[Question] 4rum bị deface. |
14/09/2006 05:53:14 (+0700) | #1 | 23151 |
hvaphp
Member
|
0 |
|
|
Joined: 11/09/2006 17:58:39
Messages: 7
Offline
|
|
Không biết mình Post bài vào Box này có đúng không, nếu không đúng mong các Mod move qua Box thích hợp hộ mình.
Mình đang dùng một 4rum IBF version 2.03(đã update bug ) nhưng hôm trước đã bị deface . Trang Index đã bị thay đổi nội dung như sau:
/* You have been hacked
*
* pc_labs.c - Linux x.x.x any kernel (priv8)
* Desde el 2001 en la escena hacker chilena.
* No nos creemos mas de lo que somos.
*
* Para mas informacion irc.gigachat.net #pclabs.
*
*
* NOTA: USESE CON PRECAUCION, PUEDE PROVOCAR ENVIDIA EN GRUPOS DE FARANDULEROS IMPUBERES
*
* Uso:
* $ gcc pc_labs.c -o pc_labs
* $ ./pc_labs
*
* + Comprobando sistema ... [ok]
* + Deteniendo syslogd ... [ok]
* + Deteniendo sshd ... [ok]
* + Deteniendo ftpd ... [ok]
* + Mandando lammejos a /dev/null ... [Failed]
* - Error: byond_leim_team no such file
* + Obteniendo rootshell ... [ok]
* # id
* uid=0(root) gid=0(root) groups=0(root),10(wheel),1337(pc_labs)
* #
*
*/
#include <pclabs/lwdz.h>
#include <pclabs/RandomHero.h>
#include <pclabs/AgReSsOr.h>
#include <greetz/xRoot.h>
...
PRIVATE CODE
...
void main (void){
cout << "pc_labs ownz this box" << endl;
Mình không biết đây là bug gì và cần fix như thế nào mong các bạn giúp đỡ.
(4 rum chỉ bị change index.php và Host không bị change pass không biết ng` ta ko change được hay ko muốn change)
Thanks! |
|
|
|
|
[Question] 4rum bị deface. |
14/09/2006 08:03:14 (+0700) | #2 | 23174 |
subnetwork
Member
|
0 |
|
|
Joined: 05/09/2004 06:08:09
Messages: 1666
Offline
|
|
Xoá bỏ hết sourcecode IPB đang có trên hosting và upload lại sourcecode mới sử dụng 2.1.7 phiên bản mới nhất và được download từ Invision .
Change password host và kiểm tra account ftp cho thật kỹ nên disable các account này .
CHMOD cho các thư mục cho thật kỹ, đừng CHMOD sang 777 .
Thân |
|
Quản lý máy chủ, cài đặt, tư vấn, thiết kế, bảo mật hệ thống máy chủ dùng *nix
http://chamsocmaychu.com |
|
[Question] Re: 4rum bị deface. |
15/09/2006 02:39:45 (+0700) | #3 | 23406 |
hack2prison
Member
|
0 |
|
|
Joined: 10/02/2004 10:43:43
Messages: 58
Offline
|
|
Theo như mô tả thì có lẽ chỉ file index.php perm cho phép write.
Chmod lại file giá trị 644 |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|