Argomenti: 1581    Messaggi: 8758   Risposte: 7185      
(Ultime News)------|    Nasce Cleanuke.it supporto ufficiale al cms - (18-06-2011 - 23:04:54 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.7 - (05-05-2011 - 19:49:43 - di matteoiamma)    |------|    Iamma Multi Blogs: Blogs per gli utenti del nuke - (19-03-2011 - 20:41:08 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.6 - (13-03-2010 - 20:12:46 - di matteoiamma)    |------|    Nuova Community Italiana: nasce mondophpnuke.com - (11-02-2010 - 22:08:51 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.5! - (16-12-2009 - 00:44:55 - di matteoiamma)    |------
Regolamento:
Le principali regole da rispettare per poter far parte della community... cosigliamo di visionarle per evitare malintesi.
Script:
Per motivi di sicurezza il sistema blocca l'inserimento di alcuni script per sapere come fare cliccare qui

Webother.com :: Leggi il Topic - HELP! Mi hanno hackato il sito!!!
 FAQ  •  Cerca  •  Lista degli utenti  •  Gruppi utenti  •  Profilo  •  Messaggi Privati  •  Login

Information HELP! Mi hanno hackato il sito!!!

Nuovo Topic Rispondi
Indice del forum » Sicurezza   
Precedente :: Successivo
AutoreMessaggio
Mrmot
Frequentatore
Frequentatore


Registrato: Mar 20, 2004
Messaggi: 20


Oggetto: HELP! Mi hanno hackato il sito!!! Rispondi citando

salve,
mi hanno hackatto il sito.
In database (sotto tabella nuke_authors) ho trovato i dati che sono stati modificati e questo so come si correge.
Il problema è che quando vado sul sito (coe quando si richiama index.php file) compare il messaggio: You can't access this file directly...

Cosa devo fare???
Non ho notato sul server i files uploadati.



MessaggioInviato:
Lun Dic 27, 2004 6:05 pm
Top of PageProfiloMessaggio privatoHomePage
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Ho dato un'occhiata al tuo sito e usando l'url http://tuosito/admin.php si riesce a vedere qualcosa, quindi prova a ricaricare l'index.php nella root.

Fammi sapere.


Ciao




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Lun Dic 27, 2004 6:31 pm
Top of PageProfiloMessaggio privatoHomePage
Mrmot
Frequentatore
Frequentatore


Registrato: Mar 20, 2004
Messaggi: 20


Oggetto: Rispondi citando

Che casino che si creato.
Allora, ho cancellato il pirata dall database (nuke_authors) e ho ripristinato il controllo sul panello di amministrazione. Tuti moduli funzionano ma quando vado a index.php mi riappare sempre lo stesso messaggio. Ho caricato la copia di riserva sul server ma il problema rimane.
Visto che la cosa non si risolveva vado almeno aggiornare il backup della database (uso phpmyadmin) e qui succede il bello: il sito scompare completamente! Cioe, non scompare, ma mi viene dato errore n.500 (internal server error)
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, *************** and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

Tengo precisare che FTP funziona corretamente e che me conneto a server solo che non so più dove sbatere la testa.

A 'sto punto sono abbastanza neurotico e me sa che un relax da questo stress ci vuole.

Ho dato una occhiata a index.php (quello che ho trovato dopo che mi sono accoro del hack) e a me sembra diverso da quello che ho lasciato io:



Codice:
<?php

/************************************************************************/
/* PHP-NUKE: Advanced Content Management System                         */
/* ============================================                         */
/*                                                                      */
/* Copyright (c) 2002 by Francisco Burzi                                */
/* http://phpnuke.org                                                   */
/*                                                                      */
/* This program is free software. You can redistribute it and/or modify */
/* it under the terms of the GNU General Public License as published by */
/* the Free Software Foundation; either version 2 of the License.       */
/*                                                                      */
/************************************************************************/
/* Additional security checking code 2003 by chatserv                   */
/* http://www.nukefixes.com -- http://www.nukeresources.com             */
/************************************************************************/

require_once("mainfile.php");
$_SERVER['PHP_SELF'] = "modules.php";
$row = $db->sql_fetchrow($db->sql_query("SELECT main_module from ".$prefix."_main"));
$name = $row['main_module'];
$home = 1;

if ($httpref==1) {
    $referer = $_SERVER["HTTP_REFERER"];
    $referer = check_html($referer, nohtml);
    if ($referer=="" OR eregi("^unknown", $referer) OR substr("$referer",0,strlen($nukeurl))==$nukeurl OR eregi("^bookmark",$referer)) {
    } else {
   $result = $db->sql_query("INSERT INTO ".$prefix."_referer VALUES (NULL, '$referer')");
    }
    $numrows = $db->sql_numrows($db->sql_query("SELECT * FROM ".$prefix."_referer"));
    if($numrows>=$httprefmax) {
   $result2 = $db->sql_query("DELETE FROM ".$prefix."_referer");
    }
}
if (!isset($mop)) { $mop="modload"; }
if (!isset($mod_file)) { $mod_file="index"; }
$name = trim($name);
$file = trim($file);
$mod_file = trim($mod_file);
$mop = trim($mop);
if (ereg("\.\.",$name) || ereg("\.\.",$file) || ereg("\.\.",$mod_file) || ereg("\.\.",$mop)) {
    echo "You are so cool...";
} else {
    $ThemeSel = get_theme();
    if (file_exists("themes/$ThemeSel/module.php")) {
   include("themes/$ThemeSel/module.php");
   if (is_active("$default_module") AND file_exists("modules/$default_module/".$mod_file.".php")) {
       $name = $default_module;
   }
    }
    if (file_exists("themes/$ThemeSel/modules/$name/".$mod_file.".php")) {
   $modpath = "themes/$ThemeSel/";
    }
    $modpath .= "modules/$name/".$mod_file.".php";
    if (file_exists($modpath)) {
   include($modpath);
    } else {
   $index = 1;
   include("header.php");
   OpenTable();
   if (is_admin($admin)) {
       echo "<center><font class=\"\"><b>"._HOMEPROBLEM."</b></font><br><br>[ <a href=\"admin.php?op=modules\">"._ADDAHOME."</a> ]</center>";
   } else {
       echo "<center>"._HOMEPROBLEMUSER."</center>";
   }   CloseTable();
   include("footer.php");
    }
}

?>

SALVATEMI!!!!!!!!!!!!!



MessaggioInviato:
Mar Dic 28, 2004 8:59 pm
Top of PageProfiloMessaggio privatoHomePage
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Dammi accesso come super admin al tuo sito che do un'occhiata, i dati mandameli in privato.




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Mar Dic 28, 2004 9:27 pm
Top of PageProfiloMessaggio privatoHomePage
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Il modulo incriminato è htmlarea che avevi inserito in home page, ora l'ho sostituito con news e funziona tutto.

Dai una controllata a quel modulo (htmlarea) prima di rimetterlo come home page.


Ciao




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Gio Dic 30, 2004 1:55 am
Top of PageProfiloMessaggio privatoHomePage
Mrmot
Frequentatore
Frequentatore


Registrato: Mar 20, 2004
Messaggi: 20


Oggetto: Rispondi citando

Sniffer ha scritto:
Il modulo incriminato è htmlarea che avevi inserito in home page, ora l'ho sostituito con news e funziona tutto.

Dai una controllata a quel modulo (htmlarea) prima di rimetterlo come home page.


Ciao


Una cena di pesce basterà per sdebitarmi??
Grazie!



MessaggioInviato:
Gio Dic 30, 2004 5:09 pm
Top of PageProfiloMessaggio privatoHomePage
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Si si potrebbe bastare Laughing scherzo ciao e Buon Anno Wink




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Gio Dic 30, 2004 7:15 pm
Top of PageProfiloMessaggio privatoHomePage
Mostra prima i messaggi di:   
Tutti i fusi orari sono GMT + 2 ore
Nuovo Topic Rispondi
Indice del forum » Sicurezza  

Vai a:  
Key
  Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum

Powered by phpBB © 2001, 2005 phpBB Group



http://www.top100italiana.com

 

Tutti i diritti riservati Copyright © 2003-2024