Spravujem malú doménu ktorú postihlo jedno „neštasie“. Začala byť úspešná. A v čom je ten problém?
Pokiaľ sa pohybujete v rebričkoch návštevnosti niedke dole tak ste v podstate v kľude. Vašou snahou je dostať sa vyššie. Spamujete diskusie svojou web stránkou (čo dostatočne skrývate za zmysluplné kometáre) a vymýšľate ďalšie novoty pre stránku. A tak sa postupne vyšplháte hore a potom to príde. Začnete byť zaujímavý pre hakerov. Celý čas si vravíte mám to dobré na všetko som myslel. Omyl. Myslel som si to aj ja, preto som dostal príučku. Uznám bola to moja školácka chyba a priam som si o to koledoval.
Ako som prišiel k tomu že mám problém?
Keď už nevládzem nič zmysluplné robiť opýtam sa googla kto všetko už na moju stránku odkazuje. Pre stránku nieco.com to vypadá takto:
nieco.com -site:nieco.com -google
Teším sa zoznamom odkazom a zrazu nájdem toto.
http://www.zone-h.org/component/option,com_attacks/Itemid,43/filter_defacer,UnDeRzErO/
Zoznam haknutých stránok. Kliknem na link a naozaj. Už mesiac si neaký chytrák zo mňa uťahuje a nechal v cache mojej stránky script, ktorý je stále funkčný, aj keď to nemá na činnosť stránky žiaden vplyv. Tak som to hneď vymazal a uviedol všekto do poriadku. Ale mám o skúsenosť viac. Odteraz budem pravidelne kontrolovať takéto zoznamy a tŕpnuť na čo som zase zabudol.
Nabudúce? Čo všetko som tam vlastne našiel.
To si mal na Joomle ze? Henten skript, to sa stalo aj nam, bolo to cez
komponent 3tich stran, Gigcal, takze zabezpecenie...
odstran tieto komponenty, configuration.php nezapisovatelny,
silne heslo, rgemulation off, /v globals.php/, register globals off, v php.ini,
Komponenty standardne, ktore nepouzivas odinstaluj. HLAVNE NAINSTALUJ
NOVU JOOMLU 1.0.11 /ak to bolo na joomle/.
Ak si to mal na mambe, tak prejdi na Joomlu.
Pred tym zalohy!.
Vo voľnom čase sa venujem staručkému Turbo Pascalu na stránke www.trsek.com. Inak programujem v C/C++, PHP, SQL.
Přečteno 28 761×
Přečteno 24 691×
Přečteno 24 094×
Přečteno 23 083×
Přečteno 22 757×