20.08.2011 | 19:32
Danas odem na svoju stranicu, kad ono HACKED BY A-GHAZALEH!
Kako imam dvije stranice, jednu za sebe, jednu za firmu, odem na drugu, a takmo slična stvar. Obje su kod istog providera i što je zanimljivo, login i password za administraciju stranica netaknuti. Naravno da sam ih odmah promijenio i sad su passwordi čak različiti za svaku stranicu.
Uglavnom, promijenili su index.html. Na jednoj stranici su stavili index.php i izbrisali moj index.html, a na drugoj su samo dodali index.htm koji izgleda ima pravo prvenstva nad index.html.
Kako i dalje imam admin pristup, ove njihove umotvorine sam pobrisao i stavio staro stanje, ali me sad kopka da li je bilo do mene ili su ovi provajderi zapravo hakirani? Da li će se stvar ponoviti većeras i kako mogu znati da nisu ostavili nešto negdje skriveno. Malo sam gledao okolo i nisam vidio ništa sumnjivo. U cgi-bin folderu su dva fajla, cgiecho i cgimail koji unutra spominju nešto Red Hat Linux, blah, blah pa to djeluje ok. Sve ostalo djeluje kao ono što sam ja stavio gore.
Jel netko imao slično iskustvo? U pitanju su izgleda djeca iz Iraka, nek se uče ionako nemaju pametnijeg posla. Možda jednog dana krenu radit i korisne stvari.
Igor