Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

site gehackt en nu?

Pagina: 1
Acties:

Verwijderd

Topicstarter
net gezien dat m'n site gehackt is doordat'k er niet meer op raakte in het admin gedeelte. op het eerste zicht geen verdere schade dan het admin pwd en login gewijzigd, hoewel er een delete from... gelogged staat :(

[Sat Sep 18 03:56:29 2010] [error] [client 180.210.205.168] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:\\b(?: (?:s(?:elect\\b(?:.{1,100}?\\b(?: (?:length|count|top)\\b.{1,100}?\\bfrom|from\\b.{1,100}?\\bwhere)|.*?\\b(?:d(?:ump\\b.*\\bfrom|ata_type)|(?:to_(?:numbe|cha)|inst)r))|p_(?: (?:addextendedpro|sqlexe)c|(?:oacreat|prepar)e|execute(?:sql)?|makewebtask)|ql_(? ..." at ARGS:query_string. [file "/etc/asl/modsecurity_crs_40_generic_attacks.conf"] [line "66"] [id "950001"] [msg "SQL Injection Attack"] [data "insert into"] [severity "CRITICAL"] [tag "WEB_ATTACK/SQL_INJECTION"] [hostname "huismiranda.be"] [uri "/wshop//admin/sqlpatch.php/password_forgotten.php"] [unique_id "TJQcTX8AAAEAAEaOA3kAAAA9"]

- iemand een idee of het zin heeft dit ergens aan te geven? zoja waar ?

intussen is de patch geinstalleerd, lek gedicht, maar de vraag blijft wat er naar de z*k gedaan is :(

  • iisschots
  • Registratie: November 2002
  • Laatst online: 24-11 23:49
Wat wil je er aan doen? Heb je zelf via bijvoorbeeld google ook gezocht wat je er aan kan doen?

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


  • AeroXbird
  • Registratie: Juni 2010
  • Laatst online: 07-11 22:12
Het zou fijn zijn als je wat specificaties zou kunnen geven van je website system (bijv. wordpress, drupal, etc.)
Het ziet er naar uit dat er een bruteforcer op de wachtwoord vergeten pagina is gezet.
Wat je probleem zou oplossen is het ip te achterhalen en te blacklisten van je website.

Als dit in je website systeem zit natuurlijk.

Success ermee,
AeroXbird

  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Als je het wilt aangeven is er afaik maar een plek om dat te doen: de politie. Je zult dan wel het eea aan bewijs moeten verzamelen etc. Ga er wel van uit dat de politie in principe niet echt goed is ingericht om dit soort digitale misdrijven echt goed te onderzoeken tenzij men een speciale digitale eenheid heeft.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • JivZ
  • Registratie: Oktober 2001
  • Laatst online: 29-11 15:23
Politie is inderdaad de enige plek om aangifte te doen. Vraag is natuurlijk wel of je economische schade hebt opgelopen, anders zullen zij er ook niet veel aandacht aan geven. Als ik je stukje goed interpreteer is er verder weinig schade aangericht dus de vraag is of het iets gaat opleveren.