PDA

View Full Version : Chưa chết là chưa tha



y5cafe
22-05-2008, 12:54
Website mình sài code của wordpress, hôm nay phát hiện thấy có cái link http://www.abfxta.0fees.net/hi5 đâm thẳng vào database. Hiện tại website disconnect với database.

Hic, ... hình như website mình chưa die thì kẻ tấn công vẫn chưa buôn tha. Trước đây thì kẻ tấn công dùng link http://timelessartinc.com/shop/admin/i5.ini chơi thẳng vào website. VỪa chặn được thì đón thêm đường link như trên.

Híc, chơi ác quá,.
Mình thắc mắc là làm sao nó biết đc database name mà tấn công vào ?

Anh em có cao kiến gì giúp đở sư đệ với, đang trong tình cảnh muốn nhảy hồ.
Hic hic,
giờ bên host nó suspended cái acc của đệ để khắc phục, chả biết có đc ko ?

http://y5cafe.info

meotrang7x
22-05-2008, 13:09
Chắc giả bộ quảng cáo quá! ;)

Sao bác không đổi password database đi.

dickyhai
22-05-2008, 13:11
Quăng qua đây hỏi đi bạn, tui cũng tò mò về cái này lắm.

http://www.hvaonline.net

y5cafe
23-05-2008, 10:01
Chắc giả bộ quảng cáo quá! ;)

Sao bác không đổi password database đi.

Ực, người ta đang ở trong tình cảnh muốn tự vẫn đến nơi ông lại có thể buông ra một câu mất nhân tính như vậy.

Hiện tại mình không thể truy cập vào đc PhpAdmin.

Có cách nào biết đc những link nào đã query không nhỉ ?
Phải biết dc những link đã query mới fix đc.

donghoqualac
23-05-2008, 10:23
Xem lại source code đi. Bạn có download nó từ một địa chỉ đáng tin cậy ko ? Có thể có trường hợp thế này xảy ra. Một kẻ nào đó đã thêm vào wordpress một đoạn mã cho phép điều khiển DB, từ đó có thể điều khiển cả site của bạn.

hieutv
23-05-2008, 12:25
Xem lại source code đi. Bạn có download nó từ một địa chỉ đáng tin cậy ko ? Có thể có trường hợp thế này xảy ra. Một kẻ nào đó đã thêm vào wordpress một đoạn mã cho phép điều khiển DB, từ đó có thể điều khiển cả site của bạn.
chính xác :D..................

masterdark116
24-05-2008, 21:31
wordpress chắc ông ý không ngu đến nỗi đi download từ chỗ khác vì nó là open source quá nổi tiếng rồi :|

xipam
24-05-2008, 21:41
đúng đó
em mà bị hack thế thì bó tay, chả biết quái gì cả :D

vnit9x
26-05-2008, 17:26
chài bị hack host àh ! kiểm tra email nếu bác vào cp host ở nhà thì kiểm tra ký máy tính xem có dính phần mềm gián điệp nào hem ! cài lại win cho chắc ăn
ở Net thì nên ngồi quán quen ! kiểm tra lại trên host ! sau đó đổi pass data và pass cp !

kaizvn
12-06-2008, 14:57
wordpress chắc ông ý không ngu đến nỗi đi download từ chỗ khác vì nó là open source quá nổi tiếng rồi :|

nhiều khi nghe bản Việt hóa mừng quá lao vào down sao bác :w00t:

vannhungaynao
12-06-2008, 15:14
Chỉ cần phân lại quyền database.

quanghue
12-06-2008, 16:10
Quả thật em cũng chịu kiểu này.nếu anh giải quyết được thì post lên cho mọi người nhé

hoangnampt
02-07-2008, 17:21
Nếu đã bị hack mà ko có backup thì chỉ còn cách creat other database và làm lại từ đầu

alphawin
02-07-2008, 17:47
chơi lại nó đi bạn
không thì bị attack dos là xong luon
chơi cho nó dis lại luôn

whiteshark_mio
02-07-2008, 22:25
Mỗi người một ý kiến! Ai cũng hay cả! Bạn hãy thử xem! Nếu thành công thi nói cho anh em biết với!...Hehe...