Hakiralo me...!
(1 korsinik/a gleda/ju temu) (1) Gost

Hakiralo me...!


20.08.2011 | 19:32
Danas odem na svoju stranicu, kad ono HACKED BY A-GHAZALEH!

Kako imam dvije stranice, jednu za sebe, jednu za firmu, odem na drugu, a takmo slična stvar. Obje su kod istog providera i što je zanimljivo, login i password za administraciju stranica netaknuti. Naravno da sam ih odmah promijenio i sad su passwordi čak različiti za svaku stranicu.

Uglavnom, promijenili su index.html. Na jednoj stranici su stavili index.php i izbrisali moj index.html, a na drugoj su samo dodali index.htm koji izgleda ima pravo prvenstva nad index.html.

Kako i dalje imam admin pristup, ove njihove umotvorine sam pobrisao i stavio staro stanje, ali me sad kopka da li je bilo do mene ili su ovi provajderi zapravo hakirani? Da li će se stvar ponoviti većeras i kako mogu znati da nisu ostavili nešto negdje skriveno. Malo sam gledao okolo i nisam vidio ništa sumnjivo. U cgi-bin folderu su dva fajla, cgiecho i cgimail koji unutra spominju nešto Red Hat Linux, blah, blah pa to djeluje ok. Sve ostalo djeluje kao ono što sam ja stavio gore.

Jel netko imao slično iskustvo? U pitanju su izgleda djeca iz Iraka, nek se uče ionako nemaju pametnijeg posla. Možda jednog dana krenu radit i korisne stvari.

Igor
20.08.2011 | 19:58
Meni su prije par dana isto hakirali dvije stranice i napisali su da to rade samo iz zabeve mislim da su iz malezije bili a posto radim stalne beckup-e samo sam vratio stari back i sve je ostalo isto vec je proslo vise od mjesec dana nitko vise nije ulazio.
20.08.2011 | 20:05
Znači, nije neka frka. Svejedno ću poslat mail svojim providerima. Valjda mogu neki update na serveru napravit da to bude malo neprobojnije sve.
20.08.2011 | 21:11
Meni nisu hakirali stranice, ali mi je bio hakiran korisnički račun na Yahoo mailu. Počeo je sam slati nekakve poruke bez teme i u tekstu samo sa nekakvim linkovima. To sam skužio tako što sam i ja počeo dobivati takve mailove kao da sam ih sam sebi slao. Izbrisao sam sve adrese koje sam imao tamo i sad više niš ne dolazi osim normalne pošte.

Yahoo se naravno nikad nije izjasnio o čemu se radilo
20.08.2011 | 23:08
@IgorD: Da nisu tvoje stranice radjene u nekom Open source CMS kojeg nisi na vrijeme azurirao?

To je najveci sigurnosni propust kod neazuriranih stranica.

U tom slucaju i djeca mogu hackirati svacije stranice jer su propusti dobro dokumentirani po netu.
21.08.2011 | 00:05
Ne mora znaciti ako je i azuriran cms da je sigran. U meine je bio slucaj sa jooomlom zadnje 1,5 serije i sa skrivenom administracijom da je hakirana. Ali vecina tih hakiranja je onako da se vjezbaju neki klinci. Redovni backupi i nemas brige.
21.08.2011 | 02:12
Ne koristim ništa extra osim onog što su mi stavili u normalnom unix paketu. Logiram se preko onog 2082 porta i dalje samo upload stvari s diska. Stranice su obični html i par nekih css fora koje sam pokupio okolo.

Baš ću vidjet hoće li se stvar ponoviti.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 dan, 1 sat
  • smayoo: @Yonkis, pitao si kome vjerujemo :)
  • marioart: @Yonkis ovisno o aparatu koji imas, nije ti zgorega ni provjeriti cijene u sluzbenom servisu... ja sam u mediamarktu u njemackoj platio zamjenu za 13pro 88eura ... spojis ugodno sa korisnim i u Graz u shoping i servis
  • Yonkis: A ovi u Rijeci, Smart Doctor? Evo linka:[link]
  • Yonkis: Novi firmware ako nekome treba: [link]
  • Yonkis: Nevjerovatno da je cijena skočila na 150€ a znam da je prije 2 godine bila cca 70€. Prestrašno!
  • smayoo: @Yonkis - nažalost, u Rijeci više nikom. :( U Zagrebu je Davor više puta spomenuo da ima dobra iskustva s Agramservisom
  • VanjusOS: pa ti vratim
  • VanjusOS: ako imaš kabl kojeg trebaš isprobati možeš poslati meni da isprobam spojiti Mac pro
  • VanjusOS: i ja tražim već thunderbolt 2 kabel, iz Osijeka sam
  • zoranowsky: Jel ima netko u ZG za posuditi thunderbolt 2 kabel? Imam issue sa minijem M4 i thunderbolt 27 displayem pa trebam testirati neke kombinacije...
  • Yonkis: Kome vi u Rijeci vjerujete za zamjenu baterije na iPhonu jer u iStyleu je 150 € i čeka se par tjedana
  • Yonkis: :(
  • smayoo: [link]
  • smayoo: RIP Scott Adams :(
  • Gjuroo: Za sad to može zvučati i kao Affinity priča. Not great but not that bad.
  • Soffoklo: Za to vrijeme Apple se lagano pretvara u Adobe - [link]
  • drlovric: Sve je bolje od ove blamaze sa Apple AI i cekanja pametnije Siri koja nikako da dodje :)
  • IkoIko: Apple i Google sklopili ugovor o korištenju Gemini AI... Zanimljiv razvoj situacije
  • ZeljkoB: Spigen - [link]
  • Riba: Moza zato da mozes koristiti BT tipkovnicu i mouse i dok je zaklopljen?
  • user: glupo: zatvorim laptop, BT i dalje upaljen, što ne bi trebalo ovo **** se ugasit kad ga poklopim
  • rusty: date hack je samo na par sekundi. vratiš datum, startaš app čisto da se digne i vratiš datum opet. To je to. Čisto da loada profile i postavke
  • smayoo: Date hack nisam htio raditi jer potrga druge stvari. Krenuo sam instalirati staru verziju LogiOptions preko homebrewa, ali riješili su problem prije nego sam dospio to napraviti
  • rusty: Osobno mislim da je 12h predugo za cert problem I nisam mogao doć na sebe kakav su problem napravili. Ono što je još gore, ovo im nije prvi put za taj isti slučaj. Dakle kako ne naučiš nešto iz ovoga. Dodano, date hack rješava problem da se ne mora drugi put čekati 12h
  • Bertone: A jučer nisam koristio MBP nego T14s pa nisam iskusio veselje sa certifikatima :D
  • Bertone: Imam MXMastera već godinama [link] i jedina dobra stavr kod njega je što ga mogu koristiti sa MBP, Tnink Padom i desktop računalom bez pretjeranog petljanja, no da je (pre)skup za ono što nudi, je.
  • smayoo: I, na kraju, ako za neki komad hardvera koji sam u životu kupio mogu reći da NIJE preskupo plaćen, to je sigurno Logitech MX Master 3. Jučer ujutro jesam bio spreman popi... na njih, ali činjenica je da su problem riješili unutar cca 12h otkad se pojavio.
  • smayoo: Osim toga, hardver radi s bazičnim postavkama, ali svi tweakovi i custom podešenja - ne.
  • smayoo: Radi se o softveru koji mora dobiti dozvolu korisnika da zakopa dosta duboko pod haubu radi komunikacije s periferijom.
  • smayoo: Ne mora biti spojeno na internet. Sigurnosni certifikat aplikacije je bio istekao i Apple ga je blokirao, a Logitech nije pazio na datum isteka certifikata i nije izdao update s novim certifikatom na vrijeme
  • Bertone: Ček malo, preskupo plaćeni hardver ne dela na Apple računalu ako računalo nije spojeno na internet (na stranu sad istekli certifikat) ili sam propustio nešto
  • smayoo: Da, jučer sam imao natezanje oko toga. Ali moram im priznati da su brzo riješili.
  • Yonkis: [link]
  • smayoo: @mrobert, forum, tema "eOI - opet diskriminacija"
  • stefanjos: SRETNA NOVA!
  • drlovric: [link]
  • signout: Sretna Nova!
  • zoranowsky: Sretna Nova!
  • dpasaric: Sretno nam svima! :)
  • Borisone: Sretna vam 2026-ta godina!
  • Gjuroo: Sretna i berićetna 2026.!
  • smayoo: SRETNAAAAAAAA!!! :D
  • Borostef: Sretna Nova godina!!! :)
  • Air: Sretna i uspješna nova!
  • drpongrac23: Sretna nova 2026. svima!!!
  • pontmax1: Ima li šampanjac ili samo Pepsi bez šećera :D
  • Yonkis: Sretan Božić svima!
  • vjeko1: Sretan Božić svima!
  • jura22: Sretan Božić i blagoslovljeni mi bili svi bez obzira na sve!
  • Gjuroo: Sretan Božić, ekipa!

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 0.56 Seconds

Provided by iJoomla SEO