![]() |
![]() |
![]() ![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 322 Pomógł: 15 Dołączył: 29.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam, otworzyłem dzisiaj plik index.php i znalazłem tam taki kawałek kodu, którego nie wklejałem:
Co to jest? Proszę o pomoc. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 150 Pomógł: 3 Dołączył: 30.10.2010 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 322 Pomógł: 15 Dołączył: 29.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 150 Pomógł: 3 Dołączył: 30.10.2010 Ostrzeżenie: (0%) ![]() ![]() |
Odpowiedzi na to pytanie może być wiele,
zaczynając od typowego włamania na serwer, kończąc na udostępnieniu hasła ... |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 322 Pomógł: 15 Dołączył: 29.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Nikomu nie udostępniałem hasła, znam go tylko ja i loguje się na serwer tylko i wyłącznie z mojego komputera.
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 2 355 Pomógł: 533 Dołączył: 15.01.2010 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
Total Commander? ;>
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 322 Pomógł: 15 Dołączył: 29.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Już dawno nie, WinSCP
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 623 Pomógł: 79 Dołączył: 16.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Total Commander? A właściwie to o co chodzi z tym Total Commanderem, przecież ktoś musiałby się włamać na mój komp, lub wirusa bym sobie musiał ściągnąć, by ktoś pobrał hasła, prawda? A jeśli ktoś lubi sobie ściągać wirusy, to równie dobrze może sobie zainstalować key loggera i tym samym wpisywanie hasła za każdym razem (a niezapamiętywanie ich) niewiele pomoże. Chyba, że czegoś nie wiem? |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 2.10.2011 Ostrzeżenie: (0%) ![]() ![]() |
Jak będziesz wiedział to daj znać gdzie była luka i jak się zabezpieczać. Przyda się innym.
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 623 Pomógł: 79 Dołączył: 16.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Jak będziesz wiedział to daj znać gdzie była luka i jak się zabezpieczać. Przyda się innym. To była złościwość? Ja naprawdę chcę się dowiedzieć o co chodzi z tymi wszystkimi ostrzeżeniami dot. Total Commandera. |
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 254 Pomógł: 39 Dołączył: 6.12.2010 Skąd: localhost Ostrzeżenie: (0%) ![]() ![]() |
Jeśli zapamiętujesz hasło w TC, to później wirusy je łatwo wyciągają
![]() -------------------- Wspieram akcję "jQuery i AJAX to nie język programowania"
|
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 623 Pomógł: 79 Dołączył: 16.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Jeśli zapamiętujesz hasło w TC, to później wirusy je łatwo wyciągają Ja to wiem, ale wpierw trzeba mieć wirusa. A jeśli ktoś pozwala sobie na ściąganie wirusów, to również pozwala sobie na ściąganie key loggerów. |
|
|
![]()
Post
#13
|
|
![]() Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
A jeśli ktoś pozwala sobie na ściąganie wirusów, to również pozwala sobie na ściąganie key loggerów. Po pierwsze, nie musisz sobie ściągać wirusa jak to określiłeś, wystarczy że przyjdzie kumpel z zarażonym pendrive o czym sam nawet nie będzie wiedział. -------------------- Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP |
|
|
![]()
Post
#14
|
|
![]() Grupa: Zarejestrowani Postów: 202 Pomógł: 36 Dołączył: 10.06.2011 Skąd: Dokąd Ostrzeżenie: (0%) ![]() ![]() |
To może przeskanuj sobie komputer dwoma programami antywirusowymi.
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 623 Pomógł: 79 Dołączył: 16.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Po pierwsze, nie musisz sobie ściągać wirusa jak to określiłeś, wystarczy że przyjdzie kumpel z zarażonym pendrive o czym sam nawet nie będzie wiedział. Ale mi ciągle chodzi o to, że jeśli ktoś pozwala sobie na ściągnięcie wirusa, to również może sobie pozwolić na ściągnięcie key loggera (progrram, który obserwuje wstukiwane klawisze i je wysyła na dany serwer). Więc zabezpieczenie w rodzaju "nie zapamiętuj haseł w danym programie" jest nic nie warte. |
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 80 Pomógł: 1 Dołączył: 22.01.2011 Ostrzeżenie: (0%) ![]() ![]() |
Ale mi ciągle chodzi o to, że jeśli ktoś pozwala sobie na ściągnięcie wirusa, to również może sobie pozwolić na ściągnięcie key loggera (progrram, który obserwuje wstukiwane klawisze i je wysyła na dany serwer). Więc zabezpieczenie w rodzaju "nie zapamiętuj haseł w danym programie" jest nic nie warte. Błyszczysz wiedzą, w sumie to za chwile dojdzie do tego że najlepiej obsługiwać serwer na linuksie z dobrze skonfigurowanym iptables. |
|
|
![]()
Post
#17
|
|
Grupa: Zarejestrowani Postów: 623 Pomógł: 79 Dołączył: 16.01.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Błyszczysz wiedzą, w sumie to za chwile dojdzie do tego że najlepiej obsługiwać serwer na linuksie z dobrze skonfigurowanym iptables. ehh poddaję się, chciałem się czegoś dowiedzieć i nie wyszło. Wątek raczej do zamknięcia. |
|
|
![]()
Post
#18
|
|
![]() Grupa: Zarejestrowani Postów: 322 Pomógł: 15 Dołączył: 29.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Uuuu troche mnie nie było i widzę że wątek nabrał rumieńców
![]() Nie wiem czy to od tego ale napiszę. Mam hosting wykupiony w home.pl i tam mają ten swój "wspaniały" kreator www. Dla zabawy stworzyłem sobie serwis za pomocą tego kreatora. Może to od tego a może nie, bo tworząc serwis zgadzam się na zbieranie statystyk ze strony głównej pod którą jest podpięta domena. Musiałem odhaczyć tą opcję. Ale i tak zastanawiają mnie dwie sprawy. Jakim prawem mogą ingerować własnym kodem w skrypcie, a po drugie te statystyki były zbierane przez stat.pl, a tutaj w tym kodzie przez jakiegoś rebotstat. Wracając do tematów TC i wirusów, to ja jestem z tych co nie zaglądają na te strony co nie trzeba i staram się mieć cały czas aktualną bazę wirusów, więc wątpie żeby KIS przepuścił jakiegoś małego wirka. Chwilowo sprawa przycichła, ale muszę na bieżąco sprawdzać indexy, żeby sprawa się więcej nie powtórzyła. A czy zakodowanie kodu strony coś pomoże ? |
|
|
![]()
Post
#19
|
|
![]() Grupa: Zarejestrowani Postów: 1 798 Pomógł: 307 Dołączył: 13.05.2009 Skąd: Gubin/Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Kod Wracając do tematów TC i wirusów, to ja jestem z tych co nie zaglądają na te strony co nie trzeba i staram się mieć cały czas aktualną bazę wirusów, więc wątpie żeby KIS przepuścił jakiegoś małego wirka. Wytłumacz mi jak antywirus znajdzie wirusa, na temat którego żadnych informacji nie ma? Może to być nawet rootkit który będzie dołączony do sterowników czy cokolwiek innego. Antywirus nie daje 100% zabezpieczenia nigdy i nigdy dawać nie będzie. Zrozumcie to w końcu.. Co do samej strony, sprawdź formularze, może są dziurawe w efekcie ktoś ci xss zrobił na stronie. |
|
|
![]()
Post
#20
|
|
![]() Grupa: Zarejestrowani Postów: 322 Pomógł: 15 Dołączył: 29.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Wytłumacz mi jak antywirus znajdzie wirusa, na temat którego żadnych informacji nie ma? Może to być nawet rootkit który będzie dołączony do sterowników czy cokolwiek innego. Antywirus nie daje 100% zabezpieczenia nigdy i nigdy dawać nie będzie. Zrozumcie to w końcu.. Racja, nie pomyślałem o tym. Sprawdzałem pliki i nie zauważyłem nic podejrzanego. Ten post edytował Barcelona 4.10.2011, 11:39:21 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 24.07.2025 - 21:44 |