Ir para conteúdo
  • Cadastre-se

Me atacaram de novo!


Poivon

Posts recomendados

Galera, ontem Sábado, por volta de 20Hrs, atacaram meu servidor novamente, dessa vez trocaram a senha do root@localhost do meu DB, pocha virou brincadeira, comuniquei alguns técnicos eles me disseram que eles provavelmente estão invadindo pleo meu site que está junto ao Dedicado, vou colocar agora separado o site, mas queria saber de vocês se tem como eu redefinir a senha do ROOT ou descobrí-la?

 

Obrigado!

banner_gracia.jpg

booklg5.jpg

Link para o comentário
Compartilhar em outros sites


amigao faz o seguinte

 

dica:

 

troca de usuario:

 

coloca um usuario do tipo:

 

srv2009meunome

 

troca de senha:

 

senha do tipo:

 

num123%srv[ano]num456

 

e uma senha muito dificil de trocarem

 

outra coisa faz o seguinte

 

verifique todos os arquivos do seu site pra ver se nenhum esta mostrando o codigo fonte.php

 

pois vai exibir a senha verifique se tem arquivos .inc se tiver mude .php e altere nos includes ne!?

 

vlw qualquer coisa fale aqui!

fabiov.png

Link para o comentário
Compartilhar em outros sites

Mano, verifica arquivin por arquivin do seu site, mesmo ki seja .php, algum pode estar mostrando a senha do navicat, e se a senha do navicat for = a senha do teu dedicado. Bau bau ...

Arquivos: .inc, txt, tpl e outros mostram o seu conteudo.

 

- Coloca a sua senha doidona, Nunca anote em lugar algum! Voce tem ki gravala na cabeça.

- Todo e qualquer lugar no teu site/ ou na system (l2.ini) que mostrem o ip do data, vc tem ki tirar!

- As pessoas ki vc confia, confie sempre com um pé atrás, elas podem te dar uma rasteira.

 

Isso previne, mas não garante 100% proteção.

"O tamanho dos teus sonhos deve sempre exceder a tua capacidade atual para alcançá-los.
Se os teus sonhos não te assustam, eles não são grandes o suficiente." - Ellen Johnson

Link para o comentário
Compartilhar em outros sites

se você estiver usando a WEB-NAPAS, do Grundor...

tem um erro que deixa o site vulnerável.

e "C99SHELL", a PHP Injection...

exploit a verção mais recente desse aplicativo,

pesa a um WEB-Master para corrigir o problema.

por favor,

ao injetar esse exploit

ele tem acesso ao DB, e todos os Arquivos do Seu servidor...

"Fábio" não tem nada a ver com Senhas e outras coisas.

e um problema de vunerabilidade. amigo.

Ouça oque eu lhe digo porque e isso que esta acontecendo.

21-hackerteen_tn.jpg

Link para o comentário
Compartilhar em outros sites

simples, como a pagina esta vulnerável a PHP Injection...

você devera corrigir a falha. pera ai que eu ja to fazendo video-Aula

aqui....

 

 

a falha é, ele acha uma brecha, e faz o upload do exploit para o site

e daí vem as consequências

--------------

EDIT~~

Vídeo Aula Corrigindo PHP Injection,

já a tinha feito, só faltava fazer Upload

Cretinos : Code RED. (by me)

 

 

 

O conteúdo está oculto, favor efetuar login ou se cadastrar!

Senha: www.l2jbrasil.com

 

 

21-hackerteen_tn.jpg

Link para o comentário
Compartilhar em outros sites

Perguntar, todo site tem essa vunerabilidade ? Você tem que colocar o código pra proteger em todos os sites? Ou é só aquele do Grundor que ta com problema mesmo ?

 

não testei os outros mas ja detectei falhas na WEB-NAPAS

Geralmente, quase todos os SITES desenvolvidos em PHP,

deixam uma brecha, mas de modo assim, na parte onde cria as contas,

o PHP, dende se a comunicar com o Banco de dados , ai que vem o

Exploit bom esse exploit foi desenvolvidos para explorar uma certa falha.

e ele faz um Upload de outro exploit chamado

"C99SHELL" alem de ter acesso ao seu site, também tem acesso

a todos os arquivos da maquina, mas e como eu lhe disse,

somente em alguns sites de comunicação e BBdados, que isso

acontece no caso aconteceu com você.

^^ . flw abraço

Uma dica aqui

USE SITES em HTML, com Script's em PHP

somente no que e Realmente Necessario,

no caso de criar contas, redirecionar para uma nova pagina

ex:

 

www.l2mania.com.br/registro.php

21-hackerteen_tn.jpg

Link para o comentário
Compartilhar em outros sites

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

  • Registre-se

    Faça parte da maior e  mais antigas comunidades sobre Lineage2 da América Latina.





×
×
  • Criar Novo...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.