miałem włamanie na serwer www
#1
Wczorajktoś mi zmienil dane do konta i nie moge sie zalogowac. W filezilla
nie mogłem sie połączyć

> (Status: Znajdowanie adresu IP dla

[Aby zobaczyć linki, zarejestruj się tutaj]

> Status: Łączenie z 79.**.**,**:21...
> Status: Połączenie nawiązanie, oczekiwanie na wiadomość powitalną...
> Odpowiedź 220----------- Witamy na

[Aby zobaczyć linki, zarejestruj się tutaj]

----------
> Status: Otrzymano nieprawidłową sekwencję znaków, wyłączanie UTF-8.
> Wybierz opcję UTF-8 w Menadżerze Stron, aby wymusić UTF-8.
> Odpowiedź 220 To jest prywatny system - Bez anonimowych logowaĂą
> Polecenie: USER lukmaciej
> Odpowiedź 331 UÂżytkownik lukmaciej OK. Wymagane hasÂło
> Polecenie: PASS ********
> Odpowiedź 530 Uwierzytelnienie nie powiodÂło siĂŞ, wybacz
> Błąd: Błąd krytyczny
> Błąd: Nie można połączyć się z serwerem)

Więc napisałem email do onuse.pl o opisaniu problemu.
Problem dotyczy strony

[Aby zobaczyć linki, zarejestruj się tutaj]


A oto odpowiedz z onuse.pl

Cytat: Witam,
Przepraszam że dopiero teraz odpisuję ale musieliśmy zbadać sprawę żeby
wyjaśnić co się dokładnie dzieje na Pana koncie. Wczoraj po południu Pana konto
zostało zablokowane. Przyczyną był atak lub Pana złośliwy kod w stronie www. W
czasie wyłączenia Pana konta było kilkadziesiąt tysięcy zapytań do strony z IP
91.234.217.10 co łącznie pobierało kilkadziesiąt megabitów ruchu co nie jest
normalnym zjawiskiem. Przy próbie ponownej aktywacji Pana konta sytuacja się
powtórzyła z IP 85.198.200.243. W logach przewijał się cały czas wpis:

[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13
[Wed Sep 12 13:48:12 2012][warn][client 85.198.200.243]mod_fcgid: stderr:
PHP Notice: fwrite(): send of 1500 bytes failed with errno=55 No buffer space
available in
/vhome/l/lukmaciej/www/htdocs/components/com_content/models/section.php(16) :
eval()''d code on line 13

Proszę sprawdzić kod strony i ewentualnie zrobic upgrade cms''a do najnowszej
wersji w celu eliminacji problemu.

W tej chwili konto jest aktywne. Prosze o pilne przyjrzenie sie sprawie.


Co o tym myślicie ?
Odpowiedz
#2
Przede wszystkim zmień wszystkie hasła (do ftp, do bazy itd.).
Jeżeli masz możliwość, to łącz się nie na czystym FTP, ale po FTPS.
No i aktualizacja Joomli i wszystkich dodatków jakie posiadasz.

Koniecznie trzeba przejrzeć konto i sprawdzić, czy nie pozostawiono jakiejś furtki dla przyszłego włamu.
Odpowiedz
#3
ale czy tamte dwa ip wam coś mówią?
Odpowiedz
#4
lukmaciej napisał(a):ale czy tamte dwa ip wam coś mówią?

Nie, ale adresy IP możesz sprawdzić tu:

[Aby zobaczyć linki, zarejestruj się tutaj]

...
Odpowiedz
#5
rozumiem
Odpowiedz
#6
Rozumiem, że ze stronką już jest ok?

Zawsze możesz napisać do

[Aby zobaczyć linki, zarejestruj się tutaj]

tylko nie wiem czy za darmo czyszczą.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości