Welcome, Guest. Please login or register.
Did you miss your activation email?


Login with username, password and session length

Search

 
Advanced search

28470 Posts in 7974 Topics- by 10280 Members - Latest Member: cid24
Opensource CMS Community ForumJoomla!Document (Moderators: i_am_keng, goangle)โดน HacK ครับ พี่น้อง เมื้อเที่ยงนี้ เอง ใครโดนก็ไปแก้ตามนี้ได้เลยครับ
Pages: [1] 2   Go Down
Print
Author Topic: โดน HacK ครับ พี่น้อง เมื้อเที่ยงนี้ เอง ใครโดนก็ไปแก้ตามนี้ได้เลยครับ  (Read 14936 times)
wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« on: August 15, 2008, 12:27:04 am »

ข้อความที่ขึ้นเมื่อโดน  HacK

^^! Ch?o c?c b?n m?nh l? T? Th? Anh Nguy?n! R?t m?ng v? ?? hack ???c site c?a b?n. Ch?c c?c b?n b?o m?t t?t h?n ^^!

HacKeD By MazHaR_FasHisT - Mafia Hacking Team
HacKeD By MazHaR_FasHisT - Mafia Hacking Team

มานไปทำอะไรก่ะเว็บเราบ้างนะหรอ ก็มี อยู่ 2 อย่างด้วยกันน่ะครับ คือ

ที่โดนนี้ผมใช้ Joomla! 1.5.1 Stable Full Package แต่ตอนนี้อับเป็น  Joomla_1.5.6-Stable-Full_Package.zip  ไม่รู้จะโดนอีกป่าว เหอ....

1.0  มานไปแก้          configuration.php

บรรทัดที่ 3  var $offline = '0';   มาเปลี่ยนเป็น     var $offline = '1';  คือทำให้ site เรา offline ครับ

บรรทัดที่ 49-52   var $sitename = 'HacKeD By MazHaR_FasHisT - Mafia Hacking Team';
   var $MetaDesc = 'HacKeD By MazHaR_FasHisT - Mafia Hacking Team';
   var $MetaKeys = 'HacKeD By MazHaR_FasHisT - Mafia Hacking Team';
   var $offline_message = 'HacKeD By MazHaR_FasHisT - Mafia Hacking Team';

จากเดิม

   var $MetaDesc = 'Joomla! - the dynamic portal engine and content management system';
   var $MetaKeys = 'joomla, Joomla';
   var $MetaTitle = '1';
   var $MetaAuthor = '1';

หรือแล้วแต่ site เรากำหนด

เมื่อ site เรา offline ครับ  ก็จะขึ้นข้อความดังรูป และตัวหนังสือ แบบนี้ครับ
HacKeD By MazHaR_FasHisT - Mafia Hacking Team
HacKeD By MazHaR_FasHisT - Mafia Hacking Team

หรือ

^^! Ch?o c?c b?n m?nh l? T? Th? Anh Nguy?n! R?t m?ng v? ?? hack ???c site c?a b?n. Ch?c c?c b?n b?o m?t t?t h?n ^^!

วิธีแก้ก็ เปลี่น
var $offline = '0';  สั่งให้ site onlineมาเหมือนเิดิม

2.0  มานไปแก้          password super administrator ด้วยครับ

แต่ต้องไป   reset  password super administrator ด้วยน่ะครับ
« Last Edit: August 15, 2008, 12:31:27 am by wichaith » Logged

wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #1 on: August 15, 2008, 12:42:17 am »

การแก้ password ที่โดน hack ก็ใช่วิธีไปแก้ที่ mysql เลยน่ะครับง่ายกว่า  คือเอา code password ใน local  ไปแทนที่ site จริงเหมือนตอน ลือ password  super administrator นั้นล่ะครับพี่น้อง

ตาราง   
 jos_users   

ีuser    admin

ใน ช่อง password ของ admin จะมี code ที่เข้ารหัสไว้  นำ code นั้นไป แทนที่ ใน
ตาราง   
 jos_users  (host จริง)  แถว

user    admin

ช่อง password ของ admin   (copy แทนที่ อันที่อยู่ host จริงครับ)

password ที่อยู่ใน local ก็จำของตัวเองให้ได้ด้วยน่ะครับ

Logged

wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #2 on: August 15, 2008, 12:44:07 am »

ฝากถามทาง forum ด้วยน่ะครับ ว่าเราจะทราบได้อย่างไร ว่าคนที่มา hack นั้นเป็นใคร ตามตัวได้มั้ย

ใร joomla มี log file ให้ดูได้อย่างไร

ตอนนี้กำลัง download logs ของ host มาดูแต่ดูไม่รู้เรื่อง อ่ะครับ
« Last Edit: August 15, 2008, 12:46:06 am by wichaith » Logged

Nostalgia
GURU
*

Karma: 3
Offline Offline

Posts: 422


:ข้อความส่วนบุคคล:


« Reply #3 on: August 15, 2008, 12:16:59 pm »

ของผมอัพเดทเป็น 1.5.6 ก็หายแล้วครับ

Logged

คำเตือน: เซียนมักจะอยู่รู หนูมักจะอยู่ตึกเสมอ ;-)

รับปรึกษา Jommla และ SMF ฟรีนะครับ
wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #4 on: August 19, 2008, 05:35:17 am »

เพิ่มเติมครับทุกท่าน

วันนี้ไดทำการ backup site ตัวเองครับ

แล้วเจอของดีครับ

ตอนที่โดน  Hack  อุ่ะครับ มานไปฝั่ง Virusไว้ที่ Host เราด้วยครับ

เป็น BackDoor-DNF  Type Trojan ครับ

มานจะฝั่งไว้ใน /images ของ Host ท่านน่ะครับ กรุณาไปลบออกด้วยครับ

Logged

muhn-it
มือใหม่หัดโพส
*

Karma: 0
Offline Offline

Posts: 4


« Reply #5 on: August 20, 2008, 12:34:18 pm »

สวัสดีครับ....ผมเจออนกันเป๊ะเลยครับ เรื่องเวบถูกแฮกนี่....

ตอนีน้ผมทกการแก้ไขกลับมาได้แล้ว แต่

เรื่องของพาสเวิร์ดของADMINหน้าจุมล่า หลังจากเปลี่ยนหรือเคลียแล้ว...

ยังไม่สามารถเข้าหน้าลอกอินของจุมล่าได้

ลองไปแก้ไขหรือทำการเคลียร์MYSQL  ยังลอกอินเข้ายุสเซอร์แอดมินไม่ได้ครับ

 Huh Huh

โดนแบบนี้ครับ


« Last Edit: August 20, 2008, 02:40:01 pm by muhn-it » Logged
ฅนหลังเขา
Co-Founder
เทพแห่งบอร์ด
*

Karma: 14
Offline Offline

Posts: 1306



WWW
« Reply #6 on: August 20, 2008, 01:12:11 pm »

โอ้ ใช้ 1.5.1 น่าจะโดนอยู่หรอกครับ ส่วนการตามตัวคงยากหน่อยถ้าไม่ได้เปิด log

และถ้าให้ดีก็ ป้องกันด้วย การเปลี่ยน user admin เป็นอย่างอื่น แล้วก็เปิดการใช้งาน Password Protected Directories

ถ้าHostใช้ DirectAdmin หรือ cPanel ก็ชื่อเมนูนี้เลย ครับ ป้องกันการเข้าถึง Directories เราก็กัน Directories administrator อีกชั้น ก็น่าจะช่วยได้แล้ว
Logged

muhn-it
มือใหม่หัดโพส
*

Karma: 0
Offline Offline

Posts: 4


« Reply #7 on: August 20, 2008, 01:41:08 pm »

การแก้ password ที่โดน hack ก็ใช่วิธีไปแก้ที่ mysql เลยน่ะครับง่ายกว่า  คือเอา code password ใน local  ไปแทนที่ site จริงเหมือนตอน ลือ password  super administrator นั้นล่ะครับพี่น้อง

ตาราง   
 jos_users   

ีuser    admin

ใน ช่อง password ของ admin จะมี code ที่เข้ารหัสไว้  นำ code นั้นไป แทนที่ ใน
ตาราง   
 jos_users  (host จริง)  แถว

user    admin

ช่อง password ของ admin   (copy แทนที่ อันที่อยู่ host จริงครับ)

password ที่อยู่ใน local ก็จำของตัวเองให้ได้ด้วยน่ะครับ




ผมลองเข้าไปตามนี้แล้ว...........ผมจะเอาCODE จาก local ที่ไหนครับ

กำลังงง.... Huh


เรียนอาคนหลังเขาครับ..........
ตอนนี้ข้อความมันขึ้นยังีง้ครับ



Warning: require_once(/var/www/virtual/fifa-sports.com/htdocs/administrator/components/com_jfusion/admin.forum_factory.php) [function.require-once]: failed to open stream: No such file or directory in /var/www/virtual/fifa-sports.com/htdocs/modules/mod_jfusion_activity/mod_jfusion_activity.php on line 9

Fatal error: require_once() [function.require]: Failed opening required '/var/www/virtual/fifa-sports.com/htdocs/administrator/components/com_jfusion/admin.forum_factory.php' (include_path='.:/usr/share/php:/usr/share/pear') in /var/www/virtual/fifa-sports.com/htdocs/modules/mod_jfusion_activity/mod_jfusion_activity.php on line 9


หลังจากลงปลักอิน jfusionลงไปแล้ว  เพื่อรวมsmf ไปหน้าเวบ

ปรากฎว่า หลังจากที่เวบโดนแฮก

หน้าจุมล่า admin ไม่สามารถแก้พาสเวิร์ดได้เลยครับ..
คือใส่พาสเวิร์ดที่ถูกต้องกลับไม่สามารลอกอินเข้าเมนูคอลโทรลพาเนลของจุมล่าได้
 ก้จะมีหน้าerror หาไฟล์ของ่ jfusionไม่เจอ....

ผมอยากเคลียรพาสเวิร์ดของจุมล่าครับ ส่วนadmin

จะต้องไปรีเซทใหม่ที่ไหนครับ และ ทำที่MYSQL~หรือเปล่าครับ

 Huh Huh Huh
« Last Edit: August 20, 2008, 02:33:25 pm by muhn-it » Logged
wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #8 on: August 21, 2008, 03:11:10 am »

ใช้วิธีเดี๋ยวกันกับตอนที่ลืม password super admin นั้นหล่ะครับ ตอนที่เรา้ password ครับ
Logged

ฅนหลังเขา
Co-Founder
เทพแห่งบอร์ด
*

Karma: 14
Offline Offline

Posts: 1306



WWW
« Reply #9 on: August 21, 2008, 09:21:32 am »

ผมว่าไม่เกี่ยวกับโดนแฮกแล้วครับ ถ้าเข้าไปได้ ถอน com_jfusion ออกก่อนครับแ้ล้วรายงานอีกที
Logged

wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #10 on: August 22, 2008, 04:58:02 pm »

มานเอาอีกแล้วครับพี่น้อง ช่วยผมด้วย

http://www.idesign.in.th/

http://tutorials.idesign.in.th/

http://demo.idesign.in.th/

Logged

wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #11 on: August 22, 2008, 04:59:27 pm »

อีกรุปครับ
Logged

wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #12 on: August 22, 2008, 05:36:15 pm »

ช่วยผมด้วย  โดน  HacK อีกแล้วครับ cpanel ของ host ก็ยังโดนด้วย
ใครรู้วีธีแก้ มาช่วยผมหน่อยครับ
ข้อมูลเยอะมาก

ด่วนมากๆ  Cry Cry Cry Cry Cry Cry Cry
Logged

NineKrit
Co-Founder
เทพแห่งบอร์ด
*

Karma: 4
Offline Offline

Posts: 1280


Open Source Open Mind

13390909 ninekrit@mambohub.com
WWW
« Reply #13 on: August 22, 2008, 07:23:21 pm »


 ต้อง เช็ค log ของ server ครับ 

อาจจะมาจากช่องโหว่บน host หรือมาจากเว็บเพื่อนบ้านที่อยู่บน host เดียวกันก้ได้

Logged

---------------------
Akarawuth Tamrareang
MamboHub.com / JoomlaCorner.com
ลงทะเบียนร่วมงาน JoomlaDay 25 ก.พ.2555 http://www.JoomlaDay.in.th
wichaith
Full Member
***

Karma: 0
Offline Offline

Posts: 127


wichai_th@hotmail.com
WWW Email
« Reply #14 on: August 23, 2008, 01:23:29 am »

ขอบคุณครับ ตอนนี้  host ปิดเว็บผมไว้เลยอ่ะครับ เครียดไปเลยครับตอนนี้

Logged

Pages: [1] 2   Go Up
Print
Jump to: