![]() |
![]() ![]() |
![]() |
![]() ![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 873 Pomógł: 25 Dołączył: 24.07.2005 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
dziwna sprawa www.transgabar.pl strona kolegi który sobie sam ją zrobił. Dzisiaj dzwoni do mnie, że coś nie śmiga. Przejrzałem źródła strony i 1. w pliku index był wyciety początek pliku do rozpoczęcia znacznika <head> gdzieś na dole w stylu display: none było coś takiego eval(base64_decode('tutaj same krzaczki')); 2. tego flasha załączył dzięki swfObject.js na końcu tego pliku było
jak ktoś takie coś zrobił ![]() jak można zmienić pliki bez włamania na konto i wyedytowania ich. Na tej stronie nie ma formularzy, bazy danych itp. Co to za atak? Ten post edytował john_doe 23.10.2009, 10:26:54 |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
a czy twoj kolega uzywa totalcommandera? Pewnie wirus wykradl hasla z niego i sie zalogowal do niego na ftp i robil co chcial. Bardzo powszechny atak ostatnio. na forum czesto omawiany
-------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 873 Pomógł: 25 Dołączył: 24.07.2005 Ostrzeżenie: (0%) ![]() ![]() |
na bank używa totala. czego używać zamiast tego?
nospor dzięki. wiedziałem, że Ty od razu odpowiesz ![]() czyli mial jakiegos wirusa na kompie? gdyby np. jakiegos tam feralnego dnia logowal sie totalem z innego kompa nie doszło by do tego? |
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
niech zmieni hasla do ftp a nastepnie niech nie zapamietuje ich w totalu
![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#5
|
|
![]() Grupa: Moderatorzy Postów: 4 362 Pomógł: 714 Dołączył: 12.02.2009 Skąd: Jak się położę tak leżę :D ![]() |
Twórcy Totala obiecywali już jakiś czas temu, że błąd naprawią, gdyż obecnie hasła są przechowywane w sposób, który umożliwia ich prosty odczyt przez trojany, wirki czy co tam chcesz. Jak to stoi obecnie? Nie wiem czy wywiązali się z obietnicy bo już nie używam TC do ftp (Filezilla) i haseł też nigdzie nie zapamiętuję do plików ( dla bezpieczeństwa ) w programie. Zapamiętuję jedynie na czas sesji. Sam problem jest już jakoś od lutego znany bodajże albo i wcześniej (ja wtedy jakoś się z nim zetknąłem). Z tego co czytałem to dotyczył on także innych programów do łączenia z ftp, które miały niezabezpieczone pliki konfiguracyjne.
Pozostaje Ci zmienić hasła ( i nie zapamiętywać nigdzie ich ), usunąć wstawki do plików i koniecznie sprawdzić wszystkie katalogi serwera. Działa to bowiem tak, że kod jest dodawany do istniejących plików index.htm, html i czasem php. Jeśli takich nie znajdzie to tworzy na serwerze pliki index.html ze swoim kodem wewnątrz w każdym katalogu jaki przejrzy. -------------------- Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Administratorzy Postów: 1 552 Pomógł: 211 Dołączył: 7.07.2009 Skąd: NJ ![]() |
Może winscp (na windowsa) lub CyberDuck(na maca)? Sama się w podobny i uroczy sposób zrobiłam w TotalCmd
![]() ![]() |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 283 Pomógł: 34 Dołączył: 21.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Od dobrych kilku miesięcy w TC oprócz hasła do ftp podaje się dodatkowe hasło szyfrujące i wystarcza to na zwykłe wirusy iframe, bo wykradając hasła musiałyby poznać to dodatkowe , które jest potrzebne do połączenia. Więc jeśli nikt nie ma keyloggera to może chyba czuć się bezpiecznie?
-------------------- Free Web Tools - narzędzia dla programistów, webdeveloperów i specjalistów seo...
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 180 Pomógł: 19 Dołączył: 4.11.2007 Ostrzeżenie: (0%) ![]() ![]() |
To i ja dorzucę swoje 'pare groszy'. Przeniosłem się z TC po podobnych atakach na FileZill'e i nie zapamiętuję haseł. Od trzech miesięcy nie mam problemu z takimi akcjami
![]() -------------------- |
|
|
![]()
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Mimo wszystko zamiana programu to tylko obejście problemu (i to pewnie czasowe). W jakiś sposób te hasła wyciekły, czyli wirusy nadal działają.
-------------------- XMPP: l0ud@chrome.pl
|
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 283 Pomógł: 34 Dołączył: 21.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
No przecież napisałem, że wystarczy szyfrować hasła i nikt się nie zaloguje bez klucza po wykradnięciu pliku, ale skoro nadal szukacie rozwiązania to Wasza sprawa. ^^
-------------------- Free Web Tools - narzędzia dla programistów, webdeveloperów i specjalistów seo...
|
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%) ![]() ![]() |
Przede wszystkim to należy zabezpieczyć komputer antywirusem, firewallem. Co jakiś czas zrobić skanowanie systemu. Jeśli intruz się nie dostanie z zewnątrz, to sam z siebie się nie urodzi. Poza tym dobrą praktyką jest przenoszenie domyślnych konfiguracji. TC na to pozwala. To się tyczy nie tylko TC, ale innych programów, które nie szyfrują haseł.
-------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 09:01 |