PHP-Nuke
  Strona głównaDownloadForumFAQ Zaloguj się  
Forum


 
Regulamin  Forum FAQ   Szukaj   Grupy   Rejestracja   Zaloguj
 
 
Zadając pytanie dotyczące PHPNuke podaj jego wersje!!

Zobacz następny temat
Zobacz poprzedni temat
Napisz nowy temat   Odpowiedz do tematu  Forum PHP-Nuke.org.pl Strona Główna » Bezpieczeństwo
Autor Wiadomość
panda
~user



Dołączył(a): 14.06.2005
Posty: 753
Pochwał: 58
Skąd: Gdańsk

Status: Offline


 
PostWysłany: 19 Paź 2006 20:43:47 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7

Tutaj sobie raportują ataki: (ślad w HTTP Referers)
http://www.zone-h.org/component/option,com_attacks/Itemid,45/

Wleźli mi na strone, atak polega na dopisaniu nowego admina, nowego posta tytuowego,blok logowania gubi langa,pojawiają się 2 nowe pliki na serwerze (bloki) w załączeniu.

Prośba do "elity" przeanalizujcie jak się przed tym bronić.

Dodane po: 29 minutach:

Mała zmiana te pliki, należą do Sentinel-a Wink

Adrenalina w poszukiwaniu winowajcy Mr. Green poprostu jako jedyne miały zmienioną date modyfikacji na zgadzającą się z porą ataku.



BlokiHack.zip
 Opis:
Dopisałem podkreslik do nazwy bloku

Pobierz
 Nazwa pliku:  BlokiHack.zip
 Rozmiar:  1.41 KB
 Pobierano:  70 raz(y)


_________________
- Kto SZUKA - nie błądzi!
- Jak nie szuka - to niech poczyta...
Zobacz profil autora Odwiedź stronę autora    
p-maz
~user



Dołączył(a): 23.12.2004
Posty: 1110
Pochwał: 120
Skąd: Wrocław

Status: Offline


 
PostWysłany: 19 Paź 2006 21:10:46 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.7.12) Gecko/20050919 Firefox/1.0.7

Przenosze na forum Bezpieczeństwo

A jakie masz zainstalowane programy zabezpieczające?

Masz Nuke Hacker Trap?

_________________
Nie udzielam porad GG, PW.
search
http://e-maz.net - modyfikacja/tworzenie stron
Zobacz profil autora Odwiedź stronę autora    
panda
~user



Dołączył(a): 14.06.2005
Posty: 753
Pochwał: 58
Skąd: Gdańsk

Status: Offline


 
PostWysłany: 20 Paź 2006 04:04:57 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7

Nuke 7.71
NukeSentinel_760_220pl2
Nuke Hacker Trap

:8

Kod:
-=@# S!T? HŕCK3D BY °LASEK° #@=-

       .-Congratulations!!

             .-This site has been Hacked by


        ###            ###         ###   ###
        ##          ##    ##      ##    ##
       ##           ##             ##  ##
      ##             ###         ####
     ##                  ##      ##  ##
    ##        #   ##   ##    ##     ##
  #######       ###      ###    ###


.-Don't worry, I haven't modified anything.
.-But I suggest you to modify install a new version of PHP-Nuke, beacuse this is insecure ;)

Have a Nice Day.

-=# LaseK #=- #06

Pamiątkowy artykuł.

_________________
- Kto SZUKA - nie błądzi!
- Jak nie szuka - to niech poczyta...
Zobacz profil autora Odwiedź stronę autora    
dudi
@admin



Dołączył(a): 13.12.2004
Posty: 3154
Pochwał: 330
Skąd: Tychy

Status: Offline


 
PostWysłany: 20 Paź 2006 05:57:14 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1) Gecko/20061010 Firefox/2.0

możesz podesłać logi serwera z dnia ataku - chciał bym sprawdzić jaką lukę wykorzystali.

Z tej "listy" na stronie, którą podałeś wynika, że jest to jakaś dziura w phpBB :/ - jaka masz wersję u siebie ??

P.S.
ciekawie to wygląda:
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=45&id=4959686

_________________
Pomocy udzielam TYLKO na forum !!!
Zobacz profil autora Odwiedź stronę autora    
panda
~user



Dołączył(a): 14.06.2005
Posty: 753
Pochwał: 58
Skąd: Gdańsk

Status: Offline


 
PostWysłany: 20 Paź 2006 06:07:20 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7

Puściłem info do admina z prośbą o analize logów, jak uda mi się go złapać :/ pod telefonem pogadam o udostępnieniu Confused

Forum chyba w okolicy 2.17 nie robiłem aktualizacji ze względu na dużą ilość modyfikacji, ale chyba będę musiał :8

_________________
- Kto SZUKA - nie błądzi!
- Jak nie szuka - to niech poczyta...
Zobacz profil autora Odwiedź stronę autora    
dudi
@admin



Dołączył(a): 13.12.2004
Posty: 3154
Pochwał: 330
Skąd: Tychy

Status: Offline


 
PostWysłany: 20 Paź 2006 06:10:37 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1) Gecko/20061010 Firefox/2.0

panda napisał(a):
jak uda mi się go złapać :/ pod telefonem pogadam o udostępnieniu

dobrze by było
panda napisał(a):
Forum chyba w okolicy 2.17 nie robiłem aktualizacji ze względu na dużą ilość modyfikacji, ale chyba będę musiał :8

no to by wyjaśniało całą sytuację - po coś te aktualizacje wychodzą :> Razz

_________________
Pomocy udzielam TYLKO na forum !!!
Zobacz profil autora Odwiedź stronę autora    
panda
~user



Dołączył(a): 14.06.2005
Posty: 753
Pochwał: 58
Skąd: Gdańsk

Status: Offline


 
PostWysłany: 20 Paź 2006 16:45:58 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7

Są cieplutkie loogi Wink

82.51.116.62 ? i jak ?

Niestety dla mnie to czarna magia na razie 20-21 poprosiłem jeszcze admina o 1,5 h wcześniej.



logi.zip
 Opis:

Pobierz
 Nazwa pliku:  logi.zip
 Rozmiar:  21.67 KB
 Pobierano:  78 raz(y)


_________________
- Kto SZUKA - nie błądzi!
- Jak nie szuka - to niech poczyta...
Zobacz profil autora Odwiedź stronę autora    
dudi
@admin



Dołączył(a): 13.12.2004
Posty: 3154
Pochwał: 330
Skąd: Tychy

Status: Offline


 
PostWysłany: 21 Paź 2006 19:23:36 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1) Gecko/20061010 Firefox/2.0

potrzebne by były późniejsze logi.
Te IP. które podałeś jest raczej Twoje.

Jak możesz to załatw logi z całego dnia, a nie tylko z konkretnej godziny :>

_________________
Pomocy udzielam TYLKO na forum !!!
Zobacz profil autora Odwiedź stronę autora    
panda
~user



Dołączył(a): 14.06.2005
Posty: 753
Pochwał: 58
Skąd: Gdańsk

Status: Offline


 
PostWysłany: 21 Paź 2006 19:37:04 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7

To nie moje IP :> dlatego szperam wstecz. I godzina zmian na stronie raczej się zgadza.

_________________
- Kto SZUKA - nie błądzi!
- Jak nie szuka - to niech poczyta...
Zobacz profil autora Odwiedź stronę autora    
dudi
@admin



Dołączył(a): 13.12.2004
Posty: 3154
Pochwał: 330
Skąd: Tychy

Status: Offline


 
PostWysłany: 21 Paź 2006 19:50:50 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1) Gecko/20061010 Firefox/2.0

no to trzeba poczekać na wcześniejsze logi, bo w tym nic ciekawego nie znalazłem.

_________________
Pomocy udzielam TYLKO na forum !!!
Zobacz profil autora Odwiedź stronę autora    
panda
~user



Dołączył(a): 14.06.2005
Posty: 753
Pochwał: 58
Skąd: Gdańsk

Status: Offline


 
PostWysłany: 29 Paź 2006 03:53:15 Back to top  
Przeglądarka użytkownikaUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7

Znalzłem jeszcze jedną ciekawostekę , w załączniku jest pliczek zwróć uwagę na datę ataku. :>



sqlinject.zip
 Opis:

Pobierz
 Nazwa pliku:  sqlinject.zip
 Rozmiar:  1.21 KB
 Pobierano:  92 raz(y)


_________________
- Kto SZUKA - nie błądzi!
- Jak nie szuka - to niech poczyta...
Zobacz profil autora Odwiedź stronę autora    
Wyświetl posty z ostatnich:   
Napisz nowy temat   Odpowiedz do tematu

Zobacz następny temat
Zobacz poprzedni temat
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz dołączać plików na tym forum
Możesz ściągać pliki na tym forum


Powered by phpBB [CR] © 2001, 2006 phpBB Group.
 

Copyright © 2004-2009 by phpnuke.org.pl :: PHP-Nuke Copyright © 2004 by Francisco Burzi.
Zdjęcia ślubne
Tworzenie strony: 0.28 sekund
Zapytań: 20