[gehackt] wat te doen?

Pagina: 1
Acties:
  • 35 views sinds 30-01-2008

  • Timo002
  • Registratie: September 2003
  • Niet online
Hallo,

Ik kijk net op m'n site, en wat zie ik staan: spykids ownz you

Waar slaat dit op? Alle index.php bestanden zijn verandert, verder is volgens mij alles hetzelfde gebleven.
Wie of wat veroorzaakt dit en hoe kan ik het voorkomen?

  • Dark Blue
  • Registratie: Februari 2001
  • Laatst online: 30-04 14:25

Dark Blue

Compositionista!

Alpenmeisje

Je hebt denk ik last van een irritante scriptkiddie die zo kinderachtig was om daadwerkelijk je bestanden te gaan veranderen.

Je kunt eens googlen op 'spykids ownz you' om te zien of er meer sites gedupeerd zijn
Je kunt andere sites bij jouw hoster eens bekijken of die ook gehaxord zijn
Je kunt met een PHP info bestand checken of de PHP versie op je server wel up to date is
Je kunt je scripts gaan nakijken, iig die van index.php, om te zien of er een lek in zit, weet je het niet zeker, post delen ervan dan hier.

Ga in ieder geval even een melding neerzetten - gewoon even een htmlletje dat de site door problemen even down is en straks weer online komt.

http://www.php-update.co....msgid=3258&forum=1&page=1
Deze post ook van jou? Weet niet, maar iig ownen de spykids hem ook :7 .

[url]http://www.vody.org/[url]
:: SpyKids Ownz You::

poerschke - FDL - Hualdo - LordX - N3ur0t1c

Sorry admin • Contacts? [ spykids@bsdmail.com ]

#SPYKIDS on irc.gigachat.net
En deze vriendjes hebben er ook last van. Als je ze nou op IRC opzoekt, ga ze dan niet meteen ddossen... stel jezelf volwassen op :)

[ Voor 31% gewijzigd door Dark Blue op 22-08-2005 22:19 ]

heidiulrich.nl | adventura.nl : rugzakavonturen | pathwise.nl : prepping geeks to get jobs


  • André
  • Registratie: Maart 2002
  • Laatst online: 28-04 11:43

André

Analytics dude

Include jij pagina's aan de hand van je querystring? En geef een een boel meer info want zo kunnen we helemaal niets voor je betekenen.

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Als je toegang hebt tot je server-logs, die even doorspitten. Zo niet, dan even een verzoek indienen bij je host.

Hoop dat je een backup hebt (of je hoster).

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • Rowanov
  • Registratie: Februari 2004
  • Niet online

Rowanov

Kop eens wat anders...

Ik zie dat als je even googled dat er een hele meute is met mensen die er last van hebbe. Dit moet wel een vrij irritante scriptkiddo zijn. Voor de toekomst raad ik je aan alles wat je uit de querystring haalt even te strippen van alle zut. In het geval van navigatie altijd even een case-switch gebruiken.

  • Dark Blue
  • Registratie: Februari 2001
  • Laatst online: 30-04 14:25

Dark Blue

Compositionista!

Alpenmeisje

Op één site referren ze dus naar die IRC server en naar een room aldaar.

Ik zit nu op de server, en aangezien hun room alleen met registered nickname te bezoeken is, ben ik even naar de admin-room gegaan van die server. De persoon die nu tegen me zit te lullen zegt zelf geen scriptkiddie te zijn maar wordt zelf ook wel geterroriseerd - niet door hen in ieder geval.

De enige die nu in de room SPYKIDS aanwezig is is @Hacker. Oehh...
Ik kan niet joinen dus doe verder niks.

[ Voor 14% gewijzigd door Dark Blue op 22-08-2005 22:57 ]

heidiulrich.nl | adventura.nl : rugzakavonturen | pathwise.nl : prepping geeks to get jobs


  • Willem
  • Registratie: Februari 2001
  • Laatst online: 22:49
Even de titel iets verduidelijkt. :)
Zit nog in dubio of dit daadwerkelijk iets is voor W&G

Motor onderhoud bijhouden


  • Timo002
  • Registratie: September 2003
  • Niet online
André schreef op maandag 22 augustus 2005 @ 22:16:
Include jij pagina's aan de hand van je querystring? En geef een een boel meer info want zo kunnen we helemaal niets voor je betekenen.
In include pagina's wel, maar gewoon met <? include 'menu.php' ?>. Kan iets afwijken maar op die manier. Verder niet.

Wat betreft info, welke info heb je nodig?
Ik heb de site alweer voor elkaar, alleen de index.php bestanden waren allemaal veranderdt. Verder doen ze het allemaal al weer. Maar ik vroeg mij af of men wist waar dit weg kwam en wat ik er dus tegen kan doen om het te voorkomen. Laat ik ergens m'n wachtwoord slingeren in de pagina's ofzo?
Mocht iemand willen kijken: www.posthoeve.nl

Wat betreft of het wel in het goede forum staat.... Dacht het heeft met webdesign te maken en hier was veel reactie. Dus vandaar, als je het beter vind om het te verplaatsen, you're the bose.

  • r0b
  • Registratie: December 2002
  • Laatst online: 04-04 22:07

r0b

Gooi sowieso maar even je admin dicht, deze staat momenteel wagenwijd open.
Check je ook op wat er via de admin ingevoerd wordt wbt text/data?
Kan er met HTML gespeeld worden? Zo ja, hoe heb je dit beveiligd?

[ Voor 20% gewijzigd door r0b op 23-08-2005 05:59 ]


  • André
  • Registratie: Maart 2002
  • Laatst online: 28-04 11:43

André

Analytics dude

Dat die admin op staat is natuurlijk wel heel erg fout, je hebt aan geen enkele vorm van beveiliging gedacht en dan vind je het raar dat je 'gehacked' wordt?

  • André
  • Registratie: Maart 2002
  • Laatst online: 28-04 11:43

André

Analytics dude

En daarbij: lees je eerst eens in over de diverse beveiligingen en kijk dan of je nog weer hulp nodig hebt. Deze vraag hoort overigens niet in W&G maar meer in P&W voor PHP cq .htaccess beveiliging.
Pagina: 1

Dit topic is gesloten.