С нами с 13.05.04
Сообщения: 139
Рейтинг: 26
|
Добавлено: 21/06/05 в 16:19 |
Захожу значит в админку глянуть чё да как.
Закрываю окно а тут опс поп ап какой то не мой.
Глянул код в блокноте и вижу чужой код.
Посмотрел cj_config.php точно там этот код и обнаружил.
Удалил конечно, но где гарантия что он снова не проникнет туда.
Собственно вопрос как он туда попал?
И как с этим бороться чтобы такого не повторилось.
Как я понял кто то как то вычислил мой пароль и логин доступа по FTP
Буду признателен за добрые ответы-советы!
Ну и рейтинг с меня естественно!
|
|
|
|
С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430
|
Добавлено: 21/06/05 в 16:28 |
Сломали тебя меняй все пассы
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 21/06/05 в 16:41 |
А еще плохо оставлять важные файлы с правами 777, потенциальная дыра, хотя и не такая очевидная,
поэтому, поменял конфиг - убери 777 с cj_config.php, на всякий случай
|
|
|
|
С нами с 13.05.04
Сообщения: 139
Рейтинг: 26
|
Добавлено: 21/06/05 в 17:29 |
У меня 666 на cj_config.php
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 21/06/05 в 17:31 |
это пофиг, главное что ты всем желающим писать в файл разрешаешь
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 21/06/05 в 17:57 |
после настроек конфига 644 поставь.
Скорее всего кто то на виртуалах развлекается.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
3
|
|
|
С нами с 22.01.05
Сообщения: 32
Рейтинг: 37
|
Добавлено: 21/06/05 в 18:01 |
|
|
|
|
С нами с 23.06.04
Сообщения: 216
Рейтинг: 69
|
Добавлено: 21/06/05 в 20:49 |
spyder40 писал: |
А как у других скриптов дело обстоит ? Кто нибудь проверял ? |
в стареньком ТТТ тоже через запрос в базу лезли, даже на форуме кто-то писал.
а по современным скриптам никто тебе ничего не расскаже
|
|
|
|
С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119
|
Добавлено: 21/06/05 в 21:55 |
Если бы серьезный взлом был, заменили бы все паги через mod_alias. Это просто кто-то спиздил твой FTP пасс или просто виртуал такой дырявый. Про взлом Авроры через ее саму пока что не слышал ни разу...
|
|
|
|
С нами с 13.05.04
Сообщения: 139
Рейтинг: 26
|
Добавлено: 22/06/05 в 16:53 |
Stek писал: | после настроек конфига 644 поставь.
Скорее всего кто то на виртуалах развлекается. |
внёс изменения исправил на 644
Но разве это спасёт если пароль известен человеку?
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 22/06/05 в 17:20 |
А не обязательно. Многие виртуалы сделаны так, что ты можешь читать соседей, а если их файлы с правами 666 и выше, ты можешь в те файлы и писать.
Вобщем у хостера насчет этого следует поинтересоватся.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
3
|
|
|
С нами с 21.03.05
Сообщения: 217
Рейтинг: 115
|
Добавлено: 22/06/05 в 17:58 |
Phoenix66 писал: | Если бы серьезный взлом был, заменили бы все паги через mod_alias. Это просто кто-то спиздил твой FTP пасс или просто виртуал такой дырявый. |
Полностью стобой согласен. Серьезного взлома тут нету, из затого что влом стоит мин $250 взависимости от сложности если сам неумееш ломать, а если умееш то можно наити работу нормальную (оплачиваемую) чем просто сиджи ломать скаторых донего нет толку некакого. Тут прото я думаю топикстартер словил кейлогера или трояна. Теперь вывод надо перестовлять винду полюбахи если ты незнаеш какой у тебя процес левы в твоей винде. Из затого что если логер или троян нормальны рукаписны (чел сам писал) то ты его некаким антивиром непоймаеш. Даже както читал на одном сайте люди подняли проблемыу вирусов все долго годали что лучше каспер или нортон. Пришло туда два девелопера и оставили свои посты. Послечего все сильно разочеровались. Один из девелоперов написал я немного модефицировал одного из извесного трояна после компиляции нортон его уже невидел но каспер еще ловил. После недолгих еще изменений уже и каспер неловил его. Получился как новый троян при этом вкорне как он сказал нечего не изменилось.
|
|
|
|
С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119
|
Добавлено: 22/06/05 в 19:18 |
Заметил счас что перепутал. mod_alias там конечно же не при чем, трояны вставляют через mod_layout
|
|
|
|
С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119
|
Добавлено: 22/06/05 в 19:23 |
badsanta писал: | Даже както читал на одном сайте люди подняли проблемыу вирусов все долго годали что лучше каспер или нортон. Пришло туда два девелопера и оставили свои посты. Послечего все сильно разочеровались. Один из девелоперов написал я немного модефицировал одного из извесного трояна после компиляции нортон его уже невидел но каспер еще ловил. После недолгих еще изменений уже и каспер неловил его. Получился как новый троян при этом вкорне как он сказал нечего не изменилось. |
Да они по сигнатурам ищут. Т.е ищут характерную для кода вируса последовательность байт. Ясный пень что достаточно команды переставить чтобы антивирус узнавать перестал. Просто антивирусы обновляются все время. Если модифицированный вирус пошел в массы, через пару недель его сигнатура уже тоже в базе всех антивирусов.
Эх где то время MSDOS когда я вирусы-морфы писал для развлечения... Я правда их никогда не выпускал в массы. Тогда в общем-то с этого и корысти не было.
Замечу впрочем что есть антивирусы, реагирующие не на сигнатуру вируса, а на определенные действия. Они в принципе могут практически от всего защитить, вот только они мешают роботать, так как и на многие другие программы, вирусами не являющиеся, матюкаются в полный рост.
|
|
|
|
кот
С нами с 10.04.03
Сообщения: 1644
Рейтинг: 964
|
Добавлено: 22/06/05 в 22:11 |
Phoenix66 писал: | Замечу впрочем что есть антивирусы, реагирующие не на сигнатуру вируса, а на определенные действия. |
Panda, например.
|
|
|
|
*_*
С нами с 05.05.04
Сообщения: 4557
Рейтинг: 1761
|
Добавлено: 22/06/05 в 23:31 |
darinart писал: | Panda, например. |
панда зло
пришлось винду переставлять она не дружит с аутпостом причём жестко не дружит
(по крайней мере последии версии того и того.)
|
|
|
|
С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678
|
Добавлено: 23/06/05 в 00:34 |
а на каком хосте это было ?
есть такая шутка - ремвью (например, их много), запрети запись в файлы (и папки) для всех
|
|
|
|
С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678
|
Добавлено: 23/06/05 в 00:38 |
badsanta писал: | Полностью стобой согласен. Серьезного взлома тут нету, из затого что влом стоит мин $250. |
неправда, я готов подобное сделать и за совсем симолическую цену, но чтоб это соответствовало МОИМ моральным принципам
|
|
|
|
С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678
|
Добавлено: 23/06/05 в 00:50 |
мля, я считю себя ламером, но читая посты здесь, уже не знаю что о себе и думать !
мож вам ссылку дать ? WWWbooks.ru - я лично тут купил 19 книг (не считая остальных) , кому интереснр - за прошлое лето на книги Я потратил около $400 (вся эта хрень посвящается пионэрам
|
|
|
|
С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678
|
Добавлено: 23/06/05 в 00:53 |
чето так расчувствовался аж пиво на себя пролил ; (
|
|
|
|
С нами с 13.05.04
Сообщения: 139
Рейтинг: 26
|
Добавлено: 23/06/05 в 10:36 |
awm_mark писал: | а на каком хосте это было ?
есть такая шутка - ремвью (например, их много), запрети запись в файлы (и папки) для всех |
damhost.com
Спасибо всем по 3 балла!
|
|
|
|