
06-05-2010, 02:02
|
|
מנהל
|
|
חבר מתאריך: 26.07.08
הודעות: 6,473
|
|
|
פרצו לשרת, מה מומלץ לעשות?
כמה ערבים הצליחו לשים קבצי HTML בשרת.
לפי מה שהבנתי מבעל האתר, העמוד הראשי הציג את קובץ ה-HTML הזה (אחד מהם) למשך זמן מועט, ובאופן אוטומטי זה הופסק.
מצאתי את קבצי ה-HTML בשרת, אחד בתיקייה public_html ואחר בתיקייה פנימית.
בדקתי את כל ה-Logs שאפשר, לא מצאתי משהו מיוחד מלבד ניסיונות פריצה מפעם, כשהמערכת הייתה פריצה מאוד.
בשרת יש פורום IPB גירסה 1.3. אני מניח שצריך להעיף אותו אבל זה יהיה בעיה...
האם הדבר היחידי שניתן לעשות עכשיו זה אחד מהבאים(?):
1. למצוא אם יש קובץ סורר שתוכנת לבצע פעולות בזמנים מסוימים, ושהועלה לאתר כשהמערכת הייתה פריצה לפני זמן רב, כך שה-Logs כבר לא מראים מידע על זה. זה כולל בדיקה בקבצי מערכת "רגילים" ותמימים (יענו אפילו ב- index.php).
2. למחוק הכל ולהעלות את המערכת מחדש, ללא הפורום. כמובן מסד הנתונים יישאר כרגיל.
תודה
|