Hakiralo me...!
(1 korsinik/a gleda/ju temu) (1) Gost

Hakiralo me...!


20.08.2011 | 19:32
Danas odem na svoju stranicu, kad ono HACKED BY A-GHAZALEH!

Kako imam dvije stranice, jednu za sebe, jednu za firmu, odem na drugu, a takmo slična stvar. Obje su kod istog providera i što je zanimljivo, login i password za administraciju stranica netaknuti. Naravno da sam ih odmah promijenio i sad su passwordi čak različiti za svaku stranicu.

Uglavnom, promijenili su index.html. Na jednoj stranici su stavili index.php i izbrisali moj index.html, a na drugoj su samo dodali index.htm koji izgleda ima pravo prvenstva nad index.html.

Kako i dalje imam admin pristup, ove njihove umotvorine sam pobrisao i stavio staro stanje, ali me sad kopka da li je bilo do mene ili su ovi provajderi zapravo hakirani? Da li će se stvar ponoviti većeras i kako mogu znati da nisu ostavili nešto negdje skriveno. Malo sam gledao okolo i nisam vidio ništa sumnjivo. U cgi-bin folderu su dva fajla, cgiecho i cgimail koji unutra spominju nešto Red Hat Linux, blah, blah pa to djeluje ok. Sve ostalo djeluje kao ono što sam ja stavio gore.

Jel netko imao slično iskustvo? U pitanju su izgleda djeca iz Iraka, nek se uče ionako nemaju pametnijeg posla. Možda jednog dana krenu radit i korisne stvari.

Igor
20.08.2011 | 19:58
Meni su prije par dana isto hakirali dvije stranice i napisali su da to rade samo iz zabeve mislim da su iz malezije bili a posto radim stalne beckup-e samo sam vratio stari back i sve je ostalo isto vec je proslo vise od mjesec dana nitko vise nije ulazio.
20.08.2011 | 20:05
Znači, nije neka frka. Svejedno ću poslat mail svojim providerima. Valjda mogu neki update na serveru napravit da to bude malo neprobojnije sve.
20.08.2011 | 21:11
Meni nisu hakirali stranice, ali mi je bio hakiran korisnički račun na Yahoo mailu. Počeo je sam slati nekakve poruke bez teme i u tekstu samo sa nekakvim linkovima. To sam skužio tako što sam i ja počeo dobivati takve mailove kao da sam ih sam sebi slao. Izbrisao sam sve adrese koje sam imao tamo i sad više niš ne dolazi osim normalne pošte.

Yahoo se naravno nikad nije izjasnio o čemu se radilo
20.08.2011 | 23:08
@IgorD: Da nisu tvoje stranice radjene u nekom Open source CMS kojeg nisi na vrijeme azurirao?

To je najveci sigurnosni propust kod neazuriranih stranica.

U tom slucaju i djeca mogu hackirati svacije stranice jer su propusti dobro dokumentirani po netu.
21.08.2011 | 00:05
Ne mora znaciti ako je i azuriran cms da je sigran. U meine je bio slucaj sa jooomlom zadnje 1,5 serije i sa skrivenom administracijom da je hakirana. Ali vecina tih hakiranja je onako da se vjezbaju neki klinci. Redovni backupi i nemas brige.
21.08.2011 | 02:12
Ne koristim ništa extra osim onog što su mi stavili u normalnom unix paketu. Logiram se preko onog 2082 porta i dalje samo upload stvari s diska. Stranice su obični html i par nekih css fora koje sam pokupio okolo.

Baš ću vidjet hoće li se stvar ponoviti.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 2 dana, 21 sati
  • smayoo: Rijeka je treći grad u Europi po godišnjoj precipitaciji. Prva je Genova u Italiji, a drugi je Nikšić u Crnoj Gori
  • smayoo: Nije istina. London ima više kišnih dana godišnje, ali Rijeka ima veću godišnju precipitaciju (kumulativnu količinu padalina u mm po m2)
  • hal9000: @yonkis • Navodno je.
  • Yonkis: Jel' ovo istina za Rijeku? [link]
  • smayoo: Riječani i ostali zainteresirani, kavica i ćakula ovu subotu (30.08.) ujutro u 10h u gradskoj kavani Renard
  • drlovric: @vanjus: Barem si imao mogucnost izbora. Odaberes banku koja ima Apple Pay i cao :) biH je doslovce prije tjedan-dva dobila Apple Pay, nije uopce bilo dostupno u drzavi.
  • VanjusOS: pa znam da je Apple pay bio dostupan preko PBZ-a već godinama, ali tek od jučer je to moguće i preko HPB.
  • Yonkis: @smayoo - mogli bi subotu ujutro. Ima li još zainteresiranih, gdje je tino1?
  • Yonkis: @VanjusOS - to misliš kao "napokon" tj sarkastično?
  • smayoo: @yonkis - ja mogu u subotu ujutro. U nedjelju popodne-navečer možda također, ali nisam siguran.
  • VanjusOS: ljudi, tehnološka revolucija! od danas Apple Pay i preko HPB-a!!
  • Yonkis: Jel netko za kakvu kavu ovaj vikend? U Ri mislim :)
  • Yonkis: Glede Tita.. u Splitu: [link]
  • smayoo: @drlovric, nema na čemu, drago mi je. :)
  • mbp2009: Titini kriteriji: onaj koji je bio protiv njega. Kao i kriteriji svakog drugog kriminalca i diktatora :)
  • drlovric: @Smayoo: Isli u plavo bijeli. Sasvim pristojna hrana. Nismo uopce razocarani. Hvala :)
  • jura22: Da, tocno tako. Sakupljao po ulici! Zene, djecu, starce. Po redu. Bez kriterija.
  • smayoo: U samom Osijeku, nažalost, po mom iskustvu ništa nije baš trajno na visokom nivou. Ako bih morao preporučiti bar jedno mjesto, to bi bio "Plavo-bijeli". Klasični restoran, kad vidiš kako su konobari odjeveni, izgleda kao da su još osamdesete, ali hrana je konzistentno vrlo dobra. Ali to je nekakav standardni restoranski jelovnik, nema nekih baš tradicionalno slavonskih jela
  • smayoo: Varga u Bilju, pojeli smo zbilja dobar čobanac prije koju godinu. Još je bolji u Sokaku u Đakovu, kod ergele, ali to ti nije blizu Osijeka
  • drlovric: Sutra sam u Osijeku. Molim lokalce za preporuku za dobru slavonsku hranu.
  • Air: U protivnom je imao vanzemaljsku sreću da je baš smaknuo one koji su mu smetali.
  • Air: @jura22 ja sam nekoj logici siguran da je Tito imao kriterije po kojima je to činio.
  • smayoo: Kako misliš - da je nekog dao smaknuti bez kriterija? Skupljao je nasumično ljude po ulici pa ih vodio na smaknuće?
  • Yonkis: Što je kriterij?
  • jura22: “kriterija”
  • smayoo: Što je krizerij?
  • jura22: Danas se sjecamo svih koje je Tito dao smaknuti bez krizerija.
  • Bertone: e da je ufatiti svu tu struju nekako i pospremiti je za kasnije ;D
  • smayoo: Leleee... :)
  • Yonkis: Evo par slika od jutros, slikano iPadom: [link]
  • mbp2009: Sve ok, pbz radi na beti
  • ZeljkoB: Moze se napraviti downgrade na iOS18.x ako nesto ne radi....
  • mbp2009: Nije problem staviti bankarstvo na betu, samo ako ne radi, onda mi se ne da do banke :D
  • big_mac: Jel radi pbz na 26 beta 7?
  • Riba: Mislim da ovdje mijesamo beta aplikacije sa trojancem.
  • dpasaric: Tako da o tome treba voditi računa kada se igra sa softverima još u razvoju.
  • dpasaric: Da se nešto slučajno dogodi sva odgovornost je na beta korisniku.
  • drlovric: Tako je moj prijatelj prije par godina crackiran password manager pa upao u probleme.
  • drlovric: Stavljati bankarstvo na beta aplikacije ne bih nazvao pametnom zivotnom strategijom :)
  • ZeljkoB: IOS26 dev Beta 6, ZABA, OTP, Revolut, Finax…. Sve radi od potencijalno problematičnih app
  • ZeljkoB: iOS26 public beta 2 - ZABA i OTP rade
  • ZoPaj: a Rolling Stonesi planiraju turneju 2026…
  • ZoPaj: RIP! odlaze legende …
  • Gjuroo: Počivala u miru...
  • smayoo: RIP Gabi Novak
  • VanjusOS: možda nije obrisano zbog "piratstva" već zbog toga što se u vikalici ne bi trebamo objašnjavati nego u temama?
  • drlovric: Svi gledamo nesot piratsko. Apsurd je pricati o tome. Ja Hajduku placam pretplatu i clanarinu, a kradem HDTV od 2e, jer ne postoji nacin da ga legalno kupim :)
  • Zdravac: Eto, malo analogije za kraj!
  • Zdravac: Ali ok, svaki privatnik u svome restoranu može svojevoljno određivati cijene, a na nama je opet volja hoćemo li ići u taj restoran ili ne.
  • Zdravac: Shvatite da NIJE ilegalno instalirati Kodi na AppleTV

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Borisone, Riba, songoku, tino1, Anonimci (784)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 1.19 Seconds

Provided by iJoomla SEO