upload file sul sito..... attacco rompiscatole hacker

Postate qui discussioni di carattere generale riguardo a problemi di installazione e configurazione di osCommerce

Moderatore: mod Generali

Rispondi
maury2ma
membro Master
membro Master
Messaggi: 1669
Iscritto il: 10/02/2006, 14:04
Contatta:

upload file sul sito..... attacco rompiscatole hacker

Messaggio da maury2ma »

qualcuno non so come mi ha messo nella root di un mio sito un file chiamato googlexxxxxxx.php
dentro c'è una spece di filemanager che permette di vedere ed editare qualunque file nel sito.
non sembra abbiano fatto danni, ma credo si siano presi tutti i dati del dominio.
provvedero' a cambiare tutto quanto prima.
non avendo il filemanager.php sul sito (ovvio l'ho tolto da tempo memorabile) mi domandavo come fossero riusciti a fare l'upload del file...
nessuno sa come fanno ?
credevo fosse impossibile, invece ne ho trovati 5 di sti file e vorrei evitare che ne mettessero altri.

suggerimenti ?
maury2ma
membro Master
membro Master
Messaggi: 1669
Iscritto il: 10/02/2006, 14:04
Contatta:

Re: upload file sul sito..... attacco rompiscatole hacker

Messaggio da maury2ma »

risolto.... avevano fatto una copia l'anno scorso di filemanager.php sovrascrivendo le statistiche...
carogne. son state inattive per 1 anno quasi poi hanno iniziato a farmi danni qua e la.
per fortuna ho fatto il merge di tutto il sito con una copia precedente e in pochi minuti ho ripristinato il tutto.
dynamo
membro Master
membro Master
Messaggi: 1976
Iscritto il: 13/11/2007, 17:47
Contatta:

Re: upload file sul sito..... attacco rompiscatole hacker

Messaggio da dynamo »

quindi gli avevano modificato il nome del file???
www.vinidimo.it

visitate e criticate se è il caso... solo con le critiche posso migliorarlo ^_^
maury2ma
membro Master
membro Master
Messaggi: 1669
Iscritto il: 10/02/2006, 14:04
Contatta:

Re: upload file sul sito..... attacco rompiscatole hacker

Messaggio da maury2ma »

avevano sovrascritto il file delle statistiche del banner... e non avendo pubblicità non me ne sono mai reso conto.
usavano quel file modificato per fare i loro comodi sulla mia macchina.
simpatici come ............. "censura"
facendo il merge dei file è saltato subito all'occhio che i file non erano identici, da li ho risolto tutto.
Rispondi