Perguntas sobre 'hacking'

Perguntas sobre defesa ou recuperação de hackers mal-intencionados. Não oferecemos suporte a hackers, portanto, perguntas sobre a realização desses hacks não são permitidas aqui.
2
respostas

Servidor Apache redirecionando solicitações do Google, comprometido?

Eu encontrei algo muito suspeito. Ao se conectar ao www.pulseexpress.com seguindo um link do Google, o servidor redireciona você para algum site muito duvidoso que envia um arquivo .exe imediatamente: # host www.pulseexpress.com www.pulseexpr...
17.03.2012 / 22:10
1
resposta

iptables: 0.0.38.69 ACEITAR?

Apenas olhando as regras do firewall em uma caixa do Debian Lenny com "iptables -L". Uma entrada está me assustando: ACEITAR tudo - 0.0.38.69 em qualquer lugar | ACEITAR tudo - em qualquer lugar 0.0.38.69 Isso não vem de nenhum dos meus sc...
16.12.2010 / 12:49
2
respostas

Como posso impedir que um site invadido no meu servidor comprometa os outros sites?

Sou assistente de ensino em segurança de software e executando um servidor vulnerável por design. É um servidor nginx e tem 40 portas abertas. Cada porta serve um aplicativo da web e todos os aplicativos da web são muito vulneráveis a invasõe...
15.01.2018 / 09:14
2
respostas

Como você faz o Google atualizar o índice do seu site depois de se recuperar de um hack?

Eu tenho um site que assumi como webmaster. Foi no WordPress e foi hackeado e teve milhares de páginas de SPAM injetadas no site. Essas páginas foram indexadas pelo Google e, no final, tinham a mensagem " Este site pode ser invadido " em relação...
08.10.2017 / 19:29
4
respostas

Segurança de senha mínima do servidor Web com base em 100 tentativas por segundo

Este artigo perspicaz propõe que as senhas não precisam ser muito seguras: link ? Há uma linha específica aqui que eu acho preocupante: The actual number varies, but most web applications would not be capable of handling more than 100 s...
16.04.2011 / 00:56
3
respostas

Pergunta exploratória para administradores de segurança (/ etc / passwd + PHP)

Tenho visto alguns problemas ultimamente em alguns dos meus servidores em que uma conta é hackeada por meio de scripts desatualizados, e o hacker faz upload de um script cPanel / FTP Brute forçando PHP dentro da conta. O arquivo PHP lê / etc...
13.04.2010 / 03:13
2
respostas

Protegendo servidores da Web

Eu estava lendo um artigo sobre um site recente (astalavista.com) que foi invadido. O autor escreveu como ele fez: link O que podemos aprender com isso para proteger melhor os servidores da Web? Uma das coisas que me intrigaram:...
05.06.2009 / 21:33
5
respostas

site php desfigurando [duplicado]

alguém está se intrometendo em nosso site e colocando a seguinte linha em nossa página principal (index.php) :: No seguinte código bottom.php é nosso próprio arquivo e o intruso está colocando a linha "echo <iframe .... >;" entre no...
07.08.2009 / 10:54
1
resposta

possível roubo do roteador Cisco?

Temos um gateway de voz de 2 PORTAS Cisco EPC3928AD EuroDocsis 3.0 do nosso ISP. O roteador está conectado a um firewall (uma caixa do Ubuntu rodando o iptables e o Wireshark). Nossa LAN (10.0.0.1/24) está além do firewall. Nenhum outro equipame...
21.10.2015 / 10:46
1
resposta

Como um phisher foi enviado para o meu servidor?

Meu webhost me notificou de que recebeu uma reclamação do Bank of America que uma de minhas contas sob minha conta de revendedor (WHM) foi comprometida por um phisher. Depois que o host suspendeu minha conta, tentei descobrir como a conta foi co...
04.07.2011 / 19:09