Página 3 de 3 PrimeiroPrimeiro 123
Exibindo resultados 21 até 24 de 24

Tópico: Hacker em sitema de ftp sem hackear o login e senha O.o

  1. #21
    Desde
    Jul 2006
    Local
    São Paulo, SP
    Posts
    47
    Peso da Avaliação
    7

    Re: Hacker em sitema de ftp sem hackear o login e senha O.o

    Ize, o mmachado e o brunosolar estão certos. Vc deve tirar o site do ar, para que seus clientes não sejam prejudicados.

    É só colocar um aviso de manutenção, já que o site está comprometido logo ninguém concluirá a compra mesmo, presumo eu.

    Eu pediria uma copia do site, dos logs e do DB ao datacenter, formataria uma estação de trabalho, colocaria todo o site e o DB nesta estação trocaria todas as senhas da aplicação e de conexões ao DB, também trocaria todas as senhas de acesso ao datacenter (FTP, SSH...).
    Analisaria os logs.
    Fora isso passaria um antivirus nos arquivos antes de enviar novamente ao servidor, e ficaria monitorando o site caso haja outra invasão MUITO provavelmente a sua aplicação possue uma falha.

  2. #22
    Desde
    Apr 2012
    Posts
    1
    Peso da Avaliação
    0

    Re: Hacker em sitema de ftp sem hackear o login e senha O.o

    Bom primeiramente escreveu muito mesmo mais eu tive paciência de ler ele completamente entranho intrigante isso mesmo seu site teria alguma coisa que de importante nestes caso tenho uma leve ideia pode ser um simples moleque que fez isso apenas para se divertir né sera que não pode ser isso muito bom seu texto viu abraço

  3. #23
    Desde
    Jun 2006
    Posts
    467
    Peso da Avaliação
    17

    Re: Hacker em sitema de ftp sem hackear o login e senha O.o

    Citar Originalmente enviado por gabrielcarlos123 Ver Post
    Bom primeiramente escreveu muito mesmo mais eu tive paciência de ler ele completamente entranho intrigante isso mesmo seu site teria alguma coisa que de importante nestes caso tenho uma leve ideia pode ser um simples moleque que fez isso apenas para se divertir né sera que não pode ser isso muito bom seu texto viu abraço
    Te negativei, gabrielcarlos123, porque seu post, além de estar atrasado 3 anos, não acrescentou nenhum fato novo.
    Se quer participar mesmo, o faça nos tópicos atuais. Uma dica: existe uma coisa chamada VÍRGULA, que tem o poder de dar ou mudar o sentido de uma frase. O uso dela é gratuito e não é necessário fazer download, visto ser nativa do sistema.

    RB
    Gostou do meu comentário? Então o avalie positivamente. É fácil: é só clicar na estrelinha, selecionar "aprovo" e deixar seu recado.

    Não é uso indevido, não é quebra de direito autoral. É homenagem.
    Best movie, ever: http://robotbastard.robschrab.com/movies/index.html

  4. #24
    Desde
    Jan 2012
    Posts
    14
    Peso da Avaliação
    0

    Re: Hacker em sitema de ftp sem hackear o login e senha O.o

    (N�o sei se estou 100% correto, mas vai ai minha dica o que eu faria).

    Lembrando que, o objetivo � "limpar" 100%.

    1) Primeiro eu iria mover o backup do site para uma m�quina limpa.
    (um linux da vida, com antivurs clamav)

    2) Iria trabalhar neste backup isoladamente, procurando garantir que n�o h� a infec��o nos arquivos.

    3) Depois, deste passo eu iria formatar todo o pc "windows" que eu usava para dar manuten��o ao site.
    Inclusive remover as parti��es (lembrando que busco garantia) reinstalava tudo.

    3) eu iria conectar no site do (linux) e ia deletar todo conteudo do site!

    4) eu iria conectar do (linux) e iria mudar todas as senhas de tudo! que eu tenho! tudo que tem rela��o com o servidor
    email de acesso etc.. digo tudo mesmo! (lembrando garantia 100%)

    5) depois, eu iria fazer o upload denovo e configurar o site apartir do (linux).

    6) Ai, eu ia eleger uma unica maquina de acesso, de um unico ponto.

    7) iria monitorar todos os acesso! logs, dai para frente.

    8) iria esperar para ver se o site se infectaria , a partir l� do servidor, sem eu upload nada! e download nada!

    9) se ele parasse de infectar, ok, era algo no meu "mundo". se infectasse, e l� na seguran�a do servidor.

    10) pronto, se fosse comigo o problema tava resolvido , pq troquei senha de tudo , tenho um novo sistema e arquivos limpos.

    11) se fosse no servidor, eu trocava de servidor para hostmidia por exemplo,

    12) Anti-virus ! n�o � m�gico , n�o detecta tudo!

    13) exploit�s! consegue... mudar comportamento de programas, e at� alterar permissoes etc... ningu�m est� livre disso!

    Bom, se meu proceso n�o est� de acordo, podem falar ai.... ou dizer heberlima TA TUDO ERRADO! kkkk

    Abra�o.

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Como bloquear site no IE Windows XP?
    By XRODRiGO in forum Segurança em Desktop
    Respostas: 4
    Último post: 31/10/2008, 11:12
  2. Hacker dentro da lei?
    By Zero5 in forum Legislação
    Respostas: 19
    Último post: 18/09/2007, 13:05
  3. Servidor FTP não pede login
    By #nil# in forum Servidores Unix
    Respostas: 4
    Último post: 30/08/2007, 16:11
  4. Acessar pasta de login protegido por senha
    By Arkilus in forum Servidores Windows
    Respostas: 5
    Último post: 25/08/2006, 00:20
  5. site da gestao empresarial tem dados roubados
    By f4r3j4d0r in forum Incidentes de segurança
    Respostas: 12
    Último post: 28/09/2003, 03:35

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •