Jump to content

Hacknuty eshop


zaxmax

Recommended Posts

Ahoj,

dneska dopoledne mi nějaký *** hacknul eshop. (Screen zde)

Přemazal několik souborů, které jsem překopíroval zpět ze zálohy, kterou si pravidelně dělám. Eshop nyní opět jede, ale po přihlášení do administrace a kliknutí na kteroukoliv ze záložek se mi objeví "Záložka neexistuje". Nevíte jak to napravit?

Díky za pomoc...

Link to comment
Share on other sites

Předpokládám že jsi měl zálohované všechny soubory počínaje *PHP!!

Nechápu,
jak se ti tam někdo mohl nabořit, buď jsi měl slabé heslo, případně máš děravé Windows a tam bych začal hledat problém. Protože je mi záhadou, že by se někdo pověsil na tvé administrační přihlášení a zrovna se trefil do trojčísla (adminXXX) a hesla k tomu!

Pokud se ti nezobrazují karty v administraci, koukni se do záložek. Měl bys mít zálohovánu celou databázi SQL, jednoduše importneš zpět a je to cajk ne?

Link to comment
Share on other sites

Někdo hacknul přímo FTP, což taky nechápu jak.

Ano, mám zálohované kompletně všechno, eshop už taky normálně jede. Jak mám importnout zpět zálohu databáze, když mi nejde otevřít záložka DB backup? :/

Link to comment
Share on other sites

1)urcite kontaktuj hosting nechej si zmenit hesla k ftp uctu pripadne radsi ke vsemu
2)hosting by mel mit zalohy nechej si je poslat nebo nahodit a pak to dolad z te tve pokud nebude moc cerstva ta z hostingu
3)pokud ti to prosel prez ftp ucet zna tvoje loginy a ty se asi mohl dozvedet tim ze mas nakej malware v pocitaci kterej treba cte hesla z totalcomandera...neukladej novy hesla nikam nech ho v mailu nebo na papire:-)a proscanuj si komp na skodlivou havet
4) po scanu(aspon 2ma programama pokud nic jeden nenajde) muzes zacit opravovat ale rozhodne nikam neukladat heslo!
5)db muzes nahrat ze zalohy pomoci nastroju tvyho hostingu obvykle phpmyadmin,atd
6) taky se zeptej hostingu jestli neco nevystrachaj v logu pristupu na tvoje ftp v danej den(jiny IP atd)
7) drzim palce:)

Link to comment
Share on other sites

Jedná se zcela jistě o FTP hack, který souvisí s uloženými hesly k FTP přístupu pomocí Total Commander aj. Pokud se připojujete na FTP pomocí souborových manažerů nikdy si neukládejte hesla, ale vždy je při připojení zadávejte.

Není to dlouho co se mi to stalo a toto byla příčina - uložená hesla v FTP manažerech či souborových manažerech, které byly vykradeny trojským koněm, který se nasál do počítače.

Většinou tento hack spočívá v nahrání IFRAME kódu do všech index souorů. Iframe odkazje na další zavirované stránky a nasává další svinstvo.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...