Kezdőoldal » Számítástechnika » Programozás » Kaptam egy fenyegetést egy...

Kaptam egy fenyegetést egy programozó sráctól, hogy töröljem le az oldalamat vagy letörölteti, hogyan férhet hozzá?

Figyelt kérdés

Felajánlotta ingyen, hogy segít.

Nagyon-nagyon óvatos voltam, hogy ne nyúlhasson bele, de végül csak beadtam a derekam és feltelepítettem azt a csomagot amit ő "jóindulatúan" átküldött, hogy minden jó legyen. Mivel nekem is rengeteg munkám volt az oldalon nem igazán volt szükségem arra, hogy ő így nagyon "áttisztítsa" meg mittudomén, de megcsinálta.


Idővel elkezdett gyanúsan viselkedni majd kötekedni.

A kötekedés zsarolásba ment át, és valahogy belülről hozzáfér a weboldalamhoz és meg tudja változtatni a tartalmat, így egyszer már letörölte a file-okat.


Én írtam a szolgáltatómnak, hogy hackertámadás alatt állok de alapvetően nem tudom mit tehetnék.


Meg tudnátok mondani pontosan hogyan lehetséges PHP vagy javascript alapon belenyúlni a filerendszerbe anélkül, hogy adatbázis futna az oldalamon? Mit kell keresnem? Sajnos ehhez nem értek.


Meg a másik, hogy egyáltalán hogyan tudom ezt az elmebeteget leállítani? Senki sem kérte, hogy "tisztítsa le" az oldalam kódját, de mivel én is dolgoztam rajta párhuzamosan, olyan szinten összekeveredett a két munka, hogy az egészet újra kéne csinálnom és nem fogom, mert már bocs, de senki sem kérte arra hogy önként segítsen.


Lehet, hogy ez egy piti bűnöző és nagyon sok emberrel játszotta már ezt el. Hogyan állítsam le, és hogyan nyúl bele az oldalamba? Az ftp jelszó már rég meg van változtatva.


2016. dec. 8. 15:01
1 2 3 4 5 6 7
 31/65 anonim válasza:

Mentsd le az aktuális tartalmat, aztán jelentsd be a rendőrségen.

Btk tényállás(300), alapesetben is vétség, de minősített esetben bűntett.

Szóval nem lesz annyira őszinte a kis buznyák mosolya, amikor kimennek érte a rendőrök.

2016. dec. 9. 17:19
Hasznos számodra ez a válasz?
 32/65 anonim ***** válasza:
Küld át a script.php tartalmát.
2016. dec. 9. 17:43
Hasznos számodra ez a válasz?
 33/65 anonim ***** válasza:
100%

A kulcs ilyen esetben az eval függvény hívása vagy hivatkozás a $_FILES-re.


Ha nincs lekódolva a php kód, akkor a $_FILES-re kell figyelni, hiszen ebben lesz a feltöltött fájl adatai.


Ha le van kódolva, akkor a dekódolásra az eval függvényt fogja meghívni, ezért ezt kell keresni a fájlokban.

Ebben az esetben az eval a kulcs, ahol van használva, ott a backdoor.

2016. dec. 9. 17:50
Hasznos számodra ez a válasz?
 34/65 CspCsj ***** válasza:

#32:

#20-as hozzászólásban linkelték a fájlokat.

2016. dec. 9. 18:10
Hasznos számodra ez a válasz?
 35/65 A kérdező kommentje:

Továbbra sem állt le csak próbál észrevehetetlenül barmolni.

Visszarakom a biztonsági másolatot és ha leáll az oldal azonnal fel lesz jelentve.

2016. dec. 9. 18:51
 36/65 A kérdező kommentje:
Bocsi de ezek után már nem bízom meg senkiben. Nagyon sok a rosszindulatú programozó sajnos.
2016. dec. 9. 18:52
 37/65 anonim ***** válasza:

Paranoiás a drága, már mindenkiben az látja, aki átbaszta...

Segíteni csak annak lehet, aki hagyja.

2016. dec. 9. 19:03
Hasznos számodra ez a válasz?
 38/65 anonim ***** válasza:
Olvasd el a #30-as és #33-as válaszoló kommentjeit mert már 2-en is leírták hogy mi a probléma. Konkrétan a script.php-ból vedd ki az összes sort ami tartalmazza a $control változót, mert azzal tölt fel fájlokat a faszi. Nem át a többi fájlt is átfésülni a leírtak alapján.
2016. dec. 9. 19:38
Hasznos számodra ez a válasz?
 39/65 A kérdező kommentje:
Elhiszem, de ha kiveszem szétesik az egész oldal, direkt így építette fel.
2016. dec. 9. 20:00
 40/65 A kérdező kommentje:
De mindegy, ezúttal is üzenem neki, hogy holnap feljelentem a rendőrségen.
2016. dec. 9. 20:03
1 2 3 4 5 6 7

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!