إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: تصاميم حصريه مظلات الاختيار الاول- 0114996351 - مظلات خارجية السيارات - مظلات (آخر رد :مظلات وسواترالاختيارالاول)       :: مظلات الاختيار بالدمام-والشرقية 0114996351 مظلات سيارات-سواتر-مشاريع مظلات-السيارات (آخر رد :مظلات وسواترالاختيارالاول)       :: معرض سواتر الرياض|0114996351 معرض التخصصي مظلات| مظلات الرياض| مظلات وسواتر الرياض| س (آخر رد :مظلات وسواترالاختيارالاول)       :: محل مظلات الاختيار الاول -الرياض-التخصصي-حي النخيل ت/0114996351 ج/0500559613 (آخر رد :مظلات وسواترالاختيارالاول)       :: شيخ روحاني في السعوديه 00491634511222 (آخر رد :ابو جابر30)       :: تفسير حلم تغطية الوجه للعزباء (آخر رد :نوران نور)       :: رحلة انقاص وزنك تبدأ مع الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: مركز صيانة بلاك اند ديكر في القاهرة: الجودة والاحترافية في خدمة منتجاتك (آخر رد :مصطفيي)       :: حفل الزواج في المنام (آخر رد :نوران نور)       :: استعادة إشراقة شاشاتك: خدمات صيانة شاشات عالية الجودة (آخر رد :مصطفيي)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 06-21-2009, 08:11 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,611
عدد الـنقاط :3341
 تقييم المستوى : 2139

We have a site that was compromised possibly via poorly managed file permissions (my fault). Site is on a shared server and it may be that another site on the server was compromised and we were targeted from there - don't know for sure. We have vBulletin and Photopost sharing a database and login data. It seems Photopost was compromised first, and then the forum was compromised. We had a recent version of vBulletin (circa 3.5 or 3.6), but not the most recent.

After much reading here and elsewhere, I have upgraded to 3.8.3 and changed the names of the admincp and modcp folders. Haven't quite mastered how to password protect using .htpasswd and .htaccess, but I'm working on it. I've set myself up as an undeletable user. Also, checking permissions on all files.

But... there remains a script right after the header when viewed in "view page source". Caution: there remains a script on the below link.

www.ndisb.com

the script (in the top of the body) reads (changed to protect this forum):

var dc=document.write
var sd=string.fromcharcode
var exe=url to an executable file on another site
dc(sc(followed by a long series of 2 or 3 digit numbers seperated by commas


My question is this - how can I find this script, and possibly others, that have been installed on my site and remove them?

As you can tell from this post, I could probably be categorized as knowing enough to get myself into trouble - which I apparently did.

Any help would be appreciated. I won't be able to check back for about 12 hours or so, but any assistance would prove helpful.

Thanks
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Site was hacked, now need help محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 02-03-2010 08:24 AM
please help they hacked my site محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 10-11-2009 04:40 PM
My SIte Is HACKED محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-19-2009 11:50 PM
Is my site hacked? محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-19-2009 10:00 PM
Was my site hacked? محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-18-2009 05:10 AM


الساعة الآن 10:35 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML