Login    Registrati    Text  + grande    + piccolo

phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator

smartphone android
vendite riservate
Offerte Cd e Dvd
 
Area Riservata 1 Tutorials
Area Riservata 1 Downloads
Area Riservata 2 Tutorials
Area Riservata 2 Downloads Info Area 1    Info Area 2
Clicca per iniziare il tour!
Mobile     Facebook     Twitter     RSS Feed
Per qualsiasi informazione Contattaci
Nuova pagina 2


PHP-Nukefordonkeys.com: Forums

:: Leggi il Topic - hackerato
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   LoginLogin 

hackerato
Vai a pagina 1, 2  Successivo
 
Nuovo Topic   Rispondi    Indice del forum -> PHP-Nuke 6.9 Antihack
Precedente :: Successivo  
Autore Messaggio
ivan_2
Newbie
Newbie


Registrato: 24-07-2004
Messaggi: 21

MessaggioInviato: 24-10-2005 10:52    Oggetto: hackerato Rispondi citando

SORRY MAN YOU WAS HACKED!!!

questo il messaggio che ho su www.searchonline.it

mo che gli faccio??

ho eliminatio dall'ftp :

un .exe
ho rimesso i file: config.php
index.php
heather.php
footer.php

sono andato all'sql:

ho eliminato un god admin (nelly)

.... e poi?!

mo cosa faccio??

grazie
Torna in cima
Profilo Messaggio privato Invia email
rino
Amministratore
Amministratore


Registrato: 28-09-2004
Messaggi: 5374
Localitą: Anzio

MessaggioInviato: 24-10-2005 11:01    Oggetto: Rispondi citando

Hai controllato che non ci sia anke un index.html c'č si toglilo.
_________________
Torna in cima
Profilo Messaggio privato Invia email HomePage
ivan_2
Newbie
Newbie


Registrato: 24-07-2004
Messaggi: 21

MessaggioInviato: 24-10-2005 11:07    Oggetto: Rispondi citando

non c'č !
Torna in cima
Profilo Messaggio privato Invia email
mark
Newbie
Newbie


Registrato: 12-01-2004
Messaggi: 4

MessaggioInviato: 24-10-2005 11:18    Oggetto: Rispondi citando

A me č successa la stessa cosa su meranoweb.net/fab
Stesso God Admin, nelly
Che fare????
Torna in cima
Profilo Messaggio privato Invia email
ivan_2
Newbie
Newbie


Registrato: 24-07-2004
Messaggi: 21

MessaggioInviato: 24-10-2005 11:21    Oggetto: Rispondi citando

cosa si fą? č andato sino all Sql ???

ho devo trovare sull'ftp qualche file?
Torna in cima
Profilo Messaggio privato Invia email
maxsimo
Newbie
Newbie


Registrato: 21-06-2003
Messaggi: 162

MessaggioInviato: 24-10-2005 11:40    Oggetto: Rispondi citando

ce un qualcosa che riporta sempre a quella pagina; provate ad andare qui: http://www.searchonline.it/modules.php?name=Your_Account

Saluti
_________________
VolareULM
Cerca Voli Low Cost
Voli Gratuiti
Torna in cima
Profilo Messaggio privato Invia email HomePage
ivan_2
Newbie
Newbie


Registrato: 24-07-2004
Messaggi: 21

MessaggioInviato: 24-10-2005 11:47    Oggetto: Rispondi citando

no ho sostituito pure il modulo... nulla ?!
Torna in cima
Profilo Messaggio privato Invia email
maxsimo
Newbie
Newbie


Registrato: 21-06-2003
Messaggi: 162

MessaggioInviato: 24-10-2005 11:50    Oggetto: Rispondi citando

ivan_2 ha scritto:
no ho sostituito pure il modulo... nulla ?!

Non centra il modulo your accoun, succede con tutti i moduli, guarda http://www.searchonline.it/modules.php?name=Forum
http://www.searchonline.it/modules.php?name=WebLink
http://www.searchonline.it/modules.php?name=Download
_________________
VolareULM
Cerca Voli Low Cost
Voli Gratuiti
Torna in cima
Profilo Messaggio privato Invia email HomePage
ivan_2
Newbie
Newbie


Registrato: 24-07-2004
Messaggi: 21

MessaggioInviato: 24-10-2005 11:56    Oggetto: Rispondi citando

quindi devo "ripassarmi" tutti i moduli ??
Torna in cima
Profilo Messaggio privato Invia email
maxsimo
Newbie
Newbie


Registrato: 21-06-2003
Messaggi: 162

MessaggioInviato: 24-10-2005 12:36    Oggetto: Rispondi citando

Non credo!
Viene semplicemente fatto un redirecto a questa pagina: http://redirect1.sitemynet.com/owned.htm
_________________
VolareULM
Cerca Voli Low Cost
Voli Gratuiti
Torna in cima
Profilo Messaggio privato Invia email HomePage
mark
Newbie
Newbie


Registrato: 12-01-2004
Messaggi: 4

MessaggioInviato: 24-10-2005 12:43    Oggetto: Rispondi citando

Esatto maxsimo Wink
Ma come eliminare il redirect, visto che non compare da nessuna parte e sul server non ci sono file aggiornati con modifiche strane?
Che sia stato inserito da qualche parte nel db?
Tra l'altro, č un redirect strano, sembra un url cloaking "avanzato"...: l'indirizzo sulla barra č quello corretto, e se visualizzi l'html ti dą quello corretto della pagina php. Pazzesco..
Aiutoooooo
Torna in cima
Profilo Messaggio privato Invia email
maxsimo
Newbie
Newbie


Registrato: 21-06-2003
Messaggi: 162

MessaggioInviato: 24-10-2005 12:46    Oggetto: Rispondi citando

mark ha scritto:
Esatto maxsimo Wink
Ma come eliminare il redirect, visto che non compare da nessuna parte e sul server non ci sono file aggiornati con modifiche strane?
Che sia stato inserito da qualche parte nel db?
Tra l'altro, č un redirect strano, sembra un url cloaking "avanzato"...: l'indirizzo sulla barra č quello corretto, e se visualizzi l'html ti dą quello corretto della pagina php. Pazzesco..
Aiutoooooo


Mi spiece, ma non so proprio come aiutarvi!
_________________
VolareULM
Cerca Voli Low Cost
Voli Gratuiti
Torna in cima
Profilo Messaggio privato Invia email HomePage
GriGiu
Newbie
Newbie


Registrato: 26-10-2004
Messaggi: 81

MessaggioInviato: 24-10-2005 13:09    Oggetto: Rispondi citando

Che versione di Nuke hai ?
Hai installato qualche versione di sentinel ?
Con sentinel hai la possibilita` di redirigere l'utente che tenta di effettuare un hacking del tuo sito su un indirizzo qualsiasi.

Se hai sentinel prova a verificare se non ha alterato il databese di sentinel e dirottato tutti gli indirizzi su questo sito.
Torna in cima
Profilo Messaggio privato
mark
Newbie
Newbie


Registrato: 12-01-2004
Messaggi: 4

MessaggioInviato: 24-10-2005 13:17    Oggetto: SOLUZIONE TROVATA!!!! Rispondi citando

L'infame user nelly aveva modificato il campo foot1 nella tabella nuke_config, inserendo il redirect citato nei post precedenti.
Sono andato a cancellare il campo con MySQL admin e la cosa sembra funzionare, per ora... Very Happy Very Happy Very Happy
Sentinel non ce l'ho installato, ma a questo punto mi informo e vedo di installarlo su tutti i php nuke che gestisco... questo era un 6.9, poi ho tutti 7.5.
Grazie comunque per l'interesse, spero che la mia soluzione sia utile anche agli altri utenti Very Happy
Torna in cima
Profilo Messaggio privato Invia email
ivan_2
Newbie
Newbie


Registrato: 24-07-2004
Messaggi: 21

MessaggioInviato: 24-10-2005 14:06    Oggetto: Rispondi citando

avevo pensato di arrivare alla parte delle preferenze di Nuke... ma non ricordavo quale tabella fosse "!"!!

Grazie problema risolto... in ogni modo credo che nasca tutto da "aruba"....

ciao
Torna in cima
Profilo Messaggio privato Invia email
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> PHP-Nuke 6.9 Antihack Tutti i fusi orari sono GMT + 1 ora
Vai a pagina 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


Powered by phpBB © 2001-2006 phpBB Group
Versione 2.0.21 by Nuke Cops © 2006 http://www.nukecops.com

Basato su PHP-Nuke - Powered by PHPNuke Professional
Generazione pagina: 0.15 Secondi