![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 544 Pomógł: 5 Dołączył: 18.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Dziś na FTPie zobaczyłem dziwne pliku typu 14234.php w każdym z podkatalogów. A nich był taki kod:
Ktoś może mi powiedzieć co to jest? Ktoś chciał się włamać na serwer? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Zgadnę, że łączysz się przez total commandera, filezillę czy coś w ten deseń - oczywiście hasła zapamiętane. ;]
Wirus odczytuje hasła z ftp i loginy i robi co chce - np. dodaje kod złośliwy. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 544 Pomógł: 5 Dołączył: 18.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Zgadnę, że łączysz się przez total commandera, filezillę czy coś w ten deseń - oczywiście hasła zapamiętane. ;] Błąd (IMG:style_emoticons/default/wink.gif) Używam Maca, korzystam z CyberDuck (darmowy, ściągnięty z oficjalnej strony) |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Zacznij od zmiany hasła, potem od usuwania kodu.
btw na macu to wirusów nie ma? jakaś nowość. Ten post edytował fifi209 4.03.2011, 20:01:08 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 544 Pomógł: 5 Dołączył: 18.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Ok zmienione, tak na wszelki wypadek. Co to kod miał za zadanie zrobić?
btw na macu to wirusów nie ma? jakaś nowość. Są ale jest ich na pewno mniej i są rzadziej spotykane. Poza tym chyba ciężko dorzucić wirusa do programu który jest oryginalny i od ponad roku nie sprawiał problemów? |
|
|
![]()
Post
#6
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
~fifi209, to że ktoś z TC korzysta, to nie znaczy, że hasła muszą pochodzić z tego miejsca. Można korzystać z globalnego klucza albo SFTP/SCP (tak, da się (IMG:style_emoticons/default/tongue.gif) ).
Cytat Ktoś może mi powiedzieć co to jest? Ktoś chciał się włamać na serwer? Sprawdź swoje skrypty. Są dziurawe. Albo któraś z bibliotek, z których korzystają. To zwykły backdoor, który pozwala na dołączenie Twojego serwera jako farmy zombie. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 566 Pomógł: 35 Dołączył: 21.06.2006 Ostrzeżenie: (0%) ![]() ![]() |
~fifi209, to że ktoś z TC korzysta, to nie znaczy, że hasła muszą pochodzić z tego miejsca. Można korzystać z globalnego klucza albo SFTP/SCP (tak, da się (IMG:style_emoticons/default/tongue.gif) ). Większość serwerów nie pozwala na SFTP (bo to w końcu SSH, do tego wolne bo nie projektowano go do transferu plików). Dodajmy że OSX to nie windows - pyta cię zawsze o dostęp do keyringa oraz jeśli to nieznana apka to dodatkowo o twoje hasło. Z doświadczenia powiem, że nie ma za bardzo sposobu aby z keyringa hasła wyciągać - szybciej tutaj jest błąd w samej webaplikacji - zanalizuj logi lub je pokaż tu. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 25.08.2025 - 05:40 |