إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: أبواب الألمنيوم الخارجية في مصر من الوسولوشن حلّ مثالي للأناقة والأمان (آخر رد :احمد عبدالخالق 15)       :: المواد العطرية من الأراضي (آخر رد :اسماعيل رضا)       :: تفسير حلم اكل البيض المسلوق (آخر رد :نوران نور)       :: الدفن في المنام (آخر رد :نوران نور)       :: مزايا تخزين الاثاث بالخبر (آخر رد :رودى طه)       :: ارخص شركة تخزين اثاث بالقطيف (آخر رد :رودى طه)       :: طرق تخزين العفش بالاحساء (آخر رد :رودى طه)       :: تعليم التجويد (آخر رد :اسماعيل رضا)       :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: نصائح اختيار شركة لإدارة حسابات وإعلانات السوشيال ميديا (آخر رد :حسن سليمة)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 08-09-2009, 09:30 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,612
عدد الـنقاط :3341
 تقييم المستوى : 2139

So I'm at a loss as to what to do about this. My website is getting hacked everyday (probably by the same person). I fix it, it gets hacked within a day or so.


From the looks of it, they are somehow being able to view the config.php file and thus getting database access and changing template entries to deface the forum.

Does anyone have any clue as to how they are doing this?

I also made a ticket but the response was saying i needed to give all sorts of login information. I can repair the forum myself I just need advise on how to secure it. I tried fully reinstalling the forum to make sure folder permissions were right, and also adding the htaccess file to deny all from config.php. You can't access it from the browser, but I'm guessing they are downloading the file and viewing it that way.

The forum is www.co3s.org and right now its hacked because my host's (host might be a cause of the problem) control panel isn't working right now so i can't fix it, but you'll clearly be able to see the config.php file contents in there. Maybe it's a possible issue on the host's side? Like outdate apache or something?

And to be clear, they are not editing any of the files via ftp. They are simply VIEWING the config.php file and then getting the login info to access the database and changing stuff.

Any help on this would be greatly appreciated as I'm at a loss.

EDIT: I changed the homepage to be something a little less messy then a hacked site. But essentially what the hacker put up there was the contents of my config.php file with a witty little addition up top saying "im uber, blah blah blah"
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Looking for a config file or something . . . محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-28-2010 12:40 PM
Impex Config file محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-03-2010 05:40 PM
New Installation - no config.php file محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 11-02-2009 07:20 PM
New Installation - no config.php file محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 11-02-2009 07:10 PM
New Installation - no config.php file محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 11-02-2009 07:00 PM


الساعة الآن 02:11 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML