10-17-2013, 04:57 PM
Ðề: chimcanhvn.com bị hack
- Sau khi kiểm tra scan toàn bộ các file trên server thì thấy website mình bị up rất nhiều shell tên file là it.php và hình như nguồn gốc là từ website http://mb360.net có 1 file shell up lên thư mục theme đây là khởi nguồn để tấn công vào chimcanhvn.com mình nghĩ là các bạn hacker chỉ check site thôi chứ không có chủ đích đánh sập vì các bạn ấy up được shell lên cả thư mục chứa thông tin truy vấn vào cơ sở giữ liệu nhưng lại không sâm nhập vào cơ sở giữ liệu.- Mình đã thay đổi thông tin truy vấn cơ sở giữ liệu.
- Scan lại toàn bộ server và xóa hết các file shell
- Scan lại thoàn bộ cơ sở giữ liệu xem có dính shell không.
- back up và tải về máy toàn bộ code và cơ sở giữ liệu.
- Cố gắng liên hệ với hacker để xin được chỉ giáo về lỗi bảo mật để fix lại.
- Trong một vài ngày tời xẽ mua phiên bản vbb 4.2.0 để updata lên cho bảo mật và cài lại toàn bộ server.
- Rất mong hacker nào đã tấn công vào chimcanhvn.com thì liện hệ với mình theo email [email protected] rất mong các bạn cung cấp cho mình xin lỗi bảo mật để mình fix lại server.
- Sau khi kiểm tra scan toàn bộ các file trên server thì thấy website mình bị up rất nhiều shell tên file là it.php và hình như nguồn gốc là từ website http://mb360.net có 1 file shell up lên thư mục theme đây là khởi nguồn để tấn công vào chimcanhvn.com mình nghĩ là các bạn hacker chỉ check site thôi chứ không có chủ đích đánh sập vì các bạn ấy up được shell lên cả thư mục chứa thông tin truy vấn vào cơ sở giữ liệu nhưng lại không sâm nhập vào cơ sở giữ liệu.- Mình đã thay đổi thông tin truy vấn cơ sở giữ liệu.
- Scan lại toàn bộ server và xóa hết các file shell
- Scan lại thoàn bộ cơ sở giữ liệu xem có dính shell không.
- back up và tải về máy toàn bộ code và cơ sở giữ liệu.
- Cố gắng liên hệ với hacker để xin được chỉ giáo về lỗi bảo mật để fix lại.
- Trong một vài ngày tời xẽ mua phiên bản vbb 4.2.0 để updata lên cho bảo mật và cài lại toàn bộ server.
- Rất mong hacker nào đã tấn công vào chimcanhvn.com thì liện hệ với mình theo email [email protected] rất mong các bạn cung cấp cho mình xin lỗi bảo mật để mình fix lại server.

