Necromant Опубликовано 3 Мая 2006 Жалоба Поделиться Опубликовано 3 Мая 2006 господабыл у меня форум 2.1.2его ломанули - используя уязвимость движка акачали на сервер скрипт shell'ahttp://rst.void.ru вот этих ребятнасколько я понял для закачки использовался име же описанный (написанный) эксплоит...я провозился денб востановил всеобновился до 2.1.5 со всеми патчами.... однаковзломан опятьи вроде бы по тойже схеме...я щас на фтп залезть не могу и поглядеть что на дисках - на работе - но факт есть факт...дырканезнаю что и делать Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 .silent Опубликовано 3 Мая 2006 Жалоба Поделиться Опубликовано 3 Мая 2006 speshial for Harry Potterеще и детьми неграмотнымичерез что ломанули-то хоть покаж. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Necromant Опубликовано 3 Мая 2006 Автор Жалоба Поделиться Опубликовано 3 Мая 2006 я дал линк на сайт - там они взяли и web-shell (r57) и эксплоиты походу оттудакакой именно эксплоит я незнаю...но шелл они смогли загрузить на сервер... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Necromant Опубликовано 3 Мая 2006 Автор Жалоба Поделиться Опубликовано 3 Мая 2006 ребят непонимаю какно в uploads я нашел файлы .phpкакого пхп админ позваляет загрузить пхп?????куда мсмотреть чтоб закрыть это дело? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Felix Опубликовано 3 Мая 2006 Жалоба Поделиться Опубликовано 3 Мая 2006 Тебе загрузили шелл, а мб и не один и через него загрузили остальное. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 freeman85 Опубликовано 3 Мая 2006 Жалоба Поделиться Опубликовано 3 Мая 2006 (изменено) ребят непонимаю какно в uploads я нашел файлы .phpкакого пхп админ позваляет загрузить пхп?????куда мсмотреть чтоб закрыть это дело?тебе сюда очередной взлом Изменено 3 Мая 2006 пользователем freeman85 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Fisana Опубликовано 3 Мая 2006 Жалоба Поделиться Опубликовано 3 Мая 2006 freeman85,ему по ссылке не попасть.. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
Necromant
господа
был у меня форум 2.1.2
его ломанули - используя уязвимость движка акачали на сервер скрипт shell'a
http://rst.void.ru вот этих ребят
насколько я понял для закачки использовался име же описанный (написанный) эксплоит...
я провозился денб востановил все
обновился до 2.1.5 со всеми патчами.... однако
взломан опять
и вроде бы по тойже схеме...
я щас на фтп залезть не могу и поглядеть что на дисках - на работе - но факт есть факт...
дырка
незнаю что и делать
Ссылка на комментарий
Поделиться на других сайтах
6 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.