![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 278 Pomógł: 35 Dołączył: 25.06.2010 Ostrzeżenie: (0%) ![]() ![]() |
Nie bardzo wiem gdzie ten temat wcisnąć, w razie czego proszę o przeniesienie.
Parę dni temu ktoś wbił się nam na serwer. Wg administratorów serwera, zostały wykradzione hasła ftp... W 2 plikach pojawił się kod:
Ponadto do praktycznie wszystkich indexów została doklejona ostatnia linijka powyższego kodu, tuż za </html> pojawiło się
A więc pakowało jakiś wredny skrypt na stronę. Miał może ktoś coś podobnego i wie co taki wirus robi? I czy poza zawirusowanym kompem kogoś kto loguje się na ftp, są jakieś inne metody wykradania haseł? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 1 199 Pomógł: 31 Dołączył: 22.03.2004 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
metod jest tyle co hakerow.
zeskanuj kompa dobrym antywirem i zapusc combofixa. Potem zmien dane do wszystkich ftp - na ciag alfanumeryczny ze znakami specjalnymi Potem wez logi od dostawcy hostingu i je przeanalizuj - zobaczysz kto i kiedy sie logowal, co odwiedzal Na koncu wywal TC - zainstaluj winscp - i daj zapisywanie hasel w rejestrze (o dziwo bezpieczniejsze niz pliki z TC) ps. ja tez mialem taki atak 5-6lat temu. do dzis mam spokoj ![]() i nie oznacza to ze dokonano dostepu przez FTP. sprawdz ustawienia skryptow, uprawnienia do katalogow - jakos musieli wgrac plik ktory dopisywal linijki do wszystkich innych plikow. -------------------- Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki? - 20-letnia dziewczyna z 30-letnim doświadczeniem. |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 278 Pomógł: 35 Dołączył: 25.06.2010 Ostrzeżenie: (0%) ![]() ![]() |
Hasła oczywiście pozmieniane i wszystko zabezpieczone...
Teraz jest tylko problem, bo około 1000 plików ma doklejony ten skrypt.. Macie może jakiś pomysł jak można to z tych plików wywalić inną metodą niż ręczną? |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 690 Pomógł: 92 Dołączył: 6.02.2011 Ostrzeżenie: (0%) ![]() ![]() |
Z tym to cakiem łatwe - robisz skrypt, który wczytuje wszystkie pliki w danym katalogu, potem za pomocą, chyba nawet wystarczy, str_replace zmieniasz te znaki na pusty string, zapisujesz i voila
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 278 Pomógł: 35 Dołączył: 25.06.2010 Ostrzeżenie: (0%) ![]() ![]() |
O tym właśnie myślałem, zastanawiałem się tylko czy przy takiej ilości plików to zda egzamin...
Tu nie koniecznie str_replace, bo jeśli chodzi o kod: to na każdej stronie jest inne id, więc pokombinuję z preg_replace... Edit: Przekopałem google i to znalazłem:http://blog.unmaskparasites.com/2011/05/05...search-results/ Może komuś kiedyś się przyda ten link. Wyszło na to że edycja wcześniej wspomnianych plików jest moim najmniejszym problemem... Pozdro! Ten post edytował gargamel 12.05.2011, 00:28:59 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 26.06.2025 - 23:18 |