Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Z zapisów dziennika :
209.234.171.44 - - [10/Sep/2008:08:11:33 +0200] "GET /robots.txt HTTP/1.0" 200 286 "-" "ia_archiver"
209.234.171.44 - - [10/Sep/2008:08:11:33 +0200] "GET / HTTP/1.0" 200 9863 "-" "ia_archiver"
209.234.171.44 - - [10/Sep/2008:08:11:38 +0200] "GET /index.php?option=com_virtuemart&Itemid=87 HTTP/1.0" 200 11422 "-" "ia_archiver"
Oraz:
68.142.212.166 - - [10/Sep/2008:08:36:34 +0200] "GET /robots.txt HTTP/1.0" 200 286 "-" "Mozilla/5.0 (Yahoo-MMCrawler/4.0; mailto:vertical-crawl-support@yahoo-inc.com)"
65.55.208.178 - - [10/Sep/2008:08:50:44 +0200] "GET /robots.txt HTTP/1.1" 200 139 "-" "msnbot/1.1 (+http://search.msn.com/msnbot.htm)"
65.55.208.178 - - [10/Sep/2008:08:50:44 +0200] "GET /index.php?option=com_virtuemart&Itemid=87&vmcchk=1&Itemid=87 HTTP/1.1" 200 11470 "-" "msnbot/1.1 (+http://search.msn.com/msnbot.htm)"
a potem sklep zniknął z całą zawartością

konto usunięte

Temat: Włamanie

Krzysztof F.:
Z zapisów dziennika :
209.234.171.44 - - [10/Sep/2008:08:11:33 +0200] "GET /robots.txt HTTP/1.0" 200 286 "-" "ia_archiver"
209.234.171.44 - - [10/Sep/2008:08:11:33 +0200] "GET / HTTP/1.0" 200 9863 "-" "ia_archiver"
209.234.171.44 - - [10/Sep/2008:08:11:38 +0200] "GET /index.php?option=com_virtuemart&Itemid=87 HTTP/1.0" 200 11422 "-" "ia_archiver"

A co mają powyższe logi wspólnego z włamaniem? Skąd w ogóle wiesz, że to było włamanie?
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Wojciech Malinowski:
Krzysztof F.:
Z zapisów dziennika :
209.234.171.44 - - [10/Sep/2008:08:11:33 +0200] "GET /robots.txt HTTP/1.0" 200 286 "-" "ia_archiver"
209.234.171.44 - - [10/Sep/2008:08:11:33 +0200] "GET / HTTP/1.0" 200 9863 "-" "ia_archiver"
209.234.171.44 - - [10/Sep/2008:08:11:38 +0200] "GET /index.php?option=com_virtuemart&Itemid=87 HTTP/1.0" 200 11422 "-" "ia_archiver"

A co mają powyższe logi wspólnego z włamaniem? Skąd w ogóle wiesz, że to było włamanie?
Ha wlaśnie nie wiem co to było i czy telogi maja cokolwiek wspolnego z wlamaniem -jesli takowe było. Faktem jest ,że był sobie sklep http://barak.art.pl/index.php?option=com_virtuemart&It... a go nie maKrzysztof F. edytował(a) ten post dnia 10.09.08 o godzinie 11:55

Temat: Włamanie

Wygląda to na czynność robotów indeksujących stronki. Można toto zabezpieczyć na stronie poprzez dodadnie odpowiednich wpisów - jak również zbanować takiego IPka ;)
Maciej W.

Maciej W. a czy ty masz swój
ręcznik?...

Temat: Włamanie

sprawdź na serwerze logi zapisane w /var/log/syslog oraz messages

to co podałeś to logi apache - tam raczej nic nie będzieMaciej Wróbel edytował(a) ten post dnia 10.09.08 o godzinie 12:09

konto usunięte

Temat: Włamanie

Krzysztof F.:
A co mają powyższe logi wspólnego z włamaniem? Skąd w ogóle wiesz, że to było włamanie?
Ha wlaśnie nie wiem co to było i czy telogi maja cokolwiek wspolnego z wlamaniem -jesli takowe było. Faktem jest ,że był sobie sklep http://barak.art.pl/index.php?option=com_virtuemart&It... a go nie maKrzysztof F. edytował(a) ten post dnia 10.09.08 o godzinie 11:55

Odpisałem Ci co teraz robić tutaj:
http://www.goldenline.pl/forum/aby-pomoc-w-48-godzin/4...

Temat: Włamanie

sklep się stawia na oscommerce, a nie na joomli.
--------------------------------------
raczej rozwalił się moduł sklepu...
-----------------------
chyba, że zostawiłeś jakies pliki instalacyjne na serwerze i nie usunąłeś, ale w to wątpię...
--------------------
obecnie włamania sa na ogól robione w innych celach, np.: aby dodać do strony jakiś badware, ktory ładuje się komuś do przeglądarki w postaci cookie (widziałem taki fajny przypadek), potem stronka ląduje na badware.org.
lub
aby dodać np. jakąś podstronę phishingową... ewentualnie podstronę, która przekierowuje do phishingu...
--------------------
a to zdanie:
"Błąd: Nie masz uprawnień dostępu do żądanego modułu."
czy twój sklep jest public?
------------------------
pozdr. mfs
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

tak jest public skontaktowalem się z serwerownia przywrócą backup z poprzedniego dnia i chyba się problem rozwiąże.
Edit:sklep juz jest ale w dalszym ciągu nie mam uprawnien i musze sie zalogowaćKrzysztof F. edytował(a) ten post dnia 10.09.08 o godzinie 12:52
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Michał Filip Sobański:
>
--------------------
a to zdanie:
"Błąd: Nie masz uprawnień dostępu do żądanego modułu."
czy twój sklep jest public?
------------------------
pozdr. mfs
tak
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Maciej Wróbel:
sprawdź na serwerze logi zapisane w /var/log/syslog oraz messages

to co podałeś to logi apache - tam raczej nic nie będzieMaciej Wróbel edytował(a) ten post dnia 10.09.08 o godzinie 12:09
ale gdzie tego szukać

Temat: Włamanie

Krzysztof F.:
Michał Filip Sobański:
>
--------------------
a to zdanie:
"Błąd: Nie masz uprawnień dostępu do żądanego modułu."
czy twój sklep jest public?
------------------------
pozdr. mfs
tak
czy w joomli zaznaczyłeś public, registered, special, czy co tam jeszcze jest?
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Michał Filip Sobański:
Krzysztof F.:
Michał Filip Sobański:
>
--------------------
a to zdanie:
"Błąd: Nie masz uprawnień dostępu do żądanego modułu."
czy twój sklep jest public?
------------------------
pozdr. mfs
tak
czy w joomli zaznaczyłeś public, registered, special, czy co tam jeszcze jest?
Strona główna http://barak.art.pl wyświetla sie prawidłowo więc jest "public" natomiast w sklepie nie ma takiej funkcji poza "pokazywać cenę"?
edit
jest public
a w PA w sklepie jest tylko : Grupa użytkowników z dostępem do cen Włącz tą właściwośćKrzysztof F. edytował(a) ten post dnia 10.09.08 o godzinie 13:33
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

"Baza została odzyskana. W załączniku przesyłam logi z odwiedzin z Państwa serwera. Możliwe, że ktoś się włamał na Państwa stronę przez błędne skrypty. Logi pomogą to ustalić." to informacja z serwerowni

Temat: Włamanie

na pewno masz w modules ten sklep, wiec tam mozna zmienic ustawienia na public, registred itp,
a czy mozesz sie do niego zalogowac jako admin?
bo to moze byc jeszcze problem z prawem dostepu (moze ten public sie nie uaktywnil jakimś cudem)
wejdz przez ftp i zobacz jakie sa uprawnienia do czytania katalogu sklepu, czy users maja itp. bo moze ma tylko admin?
pozdr. mfsMichał Filip Sobański edytował(a) ten post dnia 10.09.08 o godzinie 13:52
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Michał Filip Sobański:
na pewno masz w modules ten sklep, wiec tam mozna zmienic ustawienia na public, registred itp,
a czy mozesz sie do niego zalogowac jako admin?
bo to moze byc jeszcze problem z prawem dostepu (moze ten public sie nie uaktywnil jakimś cudem)
wejdz przez ftp i zobacz jakie sa uprawnienia do czytania katalogu sklepu, czy users maja itp. bo moze ma tylko admin?
pozdr. mfsMichał Filip Sobański edytował(a) ten post dnia 10.09.08 o godzinie 13:52
ja jako admin mogę się zalogowac ale też użytkownicy mogą problem w tym żeby zlikwidowac to logowanie bo nie kazdy kto chce pooglądać co jest w sklepie chce się logować

Temat: Włamanie

Krzysztof F.:
Michał Filip Sobański:
na pewno masz w modules ten sklep, wiec tam mozna zmienic ustawienia na public, registred itp,
a czy mozesz sie do niego zalogowac jako admin?
bo to moze byc jeszcze problem z prawem dostepu (moze ten public sie nie uaktywnil jakimś cudem)
wejdz przez ftp i zobacz jakie sa uprawnienia do czytania katalogu sklepu, czy users maja itp. bo moze ma tylko admin?
pozdr. mfs
ja jako admin mogę się zalogowac ale też użytkownicy mogą problem w tym żeby zlikwidowac to logowanie bo nie kazdy kto chce pooglądać co jest w sklepie chce się logować
czyli problem z dostepnością plików, chmodować trzeba... user (czyli ten co ogląda) nie ma dostępu... pozdr. mfs
ps. ale zanim zaczniesz robić chmod jakiś tam numer, to poszukaj w ustawieniach joomli w twoim Panelu Administracyjnym, gdzie nie udęstpniłes pliku...Michał Filip Sobański edytował(a) ten post dnia 10.09.08 o godzinie 14:10
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Menu główne
Start
O nas
Garść Świeżych Wieści
Historia
Artyści
Przyjaciele Galerii
Warsztaty Twórcze
Działalność Społeczna
Kontakt
Linki
Sklep


Twoje menu
Twoje konto
Koszyk

Logowanie
Witaj! Jesteś zalogowany jako: roza

a dalej wejść nie można

konto usunięte

Temat: Włamanie

Michał Filip Sobański:
Krzysztof F.:

ja jako admin mogę się zalogowac ale też użytkownicy mogą problem w tym żeby zlikwidowac to logowanie bo nie kazdy kto chce pooglądać co jest w sklepie chce się logować
czyli problem z dostepnością plików, chmodować trzeba... user (czyli ten co ogląda) nie ma dostępu... pozdr. mfs
ps. ale zanim zaczniesz robić chmod jakiś tam numer, to poszukaj w ustawieniach joomli w twoim Panelu Administracyjnym, gdzie nie udęstpniłes pliku...Michał Filip Sobański edytował(a) ten post dnia 10.09.08 o godzinie 14:10

Cos krecicie Hipolicie :)
Chodowanie nei ma tu za wiele do rzeczy, jesli dobrze rozumiem Krzysztofa. Z jego slow zdaje sie wynikac, ze produkty sa niewidoczne dla niezalogowanego uzytkownika. Napisalem 'zdaje sie wynikac' bo wlasnie chodze sobie po jego sklepie bez zalogowania, wrzucilem do koszyka pare rzeczy i dopiero przy podejsciu do kasy poprosilo mnie o zalogowanie, co zdjae sie byc normalne przy domsylnej konfiguracji VM.

Reasumujac:
Krzysztof - opisz problem moze nieco bardziej klarownie, krok po kroku, bo - przynajmniej dla mnie - cos nie do konca jasny opis problemu byc sie wydawa :)

Michale Filipie - nadal Ci link do 'copywriting' nie dziala, to znaczy dziala ale zwraca 404 ;)
Krzysztof F.

Krzysztof F. takie tam....

Temat: Włamanie

Tadeusz W.:
Michał Filip Sobański:
Krzysztof F.:

ja jako admin mogę się zalogowac ale też użytkownicy mogą problem w tym żeby zlikwidowac to logowanie bo nie kazdy kto chce pooglądać co jest w sklepie chce się logować
czyli problem z dostepnością plików, chmodować trzeba... user (czyli ten co ogląda) nie ma dostępu... pozdr. mfs
ps. ale zanim zaczniesz robić chmod jakiś tam numer, to poszukaj w ustawieniach joomli w twoim Panelu Administracyjnym, gdzie nie udęstpniłes pliku...Michał Filip Sobański edytował(a) ten post dnia 10.09.08 o godzinie 14:10

Cos krecicie Hipolicie :)
Chodowanie nei ma tu za wiele do rzeczy, jesli dobrze rozumiem Krzysztofa. Z jego slow zdaje sie wynikac, ze produkty sa niewidoczne dla niezalogowanego uzytkownika. Napisalem 'zdaje sie wynikac' bo wlasnie chodze sobie po jego sklepie bez zalogowania, wrzucilem do koszyka pare rzeczy i dopiero przy podejsciu do kasy poprosilo mnie o zalogowanie, co zdjae sie byc normalne przy domsylnej konfiguracji VM.

Reasumujac:
Krzysztof - opisz problem moze nieco bardziej klarownie, krok po kroku, bo - przynajmniej dla mnie - cos nie do konca jasny opis problemu byc sie wydawa :)

Michale Filipie - nadal Ci link do 'copywriting' nie dziala, to znaczy dziala ale zwraca 404 ;)
teraz jest już ok .Od wczoraj od godz 13.00 sklep został przywrócony tzn kopia z dnia 8.09.2008 razem z bazą danych. Jak wynika z rozmowy z obsługą techniczna ktoś włamał się przez jakiś skrypt(?)i wyczyścił sklep przywrucenia dało powrót do stanu z przed zapakowania do sklepu około 30 produktów ,więc trzeba znów je wklepywać. Problem w tym jak się zabezpieczyc przed ponownym włamem?

konto usunięte

Temat: Włamanie

Krzysztof F.:
teraz jest już ok .Od wczoraj od godz 13.00 sklep został przywrócony tzn kopia z dnia 8.09.2008 razem z bazą danych. Jak wynika z rozmowy z obsługą techniczna ktoś włamał się przez jakiś skrypt(?)i wyczyścił sklep przywrucenia dało powrót do stanu z przed zapakowania do sklepu około 30 produktów ,więc trzeba znów je wklepywać. Problem w tym jak się zabezpieczyc przed ponownym włamem?

Wiem, że się powtarzam - bo wczoraj napisałem dokładnie to samo, ale:

Odtwórz sklep z backupu, zrób upgrade do najnowszej wersji Joomla (1.5.7) i Virtue Mart.

A później przyjemnej lektury:
http://developer.joomla.org/security/articles-tutorial...

Jeżeli natomiast nie jesteś informatykiem, to radzę szybko znaleźć osobę lub firmę do administracji Twojego sklepu.



Wyślij zaproszenie do