Реклама на сайте Advertise with us

Кто то влез в мой cj_config.php скрипт Avrora CJ

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 13.05.04
Сообщения: 139
Рейтинг: 26

Ссылка на сообщениеДобавлено: 21/06/05 в 16:19       Ответить с цитатойцитата 

Захожу значит в админку глянуть чё да как.
Закрываю окно а тут опс поп ап какой то не мой.
Глянул код в блокноте и вижу чужой код.
Посмотрел cj_config.php точно там этот код и обнаружил.
Удалил конечно, но где гарантия что он снова не проникнет туда.
Собственно вопрос как он туда попал?
И как с этим бороться чтобы такого не повторилось.
Как я понял кто то как то вычислил мой пароль и логин доступа по FTP
Буду признателен за добрые ответы-советы!
Ну и рейтинг с меня естественно!

Заработок в интернете - 100 $ в день не предел!

0
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 21/06/05 в 16:28       Ответить с цитатойцитата 

Сломали тебя меняй все пассы

3
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 21/06/05 в 16:41       Ответить с цитатойцитата 

А еще плохо оставлять важные файлы с правами 777, потенциальная дыра, хотя и не такая очевидная,
поэтому, поменял конфиг - убери 777 с cj_config.php, на всякий случай icon_smile.gif

Thumbnail Manager Live и Photoshop умеют работать со слоями, но Photoshop не умеет крутить тумбы!

3
 



С нами с 13.05.04
Сообщения: 139
Рейтинг: 26

Ссылка на сообщениеДобавлено: 21/06/05 в 17:29       Ответить с цитатойцитата 



У меня 666 на cj_config.php

Заработок в интернете - 100 $ в день не предел!

0
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 21/06/05 в 17:31       Ответить с цитатойцитата 

это пофиг, главное что ты всем желающим писать в файл разрешаешь

Thumbnail Manager Live и Photoshop умеют работать со слоями, но Photoshop не умеет крутить тумбы!

3
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 21/06/05 в 17:57       Ответить с цитатойцитата 

после настроек конфига 644 поставь.
Скорее всего кто то на виртуалах развлекается.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

3
 



С нами с 22.01.05
Сообщения: 32
Рейтинг: 37

Ссылка на сообщениеДобавлено: 21/06/05 в 18:01       Ответить с цитатойцитата 

Хоть не по Авроре, но про cj . И про безопасность остальных скриптов.
Как вам вот это ?
_http://www.osvdb.org/displayvuln.php?osvdb_id=16159

Конечно, мало кто пользует этого динозавра.
А как у других скриптов дело обстоит ? Кто нибудь проверял ?

3
 



С нами с 23.06.04
Сообщения: 216
Рейтинг: 69

Ссылка на сообщениеДобавлено: 21/06/05 в 20:49       Ответить с цитатойцитата 

spyder40 писал:

А как у других скриптов дело обстоит ? Кто нибудь проверял ?


в стареньком ТТТ тоже через запрос в базу лезли, даже на форуме кто-то писал.
а по современным скриптам никто тебе ничего не расскаже icon_smile.gif icon_smile.gif icon_smile.gif

продаю траф

3
 



С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119

Ссылка на сообщениеДобавлено: 21/06/05 в 21:55       Ответить с цитатойцитата 

Если бы серьезный взлом был, заменили бы все паги через mod_alias. Это просто кто-то спиздил твой FTP пасс или просто виртуал такой дырявый. Про взлом Авроры через ее саму пока что не слышал ни разу...

3
 



С нами с 13.05.04
Сообщения: 139
Рейтинг: 26

Ссылка на сообщениеДобавлено: 22/06/05 в 16:53       Ответить с цитатойцитата 

Stek писал:
после настроек конфига 644 поставь.
Скорее всего кто то на виртуалах развлекается.


внёс изменения исправил на 644
Но разве это спасёт если пароль известен человеку?

Заработок в интернете - 100 $ в день не предел!

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 22/06/05 в 17:20       Ответить с цитатойцитата 

А не обязательно. Многие виртуалы сделаны так, что ты можешь читать соседей, а если их файлы с правами 666 и выше, ты можешь в те файлы и писать.
Вобщем у хостера насчет этого следует поинтересоватся.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

3
 



С нами с 21.03.05
Сообщения: 217
Рейтинг: 115

Ссылка на сообщениеДобавлено: 22/06/05 в 17:58       Ответить с цитатойцитата 

Phoenix66 писал:
Если бы серьезный взлом был, заменили бы все паги через mod_alias. Это просто кто-то спиздил твой FTP пасс или просто виртуал такой дырявый.


Полностью стобой согласен. Серьезного взлома тут нету, из затого что влом стоит мин $250 взависимости от сложности если сам неумееш ломать, а если умееш то можно наити работу нормальную (оплачиваемую) чем просто сиджи ломать скаторых донего нет толку некакого. Тут прото я думаю топикстартер словил кейлогера или трояна. Теперь вывод надо перестовлять винду полюбахи если ты незнаеш какой у тебя процес левы в твоей винде. Из затого что если логер или троян нормальны рукаписны (чел сам писал) то ты его некаким антивиром непоймаеш. Даже както читал на одном сайте люди подняли проблемыу вирусов все долго годали что лучше каспер или нортон. Пришло туда два девелопера и оставили свои посты. Послечего все сильно разочеровались. Один из девелоперов написал я немного модефицировал одного из извесного трояна после компиляции нортон его уже невидел но каспер еще ловил. После недолгих еще изменений уже и каспер неловил его. Получился как новый троян при этом вкорне как он сказал нечего не изменилось.

3
 



С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119

Ссылка на сообщениеДобавлено: 22/06/05 в 19:18       Ответить с цитатойцитата 

Заметил счас что перепутал. mod_alias там конечно же не при чем, трояны вставляют через mod_layout icon_lol.gif

3
 



С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119

Ссылка на сообщениеДобавлено: 22/06/05 в 19:23       Ответить с цитатойцитата 

badsanta писал:
Даже както читал на одном сайте люди подняли проблемыу вирусов все долго годали что лучше каспер или нортон. Пришло туда два девелопера и оставили свои посты. Послечего все сильно разочеровались. Один из девелоперов написал я немного модефицировал одного из извесного трояна после компиляции нортон его уже невидел но каспер еще ловил. После недолгих еще изменений уже и каспер неловил его. Получился как новый троян при этом вкорне как он сказал нечего не изменилось.


Да они по сигнатурам ищут. Т.е ищут характерную для кода вируса последовательность байт. Ясный пень что достаточно команды переставить чтобы антивирус узнавать перестал. Просто антивирусы обновляются все время. Если модифицированный вирус пошел в массы, через пару недель его сигнатура уже тоже в базе всех антивирусов.

Эх где то время MSDOS когда я вирусы-морфы писал для развлечения... Я правда их никогда не выпускал в массы. Тогда в общем-то с этого и корысти не было.

Замечу впрочем что есть антивирусы, реагирующие не на сигнатуру вируса, а на определенные действия. Они в принципе могут практически от всего защитить, вот только они мешают роботать, так как и на многие другие программы, вирусами не являющиеся, матюкаются в полный рост.

3
 

кот

С нами с 10.04.03
Сообщения: 1644
Рейтинг: 964

Ссылка на сообщениеДобавлено: 22/06/05 в 22:11       Ответить с цитатойцитата 

Phoenix66 писал:
Замечу впрочем что есть антивирусы, реагирующие не на сигнатуру вируса, а на определенные действия.

Panda, например.

3
 

*_*

С нами с 05.05.04
Сообщения: 4557
Рейтинг: 1761

Ссылка на сообщениеДобавлено: 22/06/05 в 23:31       Ответить с цитатойцитата 

darinart писал:
Panda, например.
панда зло
пришлось винду переставлять icon_smile.gif она не дружит с аутпостом причём жестко не дружит icon_smile.gif
(по крайней мере последии версии того и того.)

3
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 23/06/05 в 00:34       Ответить с цитатойцитата 

а на каком хосте это было ?
есть такая шутка - ремвью (например, их много), запрети запись в файлы (и папки) для всех

3
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 23/06/05 в 00:38       Ответить с цитатойцитата 

badsanta писал:
Полностью стобой согласен. Серьезного взлома тут нету, из затого что влом стоит мин $250.

неправда, я готов подобное сделать и за совсем симолическую цену, но чтоб это соответствовало МОИМ моральным принципам

3
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 23/06/05 в 00:50       Ответить с цитатойцитата 

мля, я считю себя ламером, но читая посты здесь, уже не знаю что о себе и думать !
мож вам ссылку дать ? WWWbooks.ru - я лично тут купил 19 книг (не считая остальных) , кому интереснр - за прошлое лето на книги Я потратил около $400 (вся эта хрень посвящается пионэрам

3
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 23/06/05 в 00:53       Ответить с цитатойцитата 

чето так расчувствовался аж пиво на себя пролил ; (

3
 



С нами с 13.05.04
Сообщения: 139
Рейтинг: 26

Ссылка на сообщениеДобавлено: 23/06/05 в 10:36       Ответить с цитатойцитата 

awm_mark писал:
а на каком хосте это было ?
есть такая шутка - ремвью (например, их много), запрети запись в файлы (и папки) для всех


damhost.com

Спасибо всем по 3 балла!

Заработок в интернете - 100 $ в день не предел!

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »