Chmod777

HackForum

Chmod777#
Ahojte borci.Pred 3 dnami sa mi nejaka bulharska hackerska skupina,naburala na web.Neslo mi do hlavy, ze web som mal zamazany a na ftp nikto nebol.Preto som zacal hutat po kode a nasiel som v zlozke demos (atributy 777) ,php scripty,cez ktore slo pekne pozerat cely web,myslim ftp.Ta zlozka sluzila na pridavanie dema.Problem je v tom,ze do tej zlozky smie nahadzovat dema iba uzivatel,ktory mal na to prava.Ako je mozne ze tam niekto,nieco natiahol.Ako sa to vlastne da,do zlozky s chmodom 777 nieco natiahnut.Viete poradit,ako to spravili..Alebo hodte nejaky navod,ako sa do zlozky s chmodom 777 da normalne cosi natiahnut..Thx
(odpovědět)
aresasus | E-mail | ICQ 43116851016.6.2010 22:23
re: Chmod777#
Asi tak, ze jsi mel treba prasacky deravy web s vadnym upload skriptem ;-)

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail17.6.2010 10:47
re: Chmod777#
anebo slovnikove heslo na ftp...

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail17.6.2010 10:47
re: Chmod777#
.. anebo keylogger v PC, anebo si od tebe z PC nekdo vytahl ulozena hesla z total commanderu ... atd.

Jak vidis, moznosti je hafo a jeste vic :-)

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail17.6.2010 10:49
re: Chmod777#
Co to je za kravinu? Do slozky s 777 smi pridavat kazdej, rozhodne ne jen vlastnik. Doporucuju zkusit nejaky rootkit detektor, protoze touhle dobou uz ti muzou delat administratora bulhari :>
(odpovědět)
Bystroushaak_ | 147.230.165.*17.6.2010 14:44
re: Chmod777#
Rootkita tam dali na 99%, ale dost pochybuju, že ho najdeš a rootkit detektor na tom bude podobně... Zde totiž hraje Open Source proti tobě - můžou mít zadní vrátka kdekoliv, stačí trocha fantazie a umět dobře programovat...
Jednodušší je to přeinstalovat, data obnovit ze záloh a fixnout v nich chyby.....
(odpovědět)
DJVyn17.6.2010 15:06
re: Chmod777#
* Edit:
Zadní vrátka (případně ještě maskovaná rootkitem) tam dali na 99%.....
(odpovědět)
DJVyn17.6.2010 15:14
re: Chmod777#
Dik za info,skusim to najst
(odpovědět)
aresasus | E-mail | ICQ 43116851018.6.2010 18:29

Zpět
 
 
 

 
BBCode