kozi róg. :) roco : Odp: W?am na forum Haker i index.php : szaber 18.02.2010 03:41:32 Jestem Amatorem ale mam w??czonego firewella Visty wiem ze to gówno ale jest to niech b?dzie
Antyvirus Nod32 zawsze najnowsze i w??czony w nodzie fireweel. W?am polecia? faktycznie poprzez Scrypt do downloadu :) Przeczyta?em wszystko i jestem wdzi?czny bo wiem teraz na czym si? skupi?. Gdy sko?cz? ustawia? samo forum zasypie was pytaniami - lub znajd? na necie odpowiedzi bo niestety nie znam si? zupe?nie na Obs?udze serwera. Niestety nie mam czasu na nauk? bo Jak sami wiecie Zycie si? nie ko?czy na INTERNECIE - A JESTEM tylko i wy??cznie skupiony na nauce ANGIELSKIEGO. Dzi?kuje za odpowiedzi i na pewno potraktuje powa?nie ka?d? wasz? uwag? a i na pewno inni z tych porad tez skorzystaj? : Odp: W?am na forum Haker i index.php : roco 18.02.2010 03:50:14 Szpoco Szaber ;)
Ja jad? na siódemce i nie mam problemu z firewallem ale musisz wiedzie?, ?e vista jest szpiegowska i nie pozwoli Ci zainstalowa? niczego co kontroluje ruch wychodz?cy.. Zamontuj SpyBota i dobrze si? przeskanuj. Naprawd? wierz mi nie nale?y bagatelizowa? mo?liwo?ci, ?e to my sami zaka?amy w?asny server.. Po tych wpisach b??dów domy?li?em si?, ?e to winny by? dziurawy skrypt downloadu.. ale pe?no takich skryptów, wi?c na pewno znajdziesz co? dla siebie. Tylko jak co? sobie upatrzysz to wpisz w google mo?e wyrzuci problemy jakie ludzie maj?, mo?e w?a?nie z dziurami? Oczywi?cie nie p?kaj zada? tysi?ca i jeden pyta? hehe Napisa?em to wszystko powy?ej, poniewa? planujesz zrobic wsio od pocz?tku, to dlatego te wszystkie tipsy s? takie wa?ne! Pozdrawiam :) roco : Odp: W?am na forum Haker i index.php : szaber 19.02.2010 22:31:46 Co to za b??d
Quote: [select] B?ad bazy danych Duplicate column name 'GG' Plik: /home/dorota/domains/dc.dorota.duu.pl/public_html/Packages/temp/GG-Tlen-Skype-Mod_2.php Linia: 19 I pytanko na czym polega Ukrycie index.php czy setting.php Jak to sie robi Móg?by mi kto? wyt?umaczy? bo nic nie kumam : Odp: W?am na forum Haker i index.php : szaber 20.02.2010 12:21:00 Dobra B?ad GG naprawilem.
Pytanie czy Download system do smf wersja 1.2.8 jest bezpieczna Jak uwarzacie : Odp: W?am na forum Haker i index.php : cieplutki 20.02.2010 13:54:07 naprawi?e? a jak ?e 8) moj? paczk? :D
: Odp: W?am na forum Haker i index.php : szaber 21.02.2010 06:37:57 Grunt ze naprawione Thx ciep?y
Zainstalowa?em za namow? blokowanie Proxy Sprawdzanie ip dla adminów Nowy scrypt do downloadu Napiszcie jak ukry? setting.php i jak przeniesc index.php w inne miejsce bo tylko to mi brakuje aby otworzy? forum. I czy wogole ukrycie setting.php ma sens bo naczyta?em si? ro?nych opinii : Odp: W?am na forum Haker i index.php : Draco 21.02.2010 11:51:27 Je?li dost?p do FTP jest dobrze zabezpieczony i pliki odpowiednio schmodowane to nie widze sensu ukrywania plików. I nie wa?ne gdzie ukryjesz np. settings.php bo i tak musisz da? odwo?ania do niego w wielu innych plikach od smf, które z niego korzystaj?, wi?c tak na prawd? nie b?dzie on ukryty bo wsz?dzie b?d? odwo?ania (?cie?ka).
: Odp: W?am na forum Haker i index.php : serafin 21.02.2010 23:31:47 Witam
Oczywi?cie jak jest ?le zabezpieczone ftp to ukrywanie plikow nic nie da. tak jak Draco pisze :) na moim forum akurat nie jest potrzebne ftp pliki ktore chce wrzucic to wrzucam przez winscp bezpo?rednio do katalogow URL do forum - http://portal.matrixelite.pl (http://portal.matrixelite.pl) Katalog SMF - /var/www/portal Katalog ?róde? - /var/www/portal/Sources Czy w tym przypadku FTP jest mi potrzebne? jak ktos niema swojego servera lub jakies konto na serverze tylko wykupione to tak Pozdro :) : Odp: W?am na forum Haker i index.php : Draco 21.02.2010 23:58:39 No ale FTP jest potrzebne niezale?nie od tego, czy masz tylko swoj serwer na hostingu czy masz serwer dedykowany. Najczesciej atak moze pojsc przez uzywanie programow do FTP jak np. Total Commander itp. Same serwery i dostep do FTP jest najczesciej bardzo dobrze zabezpieczone no chyba ze uzywamy loginu: Admin i hasla: 123456 to wtedy byle dzieciak nam sie na serwer dostanie ....
: Odp: W?am na forum Haker i index.php : szaber 22.02.2010 03:15:46 No zobaczymy ODPALAMY forum i czekamy :) oby nic ju? si? nic nie dzia?o
Dzieki za wszystkie rady zastosowa?em co moglem z waszych rad i zobaczymy Powiedzcie jaki chmod jest najlepszy do setting.php i index.php Bo wyczyta?em ze 730 jest mocny : Odp: W?am na forum Haker i index.php : roco 23.02.2010 07:31:04 Cze?? wszem i wobec i ka?demu z osobna :)
Sorka Szaber, kompletnie w tym momencie nie mam jak tu bywa?, cho? pracuj? nad tym, ?eby to zmieni?. ;) SMF jest dostosowane do pracy na standardzie hostingowym, czyli na flderach masz chmody 775, a na plikach 644 to wystarcza, ale np. Mod Aeva potrzebuje 666 Nie ukrywaj tych plików, to si? robi, kiedy wszystko ju? zapi?te na naprawd? ostatni guzik, ?adnych modów wi?cej, ?adnych nowych styli, ?adnych nowych aktualizacji, a nie zapominajmy ?e mamy dopiero RC Nie nie ma sensu przenoszenia plików, wierz mi! Oczywi?cie rób kopie bazy i plików, Pliki zawsze po modyfikacjach, - robisz kopie, a baz? pobieraj tak cz?sto jak mo?esz nawet 1x dziennie. Co do downloadu, do modyfikacja, (a nie zewn. skrypt), jest ca?kiem do rzeczy i jest wystarczaj?ca. Generalnie bym nie p?ka?, jest ok! Po prostu b?d? uwa?ny. Pozdrawiam :) roco : Odp: W?am na forum Haker i index.php : szaber 23.02.2010 20:06:18 Ftp i nasze konta has?a s? Pozmieniane na bardzo mocne.
Kopie tak robiona nawet czasami 2 razy dziennie pliki tak?e mamy zawsze kopie. Scrypt do downloadu jest extra i bardzo prosty w obs?udze i posiada dobre wsparcie. Chmody ok zostawi? jak s?. Dzieki za rady wszystkim Podzi?kowania dla cieplutkiego który po?wieci? troszk? czasu na gg i podsun?? tez sporo rozwi?za? i za mod Mangent |