PDA

Orijinalini görmek için tıklayınız: Çözülmüş SERVERD BB HACKED BY!



PabloAM
25-06-10, 17:33
I BB çünkü benim sunucu kesmek oldu.

BU BT TEYİT CLUEDO:

kök 27.888 1 0 18:26? Ss 0:00 / usr / sbin / exim-Mc 1OSBjj 0007Cf-4S SERVER_SIGNATURE = <adres> Apache/2.2.14 (Unix) mod_ssl/2.2.14 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server, www **** com Port 80 </ adresi>? UNIQUE_ID = TCTYtbylwV0AAEFiMjYAAABQ HTTP_USER_AGENT = Wget/1.10.2 (Red Hat modifiye) SERVER_PORT = 80 HTTP_HOST = www **** com DOCUMENT_ROOT = / home/w11s0s3r/public_html SCRIPT_FILENAME = / home/w11s0s3r/public_html/vbenterprisetranslator_seo.php REQUEST_URI = / arşiv / index.php/f-23.html SCRIPT_NAME = / vbenterprisetranslator_seo.php HTTP_CONNECTION = Keep-Alive REMOTE_PORT = 41741 PATH = / bin: / usr / bin PWD = / home/w11s0s3r/public_html SERVER_ADMIN = webmaster **** com REDIRECT_UNIQUE_ID = TCTYtbylwV0AAEFiMjYAAABQ REDIRECT_STATUS = 200 HTTP_ACCEPT =* / * REMOTE_ADDR = 72.55.191.104 SHLVL = 1 SERVER_NAME = www *** com HTTP_PRAGMA = no-cache SERVER_SOFTWARE = Apache/2.2.14 (Unix) mod_ssl/2.2.14 OpenSSL/0.9.8e FIPS RHEL5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 QUERY_STRING = SERVER_ADDR = 188.165.193.93 GATEWAY_INTERFACE = CGI/1.1 SERVER_PROTOCOL = HTTP/1.0 REDIRECT_URL = / archive/index.php/f-23.html REQUEST_METHOD = BAŞ _ = / usr / sbin / sendmail
w11s0s3r 27.996 27.888 1 18:26? D 0:00 / usr / sbin / exim-Mc 1OSBjj 0007Cf-4S SERVER_SIGNATURE = <adres> Apache/2.2.14 (Unix) mod_ssl/2.2.14 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 www *** com Port 80 </ adresi> Sunucu? UNIQUE_ID = TCTYtbylwV0AAEFiMjYAAABQ HTTP_USER_AGENT = Wget/1.10.2 (Red Hat modifiye) SERVER_PORT = 80 HTTP_HOST = www **** com DOCUMENT_ROOT = / home/w11s0s3r/public_html SCRIPT_FILENAME = / home/w11s0s3r/public_html/vbenterprisetranslato ^ C


Ben BB kaldıramazsınız!!
Benim sunucu SPAM e-postaların bir sürü gönderme Lütfen bana yardım et!
Çatlak olma!

Michał Podbielski YARDIM!

vBET
25-06-10, 18:13
Ben şu anda mesaj analiz ediyorum.

Bu arada mümkün değil neden söylemek dissable / uninstal BB? Ne olur?

vBET
25-06-10, 18:16
Neden BB hata olduğunu düşündüğünü lütfen açıklayınız miyim? Ben görmüyorum.

Ayrıca bu SPAM e-postaları gönderiyor hangi kod bulundu. Yaptı?

Ben senin forumu göremiyorum vbenterprisetranslator_seo.php çıkarıldı ve htacces kuralları hala bu dosyayı işaret ediyor. Görüyorum Admin CP çalışıyor.

PabloAM
25-06-10, 18:22
O benim web sitesine yaptığı XSRIPT enjekte vbenterprisetranslator_seo.php kullanıyor.

S: "FTP vbenterprisetranslator_seo.php" gerekir çünkü ürün unistall deneyin ve benim sunucu vbenterprisetranslator_seo.php silerken Benim web dont iş

"TÜM" BB unistall nasıl olabilir??

Cevabınız için teşekkürler

GÜNCELLEME:
Hata unistalling BB:
http://img822.imageshack.us/img822/273/errorunistalling.jpg
http://img337.imageshack.us/img337/4927/errorunistalling2.jpg

vBET
25-06-10, 18:34
Yazdığı gibi hala vbenterprisetranslator_seo.php için işaret htaccess kuralları - sadece bu yorum.

Ayrıca BB kaldırmak zorunda değilsiniz - sadece devre dışı bırakmak için yeterli. Ben hala neden BB sorunu olduğunu düşünüyorum ve özellikle de mümkün değil.

Ilk mesajınızı birisi hakkında yazılı XSCRIPTs eklemek için vbenterprisetranslator_seo.php kullanarak belirlemek nasıl söyle. Lütfen unutmayın bu sadece Ön Kontrolörü - vbenterprisetranslator_seo.php ilgili herhangi bir mantığı yoktur. Foruma tüm istekler bu dosya üzerinden devam etmektedir ve bu vbseo.php kullanıldıktan sonra. BB kuralları kaldırırsanız, bu vbseo.php saldırı için sorumlu anlamına gelmeyeceğini vbseo.php gösteren tüm günlükleri görmek.

Yani şu anda ben yanlış günlüklerini okudum ve bu vbenterprisetranslator_seo.php saldırı için sorumlu olduğunu düşünüyorum. Ben yanlış olabilir, ama bu kadar eminseniz, o zaman lütfen açıklayınız (vbenterprisetranslator_seo.php bu XSCRIPT ekleme) nasıl yapılır - bunu analiz eder.

Lütfen dikkat - müşterilerimizin güvenli tutmak için elimizden geleni ilgi. Bu yüzden BB neden IF sorunu çözmek için elimizden geleni yapacağız. Kendi güvenliğiniz için neden BB tarafından yapılması olduğunu düşünüyorum tam olarak tarif ediniz. Aksi takdirde yanlış beklediğim, çünkü birçok insan düşündüğü her şeyin vbenterprisetranslator_seo.php sadece sunucu değişkenleri değiştirir ve daha hiçbir şey yapmaz, ancak tüm istekleri bu yüzden insanlar yanlış bir izlenim, eğer öyleyse yanlış, o zaman sadece tüm BB önbellek ve ayarları gevşek ve yanlış bir şey (BB kaldıramazsınız hala devre dışı bırakmak için tavsiye) çünkü hala saldırıya olacak.

Öyleyse neden bu saldırı için izin verilen bu BB thinging lütfen açıklayınız. Bugüne kadar sadece ne düşündüğünü yazdı, ama düşündürüyor hiçbir kelime ne.

vBET
25-06-10, 18:53
Hata unistalling BB:
http://img822.imageshack.us/img822/273/errorunistalling.jpg
http://img337.imageshack.us/img337/4927/errorunistalling2.jpg

Ilk şey, ben halt.
2. Hakkında - sadece sunucu BB dosyaları kaldırmanız gerekir. Özellikle / / xml / cpnav_vbenterprisetranslator.xml içerir - bu bir BB menü tanımlar.

mario06
25-06-10, 18:56
O benim web sitesine yaptığı XSRIPT enjekte vbenterprisetranslator_seo.php kullanıyor.

S: "FTP vbenterprisetranslator_seo.php" gerekir çünkü ürün unistall deneyin ve benim sunucu vbenterprisetranslator_seo.php silerken Benim web dont iş

"TÜM" BB unistall nasıl olabilir??

Cevabınız için teşekkürler

GÜNCELLEME:
Hata unistalling BB:
http://img822.imageshack.us/img822/273/errorunistalling.jpg
http://img337.imageshack.us/img337/4927/errorunistalling2.jpg

Tekrar kaldırmayı deneyin yeniden yükleyin, daha sonra elle bu sırada BB yüklenen tüm dosyaları silin:

1. yeniden yüklemek
2. kaldırmak
3. tüm yüklenen vBET dosyaları elle silmek

PS. Michael güvenli geceleri uyumak istiyorum çünkü, bu daha derin içine baktı olmalıdır. :)

vBET
25-06-10, 18:57
Ilk şey için küçük BB hatadır. Ben zaten çözüm bulundu sonraki sürümünde dahil olacak. Hızlı düzeltme için:
1. açık BB ürün dosyası: do-not-upload/product-vbenterprisetranslator.xml
2. Bul:

$vbulletin->db->query_write('DROP TABLE ' . TABLE_PREFIX . 'vbenterprisetranslator_cache_'.$code.);
3. DEĞİŞTİR:

$vbulletin->db->query_write('DROP TABLE ' . TABLE_PREFIX . 'vbenterprisetranslator_cache_'.$code);
4. İthalat ürün dosyasını tekrar
5. Tekrar Kaldır

Lütfen bundan sonra BB dosyaları kaldırmak. Zaten kaldırıldı - lütfen yükleyin.

vBET
25-06-10, 19:10
PS. Michael güvenli geceleri uyumak istiyorum çünkü, bu daha derin içine baktı olmalıdır. :)

Lütfen burada görmek ve soru için cevap: http://www.vbenterprisetranslator.com/forum/troubleshooting/794-serverd-hacked-vbet.html # post3545

vBET
05-07-10, 07:11
Hayır cevaplar. Sadece ön denetleyici - Böyle bir durumda hiçbir şey orada betikleri yerleştirilmesi mümkün değildir bu nedenle sayfa nesil için hiçbir mantığı suçlu olarak adlandırılan BB hata ve dosya olduğunu söyler.

Sayı kapalı.

Automatic Translations (Powered by Google, Microsoft®, Yandex, SDL Language Cloud, IBM Watson and Apertium):
AfrikaansAlbanianArabicBelarusianBulgarianCatalanChineseCroatianCzechDanishDutchEnglishEstonianFilipinoFinnishFrenchGalicianGermanGreekHaitian CreoleHebrewHindiHungarianIcelandicIndonesianIrishItalianJapaneseKoreanLatvianLithuanianMacedonianMalayMalteseNorwegianPersianPolishPortugueseRomanianRussianSerbianSlovakSlovenianSpanishSwahiliSwedishTaiwaneseThaiTurkishUkrainianVietnameseWelshYiddish
Translations by vBET Translator 4.10.1