-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в web_development

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 09.03.2005
Записей:
Комментариев:
Написано: 418


HTTP/FTP-вирусы

Суббота, 05 Января 2008 г. 02:08 + в цитатник
Wild_Cat все записи автора Сегодня меня по глупости (хостер, сняв защиту ФТП доступа по IP предупреждал вписать новый IP, а я поленилась) стукнуло этим заразом. Вхожу на свой сайт, а там пусто и обращение к китайским сервакам при этом идёт. При более детальном рассмотрении выяснилось, что нафиг убит только корневой индексный файл, в остальные просто довписан код с ифреймом. Проблема вроде бы известная (чтоб они сцуко провалились, сдался им мой сайт), но что делать неясно.
http://www.seomax.ru/vir.htm
http://www.netangels.ru/support/howto/ftp-infection/
Т.е. пароль я конечно сменила и заперт по АйПи поставила и пароли из софта на машине удалила, НО - в отличие от других вирусов как-то совершенно неясно, что папало на мой комп и как именно оно своровало этот пароль, и как его убить?
И как защититься? С кем-то случалась уже такая шняга и кто-то обладает более толковой информацией по очищению и защите от этого Г?
Рубрики:  Вопросы

Ангелиум   обратиться по имени [TLC] Без заголовка Суббота, 05 Января 2008 г. 02:20 (ссылка)
Wild_Cat, изучи логи доступа если сохранились, возможно дыра в ФТП или целенаправленный взлом через уязвимость в движке самого сайта и пассы с компа не крали.

Еслиже орудовали под админом то НОД + ДРвеб в руки и просканить машину в доль и поперёк.


Хотя даже это не гарантирует что виной тырщик паролей на компе. Так что нужен запрос в саппорт сдетальным описанием проблемы, пусть они на всякий почистят от себя всё...


Ответить С цитатой В цитатник
stalker37   обратиться по имени Суббота, 05 Января 2008 г. 09:39 (ссылка)
Wild_Cat, я с таким не сталкивался, но мне почему-то кажется что атака была целенаправленной (раз ссылка на другой ресурс вероятнее всего они за это деньги получают), а тк протокол FTP не предусматривает шифровку, а передает все в текстовом виде логично подумать что кто-то мог отфильтровать твой трафик и выловить оттуда пароли. Используй защищенные соендинения для надежности!
Ответить С цитатой В цитатник
Ангелиум   обратиться по имени [TLC] Без заголовка Суббота, 05 Января 2008 г. 16:32 (ссылка)
stalker37, щас по нету вообще бродит такая гадость, скант FTP уязвимости и сажают туда инфу по определённому шаблону...


Ответить С цитатой В цитатник
stalker37   обратиться по имени Суббота, 05 Января 2008 г. 20:55 (ссылка)
Ангелиум, это все не так страшно, как ламеры, которые считают себя хакерами, делать ничего не умеют, а только портят все. Меня такие лохи знакомы уже задолбали: каждый день смски пишут "Есть что-нибудь почту взломать, есть что-нибудь сайт взломать ... и тп". Короче что им реально надо дак это ума и по морде.
Ответить С цитатой В цитатник
Wild_Cat   обратиться по имени Воскресенье, 06 Января 2008 г. 01:25 (ссылка)
Это именно эта гадость, которая по нету бродит. Провайдеры меня предупредили, когда снимали защиту по IP, а я поленилась новый IP вписать в ftpaccess, вот и залетела. Логов, похоже, нет, к тому же что я буду с этими логами делать? Это бедствие масштабное, а не целенаправленное, почитайте данные сслыки, и провайдер всех оповестил и всем поставил автоматом блокировку по IP по последнему логину, только я с тех пор переехла, вот и пришлось снять, и не поставила я. К тому же провайдер что мог уже сделал, и если я попала под раздачу общественного бедствия, они ведь предупреждали. Есть файл с последним логином с ФТП, но я балда его слишком поздно обнаружила уже когда сама зашла и там был только мой АйПи (а могла бы с cPanel до этого посмотреть). Вопрос был не в этом, сомнений, что это то самое общественное бедствие, которое все описывают, у меня нет. У меня есть непонятство что дальше-то делать? Со множеством антивирусов теперь возиться? (у меня уже есть печальный опыт, что друг с другом они отнюдь не всегда дружат). Схема именно та, что описана по ссылкам. Просто думала, что может кто сталкивался уже. Ну раз нет, то и не дай вам Бог...

А отстреливаться этих уродов я бы все-таки присоединилась!
Ответить С цитатой В цитатник
Ангелиум   обратиться по имени [TLC] Без заголовка Воскресенье, 06 Января 2008 г. 01:33 (ссылка)
Wild_Cat, вы прописываете фтп доступ только с вашего IPа?


Ответить С цитатой В цитатник
Wild_Cat   обратиться по имени Воскресенье, 06 Января 2008 г. 02:01 (ссылка)
Исходное сообщение Ангелиум
Wild_Cat, вы прописываете фтп доступ только с вашего IPа?


Теперь - да. Крится хохол умен взад :(
Ответить С цитатой В цитатник
Wild_Cat   обратиться по имени Воскресенье, 06 Января 2008 г. 02:01 (ссылка)
Славхост автоматом это всем поставил против этой жопы как раз. Зайдите почитайте на modernbill это нынче последняя статья
Ответить С цитатой В цитатник
Ангелиум   обратиться по имени [TLC] Без заголовка Воскресенье, 06 Января 2008 г. 02:10 (ссылка)
Wild_Cat, хм, как мне всегда казалось задача хостеров латать дыры в своих скриптах а не привязывать FTP пользователей к их IPам...




Ответить С цитатой В цитатник
Wild_Cat   обратиться по имени Воскресенье, 06 Января 2008 г. 02:29 (ссылка)
Прочтите наконец ссылки в заглавном посте и поймите, что хостеры с их скриптами тут ни при чём. Я довольна, что обо мне позаботились, я ведь давно не заходила. А обнаружила я это случайно. Как выяснилось, при неправильном вводе пароля несколько раз мой АйПи вообще забанил сервер и уже никуда не пускал. Я конечно пужанулась, но потом решила, что это к лучшему. К сожалению, зараза действует не методом подбора пароля, а уже сворованным паролем, только я никак не пойму, как этой скотине удалось пароль своровать! Я понимаю ActiveX, но через ФайрФокс? (распространяется она таким вот внедрением на сайты, мне свой пришлось руками чистить от их шаблонного кода, но заглавная страница сгинула на веки, а я не дома и бэкапа с собой нет. Но что уж руками-то после драки махать. Говорили мне - не пей, козлёночком станешь...
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку