![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 2 Pomógł: 0 Dołączył: 26.06.2012 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Ostatnio na ftp pojawiły się u mnie dziwne pliki i w index.php na końcu coś takiego:
pliki miały następujące nazwy: css-kin.php css-lz.php css-on.php css-zeu.php Czego przyczyną jest pojawianie się takich niechcianych plików? Pojawiły się u mnie w kilku domenach.. nawet takich któe nie miały cms'a W jednym z plikó był taki kod:
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Temat był niejednokrotnie już poruszany na forum. Poszukaj. W skrócie, masz robaka na komputerze, który przechwyca Twoje hasła do FTP, bo korzystasz z total commandera.
-------------------- Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta). |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 202 Pomógł: 36 Dołączył: 10.06.2011 Skąd: Dokąd Ostrzeżenie: (0%) ![]() ![]() |
Wygląda to na kod, który umożliwia zdalny dostęp do plików. Są funkcje do usuwania plików i do zmiany treści na jakąś treść pobraną zdalnie z inego serwera.
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 2 Pomógł: 0 Dołączył: 26.06.2012 Ostrzeżenie: (0%) ![]() ![]() |
Hmm żadnego robaka nie znalazłem. Używam Fire FTP ale on pewnie bezpieczeństwem nie grzeszy. Co polecacie używać żeby do czegoś takiego nie doszło?
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 1 168 Pomógł: 126 Dołączył: 5.02.2010 Skąd: Świdnica Ostrzeżenie: (0%) ![]() ![]() |
Po pierwsze nie zapisuj haseł w takich programach... bo często to jest powodem takich sytuacji jakie Ty masz.
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 202 Pomógł: 36 Dołączył: 10.06.2011 Skąd: Dokąd Ostrzeżenie: (0%) ![]() ![]() |
Nie wchodź na strony z torrentami, bo tam mogą być wirusy.
A tak serio - cała higiena bezpieczeństwa komputerowego, czyli mocne hasła (losowe znaki itd.), regularna zmiana haseł, antywirus+firewall+antyspyware+antyrootkit+cotamjeszczechcesz. Możesz sobie zrobić wirtualną maszynę nawet. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Cytat antywirus+firewall+antyspyware+antyrootkit+cotamjeszczechcesz. Albo zmień system, jak nie chcesz mieć tego całego badziewia np. Debian -------------------- Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta). |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
To że nic nie znalazłeś to nie znaczy że nic nie masz. A kod to taki typowy phpowy backdoor do zdalnej modyfikacji i wgrywania plików.
Najlepiej byłoby przeskanować/przeinstalować system na komputerze, mieć już dobrego antywirusa, zmienić wszystkie hasła i wszystkie strony dokładnie przywrócić z backupu przed włamaniem (przynajmniej pod względem plików na ftp). -------------------- XMPP: l0ud@chrome.pl
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 08:50 |