Defacing, porca *****
Collapse
X
-
In ufficio.
Te ne intendi un pò?
Per il momento sembra che hanno solo cancellato un file index.php , sto controllando i file di log ora, sono pieni di tentativi di ingresso e poi di tentativi di collegamento con SSH, maremma maiala, adesso cerco di allegarli.
Hanno fatto la stessa cosa a Onewayfitness un paio di giorni fa.
Commenta
-
-
Son programmatore ma non di queste cose. (oddio non.. dipende a che livello) Ma nel mentre ho fatto un pò di ricerche in rete.. pare sia una falla di una versione vecchia del php forse ?Originariamente Scritto da SergioIn ufficio.
Te ne intendi un pò?
Ma non hai il tutto già backuppato? quale è il problema ? hai paura di nuovi attacchi?Per il momento sembra che hanno solo cancellato un file index.php , sto controllando i file di log ora, sono pieni di tentativi di ingresso e poi di tentativi di collegamento con SSH, maremma maiala, adesso cerco di allegarli.
Hanno fatto la stessa cosa a Onewayfitness un paio di giorni fa.
Commenta
-
-
Esatto, temo solo dei nuovi attacchi, il defacing non è distruttivo, ma io voglio essere sicuro.
Ora ho aggiornato il Kernel, ma nel file di log sto trovando una marea di tentativi di ingresso, anche attraverso il samba.
Stardiiiiiiiii !!
Commenta
-
-
Dal log che vedo (che però è fino al 15 di aprile) non si vede molto. si vedono solo centinaia di tentativi ed il server pare rincoglionirsi dopo x tentativi, ma non per questo cede l'accessoOriginariamente Scritto da SergioEsatto, porca *****...
Tu dici che hanno sfruttato una falla o si sono trovati una password ?
Cioè... hanno fatto un buco una tantum o si sono creati un passaggio ?
Commenta
-
-
Ne ho altri più aggiornati, fino a questa notte che però in /var/log/message non appaiono, sembrano cancellati, ma se apro l'applicazione per leggere i log di sistema me li fa vedere, strano.
Utenti nuovi non ne sono stati creati, boo...
Domani appena ho un pò di tempo mostro gli ultimi accessi e parte di quel file di log.
Commenta
-
.
Commenta