Back to Question Center
0

Apa deleteme.xxxxxxxx.php - Semalt

1 answers:

Aku nembus log hit kaca ing awstats lan aku ngerteni rong entri ing ngisor iki:

     / deleteme. lcivykmt. php
/ deleteme. nctqicjg. php    

Aku takon yen ana wong sing ngerti dheweke lan apa aku kudu nyinaoni - hacer estudio de fotos casero.

Aku ora nganggep apa-apa sing kudu ditindakake amarga kedhaftar minangka kaca sing ora ditemokake dening cms nanging ora ngerti apa perangkat lunak iki bakal ditarget ing?

February 13, 2018

File kasebut katon kaya file instalasi kanggo kaya Wordpress, Joomla utawa Drupal etc. lan yen ditinggal ing sistem bakal ragu minangka cara kanggo peretas. 'Bot-bot jahat' kanthi acak mriksa file-file kasebut (kiwa saka instalasi sing ora lengkap) kanggo nemokake situs sing rawan. Senajan 'lcivykmt' bagéan saka jeneng filenya kudu dadi karakter acak supaya aku mikir iki kudu dadi angel banget?

deleteme. ???. php yaiku sawijining skrip sauntara Installatron. Sampeyan kudu ngilangi dhéwé, supaya kasunyatan sing isih tetep tegese naskah kasebut ambruk tugas. Iki bisa uga sajrone instalasi asli aplikasi, sajrone nggawe serep, utawa nalika nganyari.

Yen sampeyan duwe kabar aktif, sampeyan kudu nampa email nalika salah siji saka tugas kasebut gagal.

Lan file kasebut kudu dibusak yen sampeyan nemokake ing akun kasebut (kajaba cap tanggal kasebut kaya "saiki", mesthi). Sing padha karo naskah lawas sing dijenengi itr. php .

Sing mbokmenawa bot nguji keamanan situs sampeyan. Nyekel IPs:

  iptables -A INPUT -s  -j DROP 

Wigati: yen sampeyan reboot, aturan iptables wis ilang, manawa nggunakake sistem persistensi.

Mangkono file-file kasebut bakal mbukak sawetara vektor serangan lan mulane sawetara bot-kotak jahat lagi nggoleki ing server sing dipindai.