Tamaño del Texto:
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
 

Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Algo terrible me paso ynnesecito consejos T_T  (Leído 196 veces)
0 Usuarios y 1 Visitante están viendo este tema.
yaasu
Moderador
Posteador de Oro
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 856
Miembro Nº: 3312


MasteRO... Un Mundo Lleno De Maestros =D


WWW

Última visita: Hoy a las 12:24:05
« : 11 de Mayo de 2008, 04:16:08 »

hola a todos vengo muy triste y llorabd porke nesecityo konsejos.....

Han hackeado mi eathena y borraron toda la DB que existia de mis erver y para empear nose donde deje un backup t_t esta es la IP

190.22.211.29

si alguien me daria consejos de ke hacer o de vengarme de ese kien aiga sido se los agradeceiria

PD: eves si esto esta mal... si meresco infraccion,,, ahorita no importa lo ke me importa ahorita es deseos de venganza  RO_GRR
En línea




Firmen Plzzz http://www.metroflog.com/JFerAlVfC - Semana Ecchi!!
DivineRO :: Foro :: Ragnarok Online
« : 11 de Mayo de 2008, 04:16:08 »

 En línea
Miche
Usuario Novato

Desconectado Desconectado

Sexo: Femenino
Mensajes: 21
Miembro Nº: 6035


Miche~gm




Última visita: 05 de Julio de 2008, 06:07:19
« Respuesta #1 : 13 de Mayo de 2008, 04:55:55 »

Que mal yasu U_U

bueno no tengo muy buen español ><  no suelo hablar mucho
Lo que si te podría recomendar es que pongo la ultima esperanza a que encuentres tu back up x.X

Yo me las arreglo con los que intentan hacerle daño al server pero es algo personal >< que mal que haya personas asi...

Lo que puedes hacer después es hacer un back up cada tres días como máximo solo de la db y subirla a un host en linea o un storage online como www.adrive.com que es el que uso y enumerar los back ups por diá ejemplo "backup 13-5-2008" y asi lo tienes mas ordenado  disponible.

Espero que otros te sepan contestar ><

bye ^^
En línea

• 阿 修 羅 覇 凰 拳 •
Hattori
Moderador
Posteador Diamante
*
Conectado Conectado

Mensajes: 1759
Miembro Nº: 1353





Última visita: Hoy a las 03:45:13
« Respuesta #2 : 13 de Mayo de 2008, 08:38:43 »

Que usas SQL o TXT? seguramente SQL que tontería de pregunta bueno pues si te han hackeado es porque la contraseña que pusiste de ROOT seria muy fácil o no la pusiste debe tener números y mayusculas asi no te la hackearan.

Traduction to english for Miche :

What use SQL or TXT? SQL non sense that surely good question because if you have hacked it is because the password you put in serious ROOT easy or not should have put the numbers and so you do not shift the hacker.
En línea

knzo
Moderador
Posteador Diamante
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1539
Miembro Nº: 1521



WWW

Última visita: Hoy a las 02:23:49
« Respuesta #3 : 13 de Mayo de 2008, 08:46:33 »

bueno como ya te comente k te hakearon la db mediante phpmyadmin
te dire como fue
usaron tu root sin pass o tu ragnarok pass ragnarok

como arreglarlo?
anda a navicat ponle pass a root
y borra la carpeta de phpmyadmin de www xke de ai te hakean

el user ragnarok no tiene como molestar si no tienes phpmyadmin y es localhost

salu2


PD: vengarse es malo XD
En línea


Xilean-RO web
Xilean-RO 100% on y con dedicado 0lag !!!!!
Khasari
Moderador
Posteador Diamante
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1854
Miembro Nº: 1588


El Lord Knight no se rinde.No llega a ese Extremo




Última visita: Hoy a las 01:41:55
« Respuesta #4 : 13 de Mayo de 2008, 10:28:43 »

SQL Injection clarisimamente.

Si no tenias o tenias una password facil como ragnarok o asi les fue facil.

Si no te digo lo que hicieron.

Entraron desde PHPMYADMIN como dijo Knzo.

Metieron primero una contraseña y login falso.¿Por que? para darle una respuesta FALSE a la db. para que el $login y $pass se contacanen.

Luego:

hack
hack' or '1'='1'

Aplicada totalmente,alteraron e hizo vulnerable el permiso para entrar.Acceso Permitido

Luego

hack' or '1'='1'; DELETE ALL TABLES

No hace falta k diga lo que hace.

¿Como te proteges de eso?

1º Magic_quotes en el php.ini activado.¿Para que? caracteres invalidos se contrarestan con barra invertida.(es decir jode la comilla simple que es lo que ace vulnerable al hacker)

Una vez activado reconfigurar tu MySQL de nuevo,poner contraseñas largas raras y variada,numeros letras mayusculas y espacios si puedes.

No permitir que se conecten externamente (te joroban el maldito dedicado) aunque hay formas para permitir entrar desde un IP Fija y no Dinamica.

Hacer una copia de seguridad de tu db todos los dias. y guardarla en un sitio seguro(no vaya a ser capaz de añadirte alguna variables raras en las DB.

Espero haberte ayudado y suerte.
En línea

knzo
Moderador
Posteador Diamante
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1539
Miembro Nº: 1521



WWW

Última visita: Hoy a las 02:23:49
« Respuesta #5 : 13 de Mayo de 2008, 10:37:54 »

la vdad no creo k alla sido tan elaborado
pues xke se de los haker k saben
esos solo matan server k les tenga mucha mala y obio k sean grandes como para poder alardear

como se cuales eran tus user y pass
podria desir k es mui fasil entrar

xke como te abia dicho ase mucho tiempo
tu root no tiene calve
tu user pa athena es ragnarok@localhost pass.Ragnarok

pos x eso mas k nada te digo k si no lo ocupas borra el phpmyadmin
es mejor navicat XD
En línea


Xilean-RO web
Xilean-RO 100% on y con dedicado 0lag !!!!!
Khasari
Moderador
Posteador Diamante
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1854
Miembro Nº: 1588


El Lord Knight no se rinde.No llega a ese Extremo




Última visita: Hoy a las 01:41:55
« Respuesta #6 : 13 de Mayo de 2008, 10:48:29 »

En fin yaasu.....en bandeja de plata se lo pusiste.Haz lo que dize Knzo y por si acaso activa la magic quotes por si t acen Injecion (aunke sin el phpmyadmin supuestamente es imposible es la unika manera de acceso por via web.

PD:Si no hiciera lo de la contraseña y todo eso default.con que te agan lo k dije aria lo mismo solo k tardaria algo mas xD.

Ahora mismo trabajan con % caracter invalido y seguiran con vulnerabilidades.Lo mejor es borrar eso para k no t entren o tener el php.ini configurado para que no te jodan las variables esas.

Y bueno los que tiran un server son por que son idiotas asi de claro,es lo peor que hay la gente que tira un server es aquella que le gusta joder a la peña,date gracias k solo fuera eso,pk tengo amigos hackers k te fulminan el pc en menos de 1 min.

Suerteeeeeeeeeeeeeee y dejas loooooooo defaultttttttt xDDDD

Tus users entenderan que cuando te hackean se pierden cosas,reabres el server doblas los rates o trplicas los rates 2 semanas y te consiguen de nuevo todo.

Saludos
En línea

knzo
Moderador
Posteador Diamante
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1539
Miembro Nº: 1521



WWW

Última visita: Hoy a las 02:23:49
« Respuesta #7 : 14 de Mayo de 2008, 01:15:06 »

2 cosas k desir

no dejes default el appserv pues eso trae root global y sin pass XD
- eso de hakers ya es mui comun peroel k te jakeo para mi k era un n00b k alguna ves iso un server en sql i supo eso de ragnarok@localhost

salu2
En línea


Xilean-RO web
Xilean-RO 100% on y con dedicado 0lag !!!!!
Hattori
Moderador
Posteador Diamante
*
Conectado Conectado

Mensajes: 1759
Miembro Nº: 1353





Última visita: Hoy a las 03:45:13
« Respuesta #8 : 14 de Mayo de 2008, 01:36:21 »

si quieres vengarte te recomiendo que modifiques tu SQL y le coloques un virus al entrar les saltara el virus.

PD:Otra cosa y es que tambien en la parte de Conf de tu eAthena tambien le pongas contraseña en

 // Server Communication username and password.
userid: s1
passwd: p1

Asi les sera todavia mas dificil acceder.
« Última modificación: 14 de Mayo de 2008, 01:37:59 por Hattori » En línea

Azura Kamaitachi
Donadores
Posteador de Oro
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 734
Miembro Nº: 2706


Admin of SnS-RO


WWW

Última visita: 04 de Julio de 2008, 07:23:02
« Respuesta #9 : 15 de Mayo de 2008, 01:05:42 »

Y convertir las contraseñas en MD5 cargando el convert_passwords.sql de la carpeta SQL-Files de tu servidor.
En línea


~Servidor totalmente ON. || Web disponible de nuevo~
~ http://sns-ro.es/ ~
knzo
Moderador
Posteador Diamante
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1539
Miembro Nº: 1521



WWW

Última visita: Hoy a las 02:23:49
« Respuesta #10 : 15 de Mayo de 2008, 07:40:30 »

...si ases eso acuerdate tmbn de acticarla en el cp
En línea


Xilean-RO web
Xilean-RO 100% on y con dedicado 0lag !!!!!
trebolde4
Posteador de Oro
*
Desconectado Desconectado

Mensajes: 888
Miembro Nº: 1582



WWW

Última visita: 13 de Junio de 2008, 11:57:33
« Respuesta #11 : 23 de Mayo de 2008, 07:52:06 »

yassu tu que eres asistente estas rompiendo una regla y mira todos los calobadores an respondidop sin darse cuenta:
no emplicas la situaccion con el titulo y en estos casos no se que hacer lo infracciono y cierro o simplemente cierro
ten claro que el titulo tiene que explicar tu problema!! voy a preguntarle a eves que devo hacer en este caso... buenopor mientras solo cerrare
En línea

FIRMAS MAS PEQUEÑAS!!!!


Edited by DivineRO Staff
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Powered by SMF 1.1.5 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks

BlueSkies design by Bloc, editado por eves para DivineRO | XHTML | CSS

Página creada en 0.222 segundos con 25 consultas.


Google visitó por ultima vez esta pagina 03 de Julio de 2008, 12:21:10