• Rejestracja
vBHELP.pl - polskie wsparcie vBulletin
  1. #1
    Canal+ jest nieaktywny Użytkownik
    Dołączył
    Dec 2008
    Posty
    47

    Domyślnie Pomoże ktoś z włamami do mysql

    Witam Hasła zmieniane dwa razy dziennie a i tak ktoś znowu od dwuch dni włazi mi do bazy i ją całą Kasuje Moze ktoś mi wytłumaczy jak to zabezpieczyc??



  2. #2
    Awatar pitu
    pitu jest nieaktywny Advanced Member
    Dołączył
    Mar 2008
    Posty
    723
    Przydatne posty
    3

    Domyślnie

    Hasła na FTP również zmieniałeś? Jeżeli tak to zapewne masz na FTP jakiś "syf" tzn. PHP Shella, jeżeli pliki na FTP nie zajmują zbyt wiele to zgraj je na dysk i przeskanuj antyvirusem, teraz praktycznie każdy wykrywa, oczywiście jeżeli Shell jest troszkę zmodyfikowany nie zostanie wykryty.
    Masz problem? Pisz na forum, a nie na PW, GG! Na GG oraz PW przyjmuje jedynie indywidualne zlecenia.
    _____________________________________

    Zajmuję się:
    -instalacją vBulletin
    -przenoszeniem na inny serwer
    -aktualizacją do nowszej wersji forum oraz modyfikacji
    -instalacją aktualizacji/styli
    -wszelkiego rodzaju pracami związanymi ze skryptem vBulletin

    Więcej szczegółów na PW - Klik


  3. #3
    Awatar header
    header jest nieaktywny Advanced Member
    Dołączył
    Sep 2008
    Przegląda
    Myszków
    Posty
    661
    Przydatne posty
    5
    Wpisów
    7

    Domyślnie

    Wiem o którym forum piszesz.
    Są tam co trochę włamy z niewiedzy Administratorów.
    Masz tutaj kilka ciekawych rad na temat zabezpieczenia forum.
    Radził bym zrobić porządek na ftp, usunąć wszystkie pliki, to wcale nie musi być jeden shell, który przez przypadek uda Ci się znaleźć. Tego może być więcej.
    Jak napisał // pitu, zgraj wszystko na dysk i przeskanuj. Jednak wcale AntyWirus nie musi Ci wykryć shella

    Moja rada.

    1.Usuń wszystko z FTP.
    2.Zainstaluj od nowa vBulletin.
    3.Dograj wszystkie modyfikacje które miałeś zainstalowane.
    4.Wykonaj każdy krok z tego tematu : http://vbhelp.pl/artykua-y-faq-f22/p...orum-t462.html
    5.Nie dawaj nikomu danych do FTP
    6.Ustaw długie i bardzo mocne hasło do FTP jak i MySQL.
    Mój Blog

    Oferty w sprawie konfiguracji i pomocy przy vBulletin proszę kierować na PW lub GG.

    Kliknij by napisać PW
    GG : 20650


  4. #4
    Canal+ jest nieaktywny Użytkownik
    Dołączył
    Dec 2008
    Posty
    47

    Domyślnie

    Wtym problem że właśnie kilka dni temu skasowałem całe ftp zainstalowałem wszystko od nowa i od wczoraj im się znowu udało dostac do bazy i kasują ją

    Potrzebował bym kogoś zaufanego kto by się tym zają zabezpieczeniem bez kopiowania sobie bazy itd..
    Ostatnio edytowane przez Canal+ ; 19.06.2009 o 20:48


  5. #5
    Awatar header
    header jest nieaktywny Advanced Member
    Dołączył
    Sep 2008
    Przegląda
    Myszków
    Posty
    661
    Przydatne posty
    5
    Wpisów
    7

    Domyślnie

    Zmień hasła. Jeżeli mają Twoją bazę to nie problem rozkodować, a potem za pomocą załącznika wgrać shella.
    Jeżeli masz na serwerze upload, download itp. możliwe, że właśnie tamtędy wchodzą włamywacze.
    Mój Blog

    Oferty w sprawie konfiguracji i pomocy przy vBulletin proszę kierować na PW lub GG.

    Kliknij by napisać PW
    GG : 20650


  6. #6
    Canal+ jest nieaktywny Użytkownik
    Dołączył
    Dec 2008
    Posty
    47

    Domyślnie

    No ok upka skasowałem zobzcze czy będzie teraz spokojniej


  7. #7
    Awatar pitu
    pitu jest nieaktywny Advanced Member
    Dołączył
    Mar 2008
    Posty
    723
    Przydatne posty
    3

    Domyślnie

    Tylko jeżeli ktoś wrzucił Ci na FTP ten syf przez Upload to nie wiele Ci da kasajca Uploadu, ponieważ pliki te ciągle masz na FTP.

    Mam jeszcze jedno pytanie, forum stoi na jakimś hostingu czy masz może swój serwer? Jeżeli masz serwer i masz dostęp do ssh to przeskanuj katalog, w poszukiwaniu owych plików.
    Masz problem? Pisz na forum, a nie na PW, GG! Na GG oraz PW przyjmuje jedynie indywidualne zlecenia.
    _____________________________________

    Zajmuję się:
    -instalacją vBulletin
    -przenoszeniem na inny serwer
    -aktualizacją do nowszej wersji forum oraz modyfikacji
    -instalacją aktualizacji/styli
    -wszelkiego rodzaju pracami związanymi ze skryptem vBulletin

    Więcej szczegółów na PW - Klik


  8. #8
    Canal+ jest nieaktywny Użytkownik
    Dołączył
    Dec 2008
    Posty
    47

    Domyślnie

    Serwer to dedyk no przez putty się łacze z ssh lecz na linuxie słabo się znam i zabardzo nie chce sam tam grzebać by coś nierozwalić


  9. #9
    Lucas jest nieaktywny Stały bywalec
    Dołączył
    Jan 2009
    Posty
    129
    Przydatne posty
    2

    Domyślnie

    W plikach vB w tych gdzie tools.php masz searchshell.php skorzystaj. Oczywiście jak serwer jest nie zabezpieczony z poziomu systemu, konfiguracji mysql, php to sprzątanie ftp nic Ci nie da. hasło do ssh zmień. Włącz logowanie zdarzeń na serwerze, z logów wyczytasz jak wchodzą. oczywiście o ile nie skasują ich podczas włamu.


  10. #10
    Viper jest nieaktywny Użytkownik
    Dołączył
    Jul 2008
    Posty
    45
    Wpisów
    1

    Domyślnie

    Ja jeszcze poradzę Ci abyś nie miał wszędzie takich samych haseł, ponieważ włamywacze mogą ściągnąć np. plik config.php i już będą mieli hasło do twojej poczty, konta, itd..


Podobne wątki

  1. Baza linków - ktoś zna ?
    By AdamLuczak in forum Poszukiwania
    Odpowiedzi: 2
    Ostatni post / autor: 08.04.2010, 08:05
  2. jFusion - używa ktoś?
    By eh69 in forum Pytania i problemy
    Odpowiedzi: 1
    Ostatni post / autor: 12.09.2009, 13:30
  3. rss i tpb - może ktoś wie?
    By bartol in forum Pytania i problemy
    Odpowiedzi: 1
    Ostatni post / autor: 07.09.2008, 19:07
  4. Zrobi mi ktoś obrazki rang?
    By Młody in forum Giełda
    Odpowiedzi: 0
    Ostatni post / autor: 02.03.2008, 18:23
  5. Pomoże ktoś z stworzeniem mapy google i yahoo
    By Młody in forum Pytania i problemy
    Odpowiedzi: 2
    Ostatni post / autor: 02.03.2008, 10:15
Chmurka.pl

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67