Hacknjena stran - kaj mi je storiti?

SoulMan

Majstr
9. sep 2007
3.264
152
63
Celje
Torej, neki Kosovari so mi hacknili blog na internetni strani - samo blog, ostala internetna stran deluje BP, pa tudi če grem na posamezne poste bloga preko direktne povezave, stvar deluje. Dostopati se ne da edino preko povezave na blog: klik. Hacker je izbrisal admin account v wordpressu in ustvaril svojega, ampak na srečo ima žena svoj account s popolnimi admin pravicami, preko katerega sem account hackerja uspešno izbrisal. Kaj sedaj? Je možno, da je to napad na ponudnika storitev (glede na to, da je prizadet samo en del internetne strani) ali je to napad direktno name?
uf-1.gif
 

doto

Fizikalc
25. jul 2007
3.175
0
36
A WP si sam instaliral?

S pomočjo ponudnika je potrebno ugotoviti vektor napada. Se pravi, kako so prišli gor. Stran čim prej ustavi. Naredi si backup vseh datotek in baze. Na serverju je potrebno zlistati vse datoteke, ki so bile spremenjene v zadnjih n dneh, da ugotoviš, če si je pustil kakšen backdore. Potem je potrebno spremeniti vsa gesla , tudi za bazo, ftp, ... Pa naj ne bodo kakšna lahko uganljiva. Pa WP nadgraditi na zadnjo verzijo.

Obstaja možnost, da je prišel gor preko slabo zaščitene baze, ali datotečnega sistema na shared hostingu. V tem primeru priporočam menjavo ponudnika.
 

SoulMan

Majstr
9. sep 2007
3.264
152
63
Celje
Citat:
Uporabnik doto pravi:
A WP si sam instaliral?

Ja, sam. Je zadnja verzija.

Citat:
Uporabnik doto pravi:
S pomočjo ponudnika je potrebno ugotoviti vektor napada. Se pravi, kako so prišli gor.

Sem jih že kontaktiral. Čakam odgovor.

Citat:
Uporabnik doto pravi:
Stran čim prej ustavi. Naredi si backup vseh datotek in baze. Na serverju je potrebno zlistati vse datoteke, ki so bile spremenjene v zadnjih n dneh, da ugotoviš, če si je pustil kakšen backdore. Potem je potrebno spremeniti vsa gesla , tudi za bazo, ftp, ... Pa naj ne bodo kakšna lahko uganljiva.

Gesla že spremenjena, ostalega pa se bom še lotil.

Citat:
Uporabnik doto pravi:
Obstaja možnost, da je prišel gor preko slabo zaščitene baze, ali datotečnega sistema na shared hostingu. V tem primeru priporočam menjavo ponudnika.

Ponudnik je hitrost.com. Menim, da nimajo ravno slabo zaščiteno, ali pač?

Hvala za dosedanje predloge, javim napredek.
zmaga.gif
 

DCD

Pripravnik
1. sep 2007
94
0
6
Wordpress ima neko težavo v zadnjem času in nisi ravno sam pri temu hacku.
Preglejte kako je do tega prišlo in patchaj pa je.

Ponudnik te ne more ščiti do konca, saj ima potem sam težave z "Meni pa ne dela, kr*** kako mate to nastavljen server".
Verjemite večina ljudi se do varnosti obnaša zelo pavšalno in jih zanima samo, da dela.
 

SoulMan

Majstr
9. sep 2007
3.264
152
63
Celje
Situacijo sem uredil. Napadena je bila PHP skripta - ta je sedaj updatana, spremenjene so nekatere PHP nastavitve, odstranjene skodljive datoteke in spremenjena gesla. V bistvu je napad na sreco bil zelo nedolzne sorte.