PDA

View Full Version : Forum mình mới bị hack



manhcuongitdlu
25-08-2011, 01:54 PM
Forum mình mới bị hack không biết là thế nào mong các pro chỉ dáo!
Địa chỉ forum mình: http://dalatebay.com/

vuontinh
25-08-2011, 02:27 PM
host bị die rồi. nếu mà vbb thì chỉ có bug với bị local thôi

PhucSD
25-08-2011, 03:28 PM
Mà forum bạn bị hack kiểu nào, Có thể do host bảo mật ko kĩ, dẫn tới hacker lợi dụng lỗi sql injection up shell lên và hack

hanhkhat
25-08-2011, 03:34 PM
bữa trước đã nói em nâng cấpleen 4.1.5 đi mà. 4.1.0 có bug

manhcuongitdlu
25-08-2011, 05:04 PM
bữa trước đã nói em nâng cấpleen 4.1.5 đi mà. 4.1.0 có bug
E không biết lúc e down cái bải 4.1.5 up lên rồi thành cái bản 4.1.0 luôn nên kg biết cái nào nữa :D

manhcuongitdlu
25-08-2011, 05:14 PM
Mà forum bạn bị hack kiểu nào, Có thể do host bảo mật ko kĩ, dẫn tới hacker lợi dụng lỗi sql injection up shell lên và hack
E cũng không biết hark kiểu nào nữa nhưng trang quản lý của hosting không vào được!

hanhkhat
25-08-2011, 05:17 PM
trang quản lý hosting không vào được thì phải liên hệ bên cung cấp host em à.

computerangel
25-08-2011, 05:30 PM
Forum mình mới bị hack không biết là thế nào mong các pro chỉ dáo!
Địa chỉ forum mình: http://dalatebay.com/


Bạn cần nói rõ, tại sao bạn kêu lkaf bị hack mới biết đc

tunganhken
25-08-2011, 06:17 PM
mình vào thấy bị lối database mà

computerangel
25-08-2011, 06:31 PM
mình vào thấy bị lối database mà
Lỗi data , thử import lại data cũ xem :)

manhcuongitdlu
25-08-2011, 07:16 PM
uhm bây giờ là lỗi data kg biết là lỗi chỗi này nữa

admin
25-08-2011, 08:13 PM
Nếu bạn có backup gần đây thì tốt nhất là xoá toàn bộ file trên host rồi restore lại, sau đó thay đổi lại user/pass database vì hacker đã biết rồi nếu để như vậy thì rất nguy hiểm, bạn cũng đừng quên đổi pass host nữa nhé. Để chắc ăn hơn bạn nên kiểm tra shell trên host (chú ý các file lạ) và trong database (chú ý trong plugin)

manhcuongitdlu
26-08-2011, 07:07 AM
Nếu bạn có backup gần đây thì tốt nhất là xoá toàn bộ file trên host rồi restore lại, sau đó thay đổi lại user/pass database vì hacker đã biết rồi nếu để như vậy thì rất nguy hiểm, bạn cũng đừng quên đổi pass host nữa nhé. Để chắc ăn hơn bạn nên kiểm tra shell trên host (chú ý các file lạ) và trong database (chú ý trong plugin)
Bây giờ thì e vô được rồi a. Thế là phải xóa hết cái file trong htdocs và up lên lại hả a!

computerangel
26-08-2011, 07:21 AM
Bây giờ thì e vô được rồi a. Thế là phải xóa hết cái file trong htdocs và up lên lại hả a!
Forum bạn nếu bị hack thật thì đọc cái này. Hiện tại bạn đổi pass host và pass admin đi, chờ 1 thời gian xem có bị tấn công nữa o. Mình nghĩ chắc o phải do hack.

Forum bạn nếu bị hack thật , thì dù bạn có loại shell trong code thì vẫn bị hack lại, Do forum bạn có thể lỗi SQL, nó scan đc, và khai thác lỗi, việc bạn upload lại file forum chỉ giải quyết đc tạm thời. Đôi khi việc hack mod cũng là nguyên nhân lỗi.

vuontinh
26-08-2011, 09:13 AM
nếu local thì chmod file config.php trong includes nhá.
sử dụng .htpasswd cho thư mục admincp

manhcuongitdlu
26-08-2011, 09:30 AM
Forum bạn nếu bị hack thật thì đọc cái này. Hiện tại bạn đổi pass host và pass admin đi, chờ 1 thời gian xem có bị tấn công nữa o. Mình nghĩ chắc o phải do hack.

Forum bạn nếu bị hack thật , thì dù bạn có loại shell trong code thì vẫn bị hack lại, Do forum bạn có thể lỗi SQL, nó scan đc, và khai thác lỗi, việc bạn upload lại file forum chỉ giải quyết đc tạm thời. Đôi khi việc hack mod cũng là nguyên nhân lỗi.
Cảm ơn bạn để mình thử đổi hết pass thử xem.

manhcuongitdlu
26-08-2011, 09:31 AM
nếu local thì chmod file config.php trong includes nhá.
sử dụng .htpasswd cho thư mục admincp
Mình mới tập là forum nên không biết chmod là gì mong bạn chỉ kĩ một chút thanks!

vuontinh
26-08-2011, 09:53 AM
tham khảo thêm
http://itvnn.net/showthread.php?438-H%E1%BA%A1n-ch%E1%BA%BF-local-attack

computerangel
26-08-2011, 10:40 AM
Mình mới tập là forum nên không biết chmod là gì mong bạn chỉ kĩ một chút thanks!

Dùng cute ftp hoặc 1 số phần mềm tương tự , nháy chuột phải vào file bất kỳ trên host sẽ thấy dòng CHMOD , thân ! chmod nói nôm na là phân quyền cho file (đọc , ghi , xem, ....) , đại loại thế