إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 01-25-2010, 01:10 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

<div>We got hacked a few days ago.
Somehow a Russian person used my login *and* got past our .htaccess authentication to hack our 3.8.2 installation.

They imported a product (Let PHP Live) which allows PHP to be run in templates and edited the vBAdvanced adv_portal template so that Google spiders indexing our home page would get shown a spoof of a Canadian Pharmacy home page instead.


The only reason I knew about it was when someone pointed out that the description for AVForums in the top result for our name search was about an online pharmacy.

I tracked the changes in the control panel log, showing that he imported the product and changed the template in a couple of styles. His IP address was 95.37.249.183.
The website he spoofed was Quote:
http://www.canadian-pharmacy-drugstore.com/

but he added an extra 'a' Quote:
http://www.canadian-pharamacy-drugstore.com/

.

I uninstalled the product, reverted the template, changed my password and we are strengthening our htaccess login.

In case you come across this type of hack, the adv_portal template was changed to include some php:
<div class="bbcode_container"> HTML Code:
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 09:38 AM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML