Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 544 Pomógł: 5 Dołączył: 18.08.2009 Ostrzeżenie: (0%)
|
Dziś na FTPie zobaczyłem dziwne pliku typu 14234.php w każdym z podkatalogów. A nich był taki kod:
Ktoś może mi powiedzieć co to jest? Ktoś chciał się włamać na serwer? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów |
~fifi209, to że ktoś z TC korzysta, to nie znaczy, że hasła muszą pochodzić z tego miejsca. Można korzystać z globalnego klucza albo SFTP/SCP (tak, da się (IMG:style_emoticons/default/tongue.gif) ).
Cytat Ktoś może mi powiedzieć co to jest? Ktoś chciał się włamać na serwer? Sprawdź swoje skrypty. Są dziurawe. Albo któraś z bibliotek, z których korzystają. To zwykły backdoor, który pozwala na dołączenie Twojego serwera jako farmy zombie. |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 566 Pomógł: 35 Dołączył: 21.06.2006 Ostrzeżenie: (0%)
|
~fifi209, to że ktoś z TC korzysta, to nie znaczy, że hasła muszą pochodzić z tego miejsca. Można korzystać z globalnego klucza albo SFTP/SCP (tak, da się (IMG:style_emoticons/default/tongue.gif) ). Większość serwerów nie pozwala na SFTP (bo to w końcu SSH, do tego wolne bo nie projektowano go do transferu plików). Dodajmy że OSX to nie windows - pyta cię zawsze o dostęp do keyringa oraz jeśli to nieznana apka to dodatkowo o twoje hasło. Z doświadczenia powiem, że nie ma za bardzo sposobu aby z keyringa hasła wyciągać - szybciej tutaj jest błąd w samej webaplikacji - zanalizuj logi lub je pokaż tu. |
|
|
|
deha21 Włam na serwer? 4.03.2011, 19:50:52
fifi209 Zgadnę, że łączysz się przez total commandera, fil... 4.03.2011, 19:53:54 
deha21 Cytat(fifi209 @ 4.03.2011, 19:53:54 )... 4.03.2011, 19:58:45
fifi209 Zacznij od zmiany hasła, potem od usuwania kodu.
... 4.03.2011, 20:00:50 
deha21 Ok zmienione, tak na wszelki wypadek. Co to kod mi... 4.03.2011, 20:11:17 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 14:48 |