Kom ihåg mig?

Så här ser det ut när du blivit hackad

 
Ämnesverktyg Visningsalternativ
Oläst 2008-07-07, 07:05 #1
Mortekais avatar
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2004
Inlägg: 587
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
Mortekais avatar
 
Reg.datum: Jan 2004
Inlägg: 587
Hittade en riktig fuling när jag gick igenom dagens skörd av busförsök med flera filer som används för lite smått och gott.
Ni som använder er av Haute Secure, se till att göra tummen ner på den här

Ska vi gissa hur många oskyddade webbservrar dom här filerna skapar oreda på innan kontot stängs ner?

http://geocities.com/lase_keren/scan/
Mortekai är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 07:41 #2
ponting ponting är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 257
ponting ponting är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 257
Sommaren är Hel**vete! min 9nde katalog som varit hackat, till och med PHP ld......och så lägger dom in trojaner.......Suck, sommrar för snorjärsar borde förbjudas!
ponting är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 08:07 #3
Mortekais avatar
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2004
Inlägg: 587
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
Mortekais avatar
 
Reg.datum: Jan 2004
Inlägg: 587
Låter otrevligt Ponting...gissar att dom ligger på webbhotell utan skydd för den typen av attacker vilket aldrig är skoj
Mortekai är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 08:40 #4
Weaver Weaver är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2006
Inlägg: 403
Weaver Weaver är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2006
Inlägg: 403
Vad rekommenderas för metoder för att skydda mot denna typen av attacker. Är det bara hemska safe_mode som kan skydda mot detta? Sedan kan man ju klart köra varje kund som en egen användare via suexec men det är ju notoriskt långsamt.

Tack i övrigt för en intressant postning, kul att läsa de exploitscripten.
Weaver är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 08:57 #5
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Tja, kör man dåligt kodade applikationer så...
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 11:26 #6
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Originally posted by Weaver@Jul 7 2008, 08:40
Vad rekommenderas för metoder för att skydda mot denna typen av attacker. Är det bara hemska safe_mode som kan skydda mot detta? Sedan kan man ju klart köra varje kund som en egen användare via suexec men det är ju notoriskt långsamt.
Tack i övrigt för en intressant postning, kul att läsa de exploitscripten.
Jag vet inte, tycker personligen safe_mode är bra....
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 13:57 #7
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Går ju också att använda en webhost som har stängt av shell_exec, passthru och system funktionerna.
Finns ingen egentlig anledning att ha dessa kommandon på ett webhotell.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 14:04 #8
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Jag har hittills inte stött på något jag vill göra som inet går att göra med safe mode påslaget.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 14:26 #9
Mortekais avatar
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2004
Inlägg: 587
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
Mortekais avatar
 
Reg.datum: Jan 2004
Inlägg: 587
Det här är en bra början
http://www.configserver.com/cp/cpanel.html
Mortekai är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-07-07, 14:41 #10
Weaver Weaver är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2006
Inlägg: 403
Weaver Weaver är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2006
Inlägg: 403
Finns dessvärre vissa script som totalvägrar installera om safe_mode är påslaget

Jag har ibland varit tvungen att använda system, shell_exec mfl när jag varit tvungen att använda ffmpeg för att koda om uppladdade filer till youtube liknande script.
Weaver är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:58.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017