banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index  XML
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 12/06/2009 08:25:47 (+0700) | #1 | 183296
ttklthanhtung
Member

[Minus]    0    [Plus]
Joined: 11/06/2009 00:28:06
Messages: 5
Offline
[Profile] [PM]
Trang web em làm để cho tụi bạn em vui chơi , giải trí , với mong muốn có sân chơi cho bạn bè thôi . Vậy mà không biết anh nào nỡ tâm hack smilie smilie smilie . Em quá gà nên không biết sửa thế nào . Mong anh em xem thử rồi chỉ em các khắc phục với
http://travinhclub.info/index.php
Cảm ơn các anh nhiều
PS : em không biết viết bài này vào đâu cho thích hợp nên viết ở đâu . mong các mod , Admin thông cảm
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 08:53:36 (+0700) | #2 | 183297
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
Bạn cần nói trước với mọi người hiệu ứng javascript nhảm nhí mà kẻ hack trang này đã làm , không biết click vào dễ bực lắm .
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 09:04:14 (+0700) | #3 | 183299
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
Database sao rồi ? Có sao lưu không ? Host ở đâu thì kêu cung cấp Host nó check dùm.
Tạm thời bạn vào host sửa index lại đi . Nếu mất luôn pass quản trị host thì gọi cho nhà cung cấp lấy lại. Sau đó bạn xóa hết toàn bộ file có trên host , up lại source VBB version mới nhất và config để kết nối lại với database đã sao lưu.

P/s: không nên để mặc định vị trí Admin Control Panel nhé bạn , để như vậy là tự giết mình đó. Tất cả các folder trên host bạn phải phân quyền cho đúng , để mặc định thì ai muốn write cái gì cũng đc là xong phim đó smilie
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 09:22:06 (+0700) | #4 | 183300
ttklthanhtung
Member

[Minus]    0    [Plus]
Joined: 11/06/2009 00:28:06
Messages: 5
Offline
[Profile] [PM]
chỉ có phần hiệu ứng trên trang index là không biết sửa lại thế nào , còn trong phần admincp vần vào được , vẫn backup đc . Hót vần vào được
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 11:08:54 (+0700) | #5 | 183305
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
Xóa file index.php đó đi , chép lại file index.php sạch của VBB . Mà tôi khuyên bạn là xóa hết tất cả file trên host đi , down source 3.8.2 về up lên , vì nhiều khả năng đã bị hacker up backdoor đâu đó trên tài khoản host của bạn.

Mà cái này bạn nên contact Hosting provider , vì server họ bảo mật kém nên bị hack , có thể là tất cả các trang khác cũng bị dính (do host chung 1 server). Về phần mình , bạn nên CHMOD các thư mục , không cho quyền write .
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 11:11:17 (+0700) | #6 | 183306
[Avatar]
holiganvn
Member

[Minus]    0    [Plus]
Joined: 08/05/2009 19:29:45
Messages: 370
Location: Cố Đô Huế
Offline
[Profile] [PM]
mịa,bác birain bên CBG ,qua đó mà kêu đi bạn,nhìn cái index là biết liền:


HaCk t0 LeArN,N0t LeArN t0 HaCk
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 22:41:30 (+0700) | #7 | 183340
[Avatar]
micr0vnn
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 15:52:34
Messages: 67
Offline
[Profile] [PM]
VBB bị hack thì phải xem lại việc chmod...... Và server rồi........
Chắc bị local attack hay có cài plugin zì không... hay sài source free null bị gắn hàng đây không biết... amen


Nói vậy không ai biết mà fix
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 22:51:07 (+0700) | #8 | 183342
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

micr0vnn wrote:
VBB bị hack thì phải xem lại việc chmod...... Và server rồi........
Chắc bị local acctack hay có cài plugin zì không...

Nói vậy không ai biết mà fix
 

--> "Món" này là "món" gì mà lạ vậy?
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 23:10:09 (+0700) | #9 | 183345
[Avatar]
micr0vnn
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 15:52:34
Messages: 67
Offline
[Profile] [PM]
Ạc gõ nhầm local attack
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 12/06/2009 23:24:30 (+0700) | #10 | 183348
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]
@ttklthanhtung: vui lòng sửa lại cái tiêu đề giùm, ví dụ: "... bị hack với hiệu ứng javascript loằng ngoằng trên trang index?" Cảm ơn.
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 13/06/2009 00:05:28 (+0700) | #11 | 183355
ttklthanhtung
Member

[Minus]    0    [Plus]
Joined: 11/06/2009 00:28:06
Messages: 5
Offline
[Profile] [PM]

ham_choi wrote:
Xóa file index.php đó đi , chép lại file index.php sạch của VBB . Mà tôi khuyên bạn là xóa hết tất cả file trên host đi , down source 3.8.2 về up lên , vì nhiều khả năng đã bị hacker up backdoor đâu đó trên tài khoản host của bạn.

Mà cái này bạn nên contact Hosting provider , vì server họ bảo mật kém nên bị hack , có thể là tất cả các trang khác cũng bị dính (do host chung 1 server). Về phần mình , bạn nên CHMOD các thư mục , không cho quyền write . 


em đã xóa file index và up lại 1 cái khác nhưng vẫn không được . Mong mọi người hướng dẫn cụ thể cho em sửa chứ em còn gà lắm .
@birain : em ko làm ji nên tội , bác nở lòng nào chơi ác thế
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng java trên index 13/06/2009 00:14:01 (+0700) | #12 | 183357
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]
Hiệu ứng java và hiệu ứng javascript khác nhau một trời một vực.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng java trên index 13/06/2009 00:24:18 (+0700) | #13 | 183360
ttklthanhtung
Member

[Minus]    0    [Plus]
Joined: 11/06/2009 00:28:06
Messages: 5
Offline
[Profile] [PM]

conmale wrote:
Hiệu ứng java và hiệu ứng javascript khác nhau một trời một vực. 

hix . đúng là gà quá . Có cái tiêu đề mà để hết mod rồi tới admin nhắc nhở . hix hix
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 13/06/2009 00:36:07 (+0700) | #14 | 183362
[Avatar]
gamma95
Researcher

Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
[Profile] [PM] [ICQ]
"hacked by đéo biết" ??? <-- hacker này có nickname dễ thương wá, hihihi smilie
Cánh chym không mỏi
lol
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 13/06/2009 01:05:05 (+0700) | #15 | 183365
m3onh0x84
Member

[Minus]    0    [Plus]
Joined: 29/11/2007 15:22:21
Messages: 467
Location: lang thang 4 biển
Offline
[Profile] [PM] [WWW] [Yahoo!] [MSN]

gamma95 wrote:
"hacked by đéo biết" ??? <-- hacker này có nickname dễ thương wá, hihihi smilie 

Vào site mà chủ topic đưa hay thật smilie hài quá
1/ LÀM ƠN "Đọc kĩ hướng dẫn sử dụng trước khi dùng".
2/homepage: trước khi hỏi thì LÀM ƠN tìm kiếm. Vì để biết nhiều hơn thì ai cũng phải đọc "VỪNG ƠI MỞ RA"
Hỏi FAQ thì lên asking.vn mà hỏi
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 13/06/2009 06:39:28 (+0700) | #16 | 183391
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
=> Có chắc là bạn làm đúng thao tác không đó ? Lưu ý là xóa hết nha , chứ không có chừa bất cứ file/folder nào hết (kể cả nơi lưu file ảnh , nhạc ...)

Theo điều tra , bạn host tại BeeHost phải không ? Nếu bạn xóa hết source code mà up lại vẫn không hết thì ... bó tay , cái này chỉ có thằng hosting provider nó kiểm tra toàn bộ con server của nó thôi.

P/s: Đã kêu bồ update version VBB mới nhất mà , cái 3.8.1 đó cũ rồi , có rất nhiều bugs . Tệ nào lắm cũng phải 3.8.2 hoặc 3.8.3 chứ !
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 13/06/2009 08:04:41 (+0700) | #17 | 183400
ttklthanhtung
Member

[Minus]    0    [Plus]
Joined: 11/06/2009 00:28:06
Messages: 5
Offline
[Profile] [PM]

ham_choi wrote:
=> Có chắc là bạn làm đúng thao tác không đó ? Lưu ý là xóa hết nha , chứ không có chừa bất cứ file/folder nào hết (kể cả nơi lưu file ảnh , nhạc ...)

Theo điều tra , bạn host tại BeeHost phải không ? Nếu bạn xóa hết source code mà up lại vẫn không hết thì ... bó tay , cái này chỉ có thằng hosting provider nó kiểm tra toàn bộ con server của nó thôi.

P/s: Đã kêu bồ update version VBB mới nhất mà , cái 3.8.1 đó cũ rồi , có rất nhiều bugs . Tệ nào lắm cũng phải 3.8.2 hoặc 3.8.3 chứ ! 

vậy xin hướng dẫn dùm cách backup sao cho không mất thành viên và bài viết đi
gamma95 wrote:

"hacked by đéo biết" ??? <-- hacker này có nickname dễ thương wá, hihihi smilie


Vào site mà chủ topic đưa hay thật hài quá  


hài là thế nào bạn ? có vẻ bạn thích khinh thường người khác nhỉ
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 13/06/2009 12:55:00 (+0700) | #18 | 183422
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
vậy xin hướng dẫn dùm cách backup sao cho không mất thành viên và bài viết đi  


Có nhiều cách để backup database lắm bạn ạ . Bạn có thể dùng script backup tự động , backup trên acc host của bạn , hoặc backup bằng admin trong VBB.

Để đơn giản cho bạn , bạn xem tấm hình này rồi tự xử nhé (không quá khó mà rất dễ nữa là đằng khác). Sau khi backup xong , bạn download file backup về máy tính của mình rồi lưu trữ cẩn thận. Nên backup mỗi ngày nếu là forum lớn và quan trọng.

Sau khi backup toàn bộ database , bạn xóa hết mọi thứ , xem như host mới tinh lúc mới mua đi , rồi làm lại từ đầu , sẵn tiện nâng cấp version mới cho forum luôn. Và đây coi như là 1 bài học để lần sau bạn chú trọng vấn đề bảo mật hơn nhé smilie


If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 13/06/2009 13:06:19 (+0700) | #19 | 183424
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
Riêng về backup trên host , bạn có thể login vào Cpanel của host , chọn phần backup và tiến hành backup. Hoặc bạn cũng có thể contact BeeHost yêu cầu họ đưa file backup. Nếu họ không có backup cho bạn hoặc nói chuyện vòng vo tam quốc , kiếm cớ từ chối thì tôi khuyên bạn nên chuyển sang dùng host mới .
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Cầu xin sự giúp đỡ của các anh em 14/06/2009 04:41:33 (+0700) | #20 | 183474
[Avatar]
second_fantasy
Member

[Minus]    0    [Plus]
Joined: 11/08/2008 10:15:25
Messages: 1
Location: HCM
Offline
[Profile] [PM] [Yahoo!]

holiganvn wrote:
mịa,bác birain bên CBG ,qua đó mà kêu đi bạn,nhìn cái index là biết liền:


 


Bạn ơi có thể cho mình hỏi bác BiRain bên CBG là bác nào vậy. Còn nhóm CBG là nhóm nào, Nhóm đó có trang web j ko
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 14/06/2009 06:43:13 (+0700) | #21 | 183483
[Avatar]
Mưa
Member

[Minus]    0    [Plus]
Joined: 29/11/2008 01:46:03
Messages: 60
Location: Rain
Offline
[Profile] [PM]
http://cuibapgroup.net ==>CBG

BiRain nick YH là gì đó quên mất rồi
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 14/06/2009 12:08:11 (+0700) | #22 | 183504
[Avatar]
Bướm Đêm
Member

[Minus]    0    [Plus]
Joined: 25/03/2008 18:30:01
Messages: 223
Location: Phố Hoa
Offline
[Profile] [PM]
Em cứ tưởng KGB (Komitet Gosudarstvennoy Bezopasnosti) bên Nga qua smilie oánh lun plus.vn tè le hạt me >"<
GZ tqf zìeq ˘ऐ xखc sड़e cav xন qrqr
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 14/06/2009 12:18:12 (+0700) | #23 | 183507
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
OK men , chủ topic đã khôi phục được web mà không làm mất dữ liệu . Như vậy là tạm ổn.

Còn về nhóm Cùi Bắp gì đó thì tui thấy chẳng có gì hay ho khi hack web như thế . Rồi có ngày nhóm này sẽ phải trả giá đắt cho hành vi của mình ! Mấy thằng hacker này chưa thấy C15 làm việc chưa biết sợ mà ...

@ ttklthanhtung : Bạn PM cho mình để mình hướng dẫn cho bạn thêm 1 chiêu nữa smilie
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 14/06/2009 12:29:48 (+0700) | #24 | 183510
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
@ Bướm Đêm: ủa , KGB hack Plus.vn hồi nào vậy bạn ? smilie
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 14/06/2009 13:45:38 (+0700) | #25 | 183522
[Avatar]
Bướm Đêm
Member

[Minus]    0    [Plus]
Joined: 25/03/2008 18:30:01
Messages: 223
Location: Phố Hoa
Offline
[Profile] [PM]
Đang đùa tía smilie
KGB là một tổ chức to đùng bên nga ngố cũng lâu rồi, tầm tầm như CIA đóa smilie. Hồi đó tớ không thạo súng nên ko trực tiếp lãnh đạo nhóm, thành ra hem kể nhiều cho ham_choi nghe được smilie
GZ tqf zìeq ˘ऐ xखc sड़e cav xন qrqr
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 16/06/2009 04:21:06 (+0700) | #26 | 183634
[Avatar]
micr0vnn
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 15:52:34
Messages: 67
Offline
[Profile] [PM]
cuibapgroup.net đúng là cùi bắp . hết ..... hiện tại đã có email quản lý tên miền của nó rồi....
THôi tha cho nó ...
http://img523.imageshack.us/img523/4404/lovemicrovnn.jpg

Định hack nó lại cho bạn mà thôi ..... tha nó đi ... trả lại tên miền cho nó vậy
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 16/06/2009 10:36:09 (+0700) | #27 | 183658
phanledaivuong
Member

[Minus]    0    [Plus]
Joined: 23/05/2008 17:34:21
Messages: 315
Location: /dev/null
Offline
[Profile] [PM] [WWW]
có cái email hay nhỷ smilie
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 16/06/2009 11:21:12 (+0700) | #28 | 183662
Mr.Quy
Member

[Minus]    0    [Plus]
Joined: 16/01/2008 04:10:00
Messages: 2
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 16/06/2009 12:04:52 (+0700) | #29 | 183667
khovingu89
Member

[Minus]    0    [Plus]
Joined: 24/02/2008 22:08:27
Messages: 14
Offline
[Profile] [PM]
Sao mình ghét cái bọn C15 thế nhỉ chả biết mặt mũi ra sao mà đòi bắt VBB bị hack như thế kia 1 là local nó lấy quyền admin của bạn song chèn shell vào skin hay mod có rất nhiều các chèn shell bạn có backup data lại thì con shell nằm trong data chứ có nằm trong code đâu nên già soát tất cả các mod đã hack. Nếu bạn dùng full mod share thì mình chịu........

Mấy tay C15 chỉ thấy nói phét mấy vụ mình deface domain .gov.vn mình ra quán nét chạy SSH deface thế thôi ra quán net mà tìm
[Up] [Print Copy]
  [Question]   Cần giúp đỡ : website bi hack với hiệu ứng javascript trên index 16/06/2009 12:07:33 (+0700) | #30 | 183668
khovingu89
Member

[Minus]    0    [Plus]
Joined: 24/02/2008 22:08:27
Messages: 14
Offline
[Profile] [PM]
http://img523.imageshack.us/img523/4404/lovemicrovnn.jpg

sem cái ảnh này mình chả hiểu gì không thấy thông tin domail gủi về bạn thấy mấy cái lung tung gì mà hiện tại mình vẫn vào được Cuibap
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|