web murah-banget.com kena hacker by bogel pontianak


Status
Not open for further replies.
maaf tmn2 yg saya perhatikan dari td wordpress dan joomla yang jadi sasaran, sbenarnya wordpress dan joomla secure menurut saya, apalagi wordpress utk cracking password nya stengah mati itu md5+sha1 kl ndak slh ..


sy cuma kasih tau ni, kemungkinan besar hasil dari jumping yang scan acces read 755, cb tes sendiri deh, trus shell yang di share di post sblumnya miliknya anak forum tetangga forum hacking indonesia, sebenarnya mereka udh kasih rules agar jangan deface web indonesia :) tapi kebanyakan lamer dan kiddies yg gunain ini jd disalah gunakan . .


sepertinya 3 provider yg kena 1 hosting ya.. ?
maklum defacer kebanyakan kiddies ama lamer baru belajar jd harap di maklum

buat para hoster smoga cpt kembali up dan bagi root / owner tlg cek lagi servernya pastikan fungsi2 shell_exec ndak aktif .. untuk antisipasi

yup kalo public_html chmod 755 , maka keliatan oleh script shell ..... chmod 750 hilang dari pantauan shell
 
yup kalo public_html chmod 755 , maka keliatan oleh script shell ..... chmod 750 hilang dari pantauan shell

yup bener sekali pak, sgt disayangkan ini masih banyak kecolongan, dari shell yg sy ketahui ada beberapa macam teknik ini dipakai

1. php script yang digunakan scan config masing CMS2 . .
2. perl script yang di gunakan untuk membypass acces read dir
3. python script yg di gunakan jika acces read dir dengan php script gagal di lakukan, maka script ini penggantinya

metode2 diaatas adalah secara umum yg sering dipakai, untuk melihat teknik2 tsb silakan bermain2 aj mas k forum hacking indo, banyak udh dshare sptnya .
 
kalau untuk website kita sendiri mungkin masih bisa di antisipasi...
kalau website client gmn ya seandainya pakai engine/plugin website yg masih banyak hole nya... :(

Wah..wah ngeri juga ya, yang repot lagi kalo yg kena client trus complainnya sama hosternya, bisa ikut stress juga cari solusinya :)

Mungkin perlu dibikin semacam early warning u client yang install wp n jomla agar selalu mengikuti perkembangan cmsnya masing2, bahkan kalau perlu dimasukin dalam ToS.
 
Wah..wah ngeri juga ya, yang repot lagi kalo yg kena client trus complainnya sama hosternya, bisa ikut stress juga cari solusinya :)

Mungkin perlu dibikin semacam early warning u client yang install wp n jomla agar selalu mengikuti perkembangan cmsnya masing2, bahkan kalau perlu dimasukin dalam ToS.

kalau early warn ini rata2 penyedia hosting sie selalu memberikan inph ke client masing2..cuma kadang untuk client yg bandel ini yg agak susah ngatasi...ketika dah kena musibah pada web client tsb baru teriak2....:(
 
aduhhh.....lagi restorein website yg kena hacked Hmei7 pagi ini sekitar jam 5 subuh kenanya, defaced index themes yang digunakan...klo dilihat rata2 yang kena website yang pake wordpress dan joomla (dan tuk wordpress themes standar ga ada yang kena).

hihi biasa mas scan config jumping t ulah para lamer.. sbr y mas
 
pernah kena jg kemarin2 di web utama emang bikin susah nih..untung masih ada backup
 
mau nanya ne kepada juragan2 hosting ,apa sebab nya kita add ym cs hoster selala di tolak ,cm sebagian aja yg mau aprov ym

mungkin masalah koneksi kah ?
mungkin dia uda approve, tapi ada internal error di YM.. itu juga saya sering alami
 
Status
Not open for further replies.
Back
Top