Ugrás a tartalomhoz


xisicongatarc, backdoor és a .htaccess

htaccess backdoor xisicongatarc

37 válasz erre a témára

#21 Efrud

    Veterán

  • Moderátor
  • 1.692 Hozzászólás:
  • Település:Vác

Elküldve: 2012-02-10 - 11:40

Nekem is összegyűlt az évek alatt nem egy wp weboldalam, de egyetlen egyszer volt ilyen problémám. Mostanában egyszer sem.

#22 syska

    Fórumfüggő

  • VIP tag
  • PipaPipaPipaPipaPipaPipa
  • 1.410 Hozzászólás:

Elküldve: 2012-02-10 - 15:11

A szervert törik fel vagy ellopják a jelszót. Ne mentsd el sehova se a jelszót és akkor nem lesz baj.

Nekem 1x volt ilyen évekkel ezelőtt, de azóta jobban vigyázok és nincs gond, pedig nekem is jó pár wp-s oldalam van.

#23 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2.943 Hozzászólás:

Elküldve: 2012-02-10 - 17:09

1.lehet hogy nem wp-t törik fel hanem az adatbázis jelszavad van meg neki,, még rosszabb ha ennél mélyebre mennek és folyamatosan figyelnek valamivel.
2.lehet hogy van valami olyan résed ami mindig ott marad (timthumb/file feltöltést lehetővé tevő plugin/rosszul megírt sablon stbstb a lehetőségek végtelen tárháza)
3.lehet hogy a szolgáltatóddal van valami problémás beállítás (EXRTÉM NEM VALÓSZÍNŰ)
.
...
.....
Nincs 'átfogó leírás' ilyesmit illetően.
Amit tanácsolni tudok:
próbáld megtalálni hogyan jöttek be legutóbb.. abból tudsz tanulni..
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások

#24 Lőrincz András

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 88 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-10 - 19:09

Szia Tamás!

Mit használsz FTP hez? Mented az FTP jelszavadat? Átnézted vírusirtóval a gépedet?

Mielőtt ismét feltetted a weboldalad, előtte megváltoztattad az FTP jelszavadat? (és az adatbázis elérhetősségét is?)

És ha igen, ezt mentetted is? (nem szabad jelszót elmenteni, SOHA! Főleg nem TC- vel, titkosítatlanul).

Hiába a weboldal újratelepítése, ha ismerik az FTP-t. Vagy ha megváltoztatod, de ugyan úgy kiolvassák, mert pl elmented TC ben.

#25 TamasBanki

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 50 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-11 - 21:18

Lőrincz András, ez nagyon fontos. Tényleg TC-t használok FTP-hez. Most azt csinálom, hogy mindig újra beírom a jelszót, mert a régi van a TC memóriájában, így azt gondolom, hogy ez biztonságosabb.

Ha Dw-vel dolgoznék csak, az biztonságos?

Szerkesztve Farkas Győző által: 2012-02-12 - 20:52
Ne idézz feleslegesen!


#26 TamasBanki

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 50 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-11 - 21:19

A server-em kiszolgálójának blogja szakembereknek biztos segít. Én szinte semmit nem értek belőle: http://maxer.hu/blog...biztonsagi-res/

#27 Lőrincz András

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 88 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-11 - 21:53

Én úgy használom a Total Commandert, hogy mester jelszót is beállítok neki (és még így sem mentem el a jelszót, általában FTP-n megadok mindent kivéve a jelszót, és amikor kapcsolódok, akkor kéri a jelszót és bemásolom, nem is gépelem be)

Jujj, most látom, hogy itt is írnak erről:
https://control.maxe...mmanderben.html

Szerkesztve Lőrincz András által: 2012-02-11 - 21:53


#28 TamasBanki

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 50 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-12 - 14:45

Cikk a témáról: http://maxer.hu/blog...biztonsagi-res/

A most felrakott friss wordpressed is tartalmazza ezt a sz-rt, amit törni fognak pár napon belül ha nem törlöd le ezeket:

./wp-includes/js/
tinymce
./wp-includes/js/tinymce/
wp-tinymce.js.gz
tiny_mce.js
tiny_mce_popup.js
wp-tinymce.php

Helyette a ckeditor plugint kell felrakni, az jó lesz.

#29 Farkas Győző

    WordPress-tisztelő

  • Adminisztrátor
  • 3.943 Hozzászólás:
  • Település:Pécs/Hungary

Elküldve: 2012-02-12 - 21:02

Tudomásom szerint a Maxernél is és más helyen is folyik arra nézve elemzés/vizsgálat, hogy egy új, mostanában fejét felütő, járványszerű oldalfeltörés kapuja a közismert, széles körben használatos tinymce. Nem wordpress-specifikus a dolog. (ennyi belőle a nem vigasztaló, de mégis informatív hír).

A Maxer azt tanácsolja, hogy más szerkesztőre cseréljük a tinymce-t, de hangsúlyozza, hogy ez csak egy gyanú, aminek valódiságtartalmát még tesztelik.

#30 tyforhelp

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 32 Hozzászólás:

Elküldve: 2012-02-24 - 23:09

Sziasztok!
Én 3 hónapja küzdök az oroszokkal. :( Ma ismét úgy sikerült befertőzniük, hogy elérhetetlenné vált az oldalam, admin felülettel együtt. Az ftp-n keresztül kitakarítottam a szervert, tisztának "tűnik", de bizonyosan nem az, mert lényegében eltűnt az oldalam. Egyszer már teljesen újraraktam, hamar megtaláltak megint.
Gondoltam szolgáltatót váltok, de szerintük csak továbbvinném a problémát magammal. Igazuk van?
Arra is gondoltam, hogy átviszem wp.com-ra és átirányítom a domaint, de már nem vagyok abban sem biztos, hogy ez segítene-e. De ezt mindenáron meg akarom szüntetni!!!! Minden ötletnek örülnék!
Köszi!

#31 Efrud

    Veterán

  • Moderátor
  • 1.692 Hozzászólás:
  • Település:Vác

Elküldve: 2012-02-25 - 12:26

Frissíts le minden, változtasd meg az jelszavaid. SQL-t is. Nézd meg a jogosultságok rendben vannak e. Ha mindezt megcsináltad, szerintem nem lehet probléma, mert akkor mindenkinek lenne.

#32 tyforhelp

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 32 Hozzászólás:

Elküldve: 2012-02-25 - 15:32

Köszi! Ezeken már túl vagyok párszor. A jelszavakat naponta generálom újra meg újra. A szolgáltatóm 3 oldalas tételes listát küldött mit csináljak végig. Végigcsináltam. Többször is.
általában vírusfájlokat töltenek fel egyre másra, de tegnap már másodszor felülírtak néhány fájlt. Ezeket kitöröltem, újra feltöltöttem tiszta fájlokat, és mégis még mindig .ru-ra irányít. 3 havi naponként vívott harc után már nincs erőm, affinitásom küzdeni. Inkább menekülő útvonalat keresek.
A kérdés bennem csak az, hogy van-e egyáltalán. :(

Szerkesztve tyforhelp által: 2012-02-25 - 15:32


#33 Efrud

    Veterán

  • Moderátor
  • 1.692 Hozzászólás:
  • Település:Vác

Elküldve: 2012-02-25 - 16:11

És a saját géped ellenőrizted e már?

#34 tyforhelp

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 32 Hozzászólás:

Elküldve: 2012-02-26 - 22:37

Tiszta.

#35 Farkas Győző

    WordPress-tisztelő

  • Adminisztrátor
  • 3.943 Hozzászólás:
  • Település:Pécs/Hungary

Elküldve: 2012-02-26 - 23:01

Van-e korábbi időszakról, amikor még tiszta volt, fájlrendszer-mentésed?
Legalább a .htacces és a wp-config fájl, meg a sablonról valami.

Nézd meg a .htaccess fájlodat, hogy nem ## így kezdődik-e, nem gyanúsan hosszú-e? Valahol a közepe tájára írja be magát valami szemét, és általában a fájlok elejére, vagy végére.

Minden wp fájl törlés, ftp-n felmásol a legújabb. Akkor mi a helyzet?

#36 tyforhelp

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 32 Hozzászólás:

Elküldve: 2012-02-28 - 20:33

Igen, van, azok segítségével tartom éltben az oldalt. Ma is kaptam fertőző fájlokat, megint újraraktam a .htaccesst és most működik! Ez meglep, mert ugyanaz, amit a hétvégén is újra feltöltöttem.
De a kérdésem továbbra is az, hogy van-e menekülési útvonal és ha igen, merre. A domainre irányítás egy wp.com helyről ki tudja zárni az efféle támadásokat? Vagy a domaint is el kéne felejtenem?

#37 Farkas Győző

    WordPress-tisztelő

  • Adminisztrátor
  • 3.943 Hozzászólás:
  • Település:Pécs/Hungary

Elküldve: 2012-02-28 - 21:36

Takarítsd ki a sablon fájlokat, egyesével. Dátumról, nem odavaló fájlról ismerszik meg elsősorban a fertőzés. Ha nincs egyedi megoldásod, akkor a legjonn, ha letöltöd a sablon fájlt, a szerveren lévőt letörlöd, a letöltöttet meg fel.
A többi sablonfájlt, amit nem is használsz, azt töröld ki.

A plugins könyvtárat nevezd át (pl. plugins-takarítás névre). Hozz létre egy új plugins könyvtárat. A használt bővítményeket töltsd le újra, majd az új könyvtárba tedd be őket.

Az összes többi nem wp alkönytárat töröld, vagy nevezd át.Ha vannak aldomainek, akkor azok fájljait is nevezd át.

Töröld az összes wp fájlt a wp-config kivételével, és ftp-n tedd fel a legújabb wp-t, majd lépj be a vezérlőpultra, nyomj egy közvetlen link módosítást.

Elvileg így lesz egy tiszta rendszered, és kezdheted a finomra hangolását. Pár óra munka, az biztos, de, így megmentheted az oldalt. Legalább 2-4 hetente pedig fájlmentést eltenni magadnak.

#38 tyforhelp

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 32 Hozzászólás:

Elküldve: 2012-02-29 - 21:45

Köszönöm. Értem én, hogy ne adjam fel, szót is fogadtam Győzőnek - megint újra raktam mindent, de amellett, hogy ismételten hibával tele töltött fel. használhatatlan lett az egész, 2 órán belül(!!!!!) a friss wp-m is tele volt fertőző fájlokkal!!!
Kérdem én: a szerver, amin van az oldal, fertőz(ött)??? Ha szolgáltatót váltanék segítene? Vagy a domainre buknak? Vagy mi a kapu? Mivel 3 hónapja nem jövök rá és ma végképp szembesültem azzal, hogy ez megfejthetetlen marad számomra, választ még mindig sehonnan nem kapok, a fél életem pedig elrabolja a Don Quijote harc, nagyon szépen köszönöm, de befejeztem a wp-vel.
A kérdéseim persze továbbra is kérdések. Jó sok kérdőjellel mögötte.





1 felhasználó olvassa ezt a témát.

0 felhasználó, 1 vendég, 0 anonim felhasználó