Gumblar FTP virus!
 
Roky 24. jun 2009 10:24:27 Pridružen od:
9. apr 2008
2506 objav
3240 335 107
#11

Mogoče kdo ve, je smartFTP tudi podvržen temu?


všeč(0) ni všeč(0) spam(0)
rok.meglic@gmail.com - 031 492 148
 
Toasted Web 24. jun 2009 13:05:19 Pridružen od:
15. nov 2008
380 objav
127 33 6
#12

filezilla shranjuje v xml sicer, ampak v redu ... jst sedaj uporabljam SmartFTP, ampak se mi je kljub temu vmes neljubi dogodek ponovil še 2x. Najbolj pomaga, da računalnik spucaš z Malwarebytes Anti Malware... nekaj takega.


všeč(0) ni všeč(0) spam(0)
 
bl4ckb1rd 5. avg 2009 16:37:34 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#13

poznamo kak linux antivirus, ki bi sam odkril kodo v php fajlih, ki se naloži, da ne bi blo treba vsak sajt posebi gledat ali ima to stvar v sebi ali ne ? Poleg tega mi ni čisto jasno kako lahko interrupta httpd procese server wide, ter jih spremeni, tako da prikažejo malicious kodo na random...


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
AD 6. avg 2009 15:35:52 Pridružen od:
5. jun 2007
519 objav
166 35 3
#14

kako pa filezillo spremeniti v secure mode, ob ponovni nametitvi ne dobim okna kjer bi izral to opcijo


všeč(0) ni všeč(0) spam(0)
 
bl4ckb1rd 6. avg 2009 23:55:29 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#15

Evo, za vse ostale hosterje ipd. katere je gumblar okužil preko uporabnikov, ki ne skrbijo za svoje računalnike vam prilepim par regular expressionov, ki najdejo gumblarja v fajlih:


$exp1 = "#\<\?php if\(!function_exists\('tmp_lkojfghx'\)\).*?tmp_lkojfghx2\(\); \?\>#";
$exp2 = "#<script language=javascript><!-- ?\n\(function\(.*?\){var .*?unescape\(.*?\);\n --></script>#";
$exp3 = "#<script language=javascript><!-- ?\n\(function\(.*?\){eval\(unescape\(.*?\);\n --></script>#";
$exp4 = "#<!-- ?\n\(function\(.*?\){var .*?unescape\(.*?\);\n -->#";
$exp5 = "#<!-- ?\n\(function\(.*?\){eval\(unescape\(.*?\);\n -->#";

Najbolje je da izvedete čekiranje za te regexe nad vsemi web fajli na strežniku, tako da najdete vse okužene datoteke...



Tale gumblar je prava sitnoba, najhuje pa je, da hostingi ne morejo storiti skoraj nič da bi se mu izognili...


všeč(1) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
AD 26. maj 2010 20:49:59 Pridružen od:
5. jun 2007
519 objav
166 35 3
#16

A mogoče kdo ve kako se filezillo prepriča da ne shranjuje gesla?


všeč(0) ni všeč(0) spam(0)
 
bl4ckb1rd 26. maj 2010 21:29:20 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#17

Ja tam izberi možnost: Ask for password


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
AD 27. maj 2010 05:31:46 Pridružen od:
5. jun 2007
519 objav
166 35 3
#18

nikjer ne najdem te možnosti sem že vse prečesal


všeč(0) ni všeč(0) spam(0)
 
pm 27. maj 2010 07:49:55 Pridružen od:
2. feb 2010
987 objav
666 91 13
#19

Mislim, da nima. Ko se je to meni zgodilo, sem prešaltal na drug FTP client ;)


všeč(0) ni všeč(0) spam(0)
MestoMajic Izdelaj si svojo majico! im2013 = koda za 7% popust; Velja do konca meseca!
 
Roky 27. maj 2010 07:52:29 Pridružen od:
9. apr 2008
2506 objav
3240 335 107
#20

Kupiš SmartFTP, super fajn stvar:)


všeč(0) ni všeč(0) spam(0)
rok.meglic@gmail.com - 031 492 148
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se