Tema: Re: Įsilaužimas į svetainę - keičiamas .htaccess failas
Autorius: ABatisa
Data: 2012-02-06 12:18:16
Prisišnekėjau. Pradėjo Hostexse strigti kelios svetainės. Nėra ryšio su 
DB. Parašiau į pagalbą.
Sakė pas kažką gyvena virusas. Klientas informuotas. Svetainė išjungta.
Vėl viskas ok.

2012.02.05 7:43 PM, ABatisa rašė:
> 4 metai hostex ir wp jokių panašių nesąmonių.
>
> 2012.02.05 3:39 PM, useris rašė:
>> Dėkui!
>> Failo pervadinimas atrodo padėjo - kenksmingas kodas nebeatsiranda.
>> Jau antrą kartą nutinka bėdos su Wordpress ir Hostex - pirmą kartą buvo
>> kitoje svetainėje pirmame puslapyje uždėta Hacked by ...., na
>> akivaizdžiai, o čia taip nepastebimiau padarė :)
>>
>> Hostexe durnai, kad automatiškai įdiegus Wordpress ("nemokamos
>> programos" funkcija), sukuria DB vartotoją ir neleidžia keisti jo
>> slaptažodžio, nei sukūrus kitą ištrinti. Kitus slaptažodžius pakeičiau.
>>
>> Šiaip tikrai labai įdomu, kaip įsilaužiama į svetaines. Nei jos labai
>> populiarios, nei ką, anksčiau su hostingas.in ir Wordpress nėra
>> pasitaikę tokių atvejų.
>>
>> Beje, tame pačiame hostingo accounte yra daug svetainių, tačiau pakenkta
>> abejais atvejais buvo tik po vieną svetainę.
>>
>>
>> "alias" <martin@saulis.trinam.com> wrote in message
>> news:jgl6bh$8ms$1@trimpas.omnitel.net...
>>> http://pastebin.com/DHPS0Fts
>>>
>>> Eilinis backdoor'as. Ir jis nebūtinai yra serveryje. Gal jis tavo
>>> kompe. Ar dar kažkieno, kas turi prisijungimus prie serverio.
>>>
>>>
>>>
>>>
>>> --
>>> 
>>>
>>>
>>>
>>> "useris" <mail@tt.lt> wrote in message
>>> news:jgkjua$mdt$1@trimpas.omnitel.net...
>>>
>>