Thehostingmurah
Poster 2.0
beberapa bulan lalu salah satu akun user kena hacked.
Ternyata jumping menggunakan symlink. anehnya php shell tidak terdeteksi otomatis oleh server.
setelah di cek ternyata ada beberapa file yang terinjeksi. setelah dihapus ternyata belum menyelesaikan masalah (masih bisa berjalan dengan baik).
database juga terinjeksi, setelah database diremove baru hilang. namun sebelum dihapus saya sudah download terlebih dahulu database tersebut. udah pusing cari cari namun tidak ketemu isi di database tersebut yang mengindikasikan ada syntax yang mencurigakan.
kira kira dibagian mana ya masih tersimpan?
kalo saya akses seperti image di atas, si hacker bisa masuk sebagai root (walau tidak full sepenuhnya, ada beberapa permisssion yang tdk bisa diubah), dan jika ingin menghapus folder2 tentu bisa karena permision bisa dirubah.
Ternyata jumping menggunakan symlink. anehnya php shell tidak terdeteksi otomatis oleh server.
setelah di cek ternyata ada beberapa file yang terinjeksi. setelah dihapus ternyata belum menyelesaikan masalah (masih bisa berjalan dengan baik).
database juga terinjeksi, setelah database diremove baru hilang. namun sebelum dihapus saya sudah download terlebih dahulu database tersebut. udah pusing cari cari namun tidak ketemu isi di database tersebut yang mengindikasikan ada syntax yang mencurigakan.
kira kira dibagian mana ya masih tersimpan?
kalo saya akses seperti image di atas, si hacker bisa masuk sebagai root (walau tidak full sepenuhnya, ada beberapa permisssion yang tdk bisa diubah), dan jika ingin menghapus folder2 tentu bisa karena permision bisa dirubah.