![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 278 Pomógł: 35 Dołączył: 25.06.2010 Ostrzeżenie: (0%) ![]() ![]() |
Nie bardzo wiem gdzie ten temat wcisnąć, w razie czego proszę o przeniesienie.
Parę dni temu ktoś wbił się nam na serwer. Wg administratorów serwera, zostały wykradzione hasła ftp... W 2 plikach pojawił się kod:
Ponadto do praktycznie wszystkich indexów została doklejona ostatnia linijka powyższego kodu, tuż za </html> pojawiło się
A więc pakowało jakiś wredny skrypt na stronę. Miał może ktoś coś podobnego i wie co taki wirus robi? I czy poza zawirusowanym kompem kogoś kto loguje się na ftp, są jakieś inne metody wykradania haseł? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 199 Pomógł: 31 Dołączył: 22.03.2004 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
metod jest tyle co hakerow.
zeskanuj kompa dobrym antywirem i zapusc combofixa. Potem zmien dane do wszystkich ftp - na ciag alfanumeryczny ze znakami specjalnymi Potem wez logi od dostawcy hostingu i je przeanalizuj - zobaczysz kto i kiedy sie logowal, co odwiedzal Na koncu wywal TC - zainstaluj winscp - i daj zapisywanie hasel w rejestrze (o dziwo bezpieczniejsze niz pliki z TC) ps. ja tez mialem taki atak 5-6lat temu. do dzis mam spokoj (IMG:style_emoticons/default/smile.gif) i nie oznacza to ze dokonano dostepu przez FTP. sprawdz ustawienia skryptow, uprawnienia do katalogow - jakos musieli wgrac plik ktory dopisywal linijki do wszystkich innych plikow. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 15:07 |