vdor v localhost?
 
inženir 16. nov 2010 12:41:11 Pridružen od:
27. jun 2009
387 objav
447 43 8
#1

danes mi je 2x že avast javil, da je virus v mapi XAMPP/htadocs/joomla/... sem zadevo malo raziskal in našel neke nove html in php datoteke.. en html dokument ima pa pripeto tole sliko... se mi je pa to naredilo prvič v 5ih letih odkar uporabljam XAMPP.. je pa tudi res, da tega nisem nikoli pričakoval in imam localhost ZELO nezaščiten..



Ne rabiš biti Sherlock, da pogruntaš, da te je nekdo malo (upam da ne veliko) "heknil"..



Zanima me, če je imel ta frajer tudi dostop do drugih datotek ali samo do XAMPP mape?



Pa če kdo ve oz. če je kdo toliko dober, da pove kako se zaščititi in rešiti "škodo", ki jo je frajer povzročil.. bo verjetno koristilo tudi drugim, ne samo meni.. (učite se na mojih napakah:)..)



P.S. mogoče frajer ni ravno prava beseda.. ampak se v tem trenutku ne spomnim druge.. seveda zaradi jeze, ker nimam časa še manj pa volje se s tem ubadat.. :)


všeč(0) ni všeč(0) spam(0)
 
Matjaž 17. nov 2010 08:29:19 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#2

Samo nekaj me zanima. Če te prav razumem, ti je nekdo vdrl na domači računalnik prek xamppa?

Prva napaka, ki si jo naredil, je da si localhost oz xampp sploh spustil online. Smisel xamppa je ravno v tem...delo v offline. Imaš sploh kakšen požarni zid?

Zelo verjetno ti je heknil samo joomlo. Če ti ni instalacije joomle škoda, jo enostavno pobriši (vse mape), po možnosti še xampp. Preskeniraj cel comp z antivirusom in nazaj vse na novo naloži.


všeč(1) ni všeč(0) spam(0)
 
dejanzor 17. nov 2010 08:32:29 Pridružen od:
16. feb 2009
379 objav
187 86 16
#3

Se strinjam z Matjažem, ampak naslednjič če imaš postavljeno gostovanje doma ga dobro zavaruj,da nebo naslednjič še večje škode.Npr. Mojmu kolegu je vdrl v celoten računalnik in je brez vsega ostal. Tako da to ti svetujem :)


všeč(1) ni všeč(0) spam(0)
 
inženir 17. nov 2010 11:36:18 Pridružen od:
27. jun 2009
387 objav
447 43 8
#4

saj v bistvu sem ga uporabljal ravno za offline delo... tudi po logih sodeč so se zajebavali samo z joomlo.. joomle pa v bistvu nisem sploh uporabljal.. ko sem namestil slovenski xampp je bila joomla že zraven.. vse kar sem naredil z joomlo je bila instalacija virtuemart.. potem sem pa pustil joomlo... je bilo pa več IPjev na mojem compu (po logih sodeč).. med njimi tudi 2 slovenska - en siol in en telemah..



našel sem tudi 2 skripte preko katerih se da brskati po celem računalniku.. je kakšna varjanta, da predgledam, če so kaj kopirali? imam nekaj občutljivih podatkov (ponudbe, predračuni, kalkulacije,...), ki jih nebi rad delil z javnostjo..



Firewalla pa nimam, ker se na temu računalniku redko kdaj kaj dela (če so vsi ostali zasedeni).. je pa res da je prižgan 24/7.. pozabil sem pa tudi zapreti xampp in tako so imeli skoraj 1 mesec odprta vrata v moj računalnik...



v joomli so večinoma samo dodali kakšen banner v smislu "vaša stran je ranljiva - popravite jo /by blabla crew"..



najbolj pa me skrbijo omenjene skripte za brskanje po računalniku... je bilo pa tudi precej IPjev na mojem računalniku.. tko da mislim da niso bili vsi prijazni in me prišli samo upozorit da mam "ranljiv" comp :).. ker sta dva IP slovenska sem že pomislil, da bi kontaktiral net ponudnike vendar verjetno brez prijave na policiji nebi dosegel nič...


všeč(0) ni všeč(0) spam(0)
 
Balonar 17. nov 2010 12:27:32 Pridružen od:
27. jan 2008
2350 objav
2609 255 41
#5

inženir offtopic: v podpisu imaš zadnji link narobe anchor napisan


všeč(0) ni všeč(0) spam(0)
 
inženir 17. nov 2010 12:29:22 Pridružen od:
27. jun 2009
387 objav
447 43 8
#6

Balonar:

inženir offtopic: v podpisu imaš zadnji link narobe anchor napisan




popravljeno.. hvala... :)


všeč(0) ni všeč(0) spam(0)
 
Spartacus 17. nov 2010 12:35:47 Pridružen od:
23. dec 2007
642 objav
828 38 4
#7

Hm, glede prenešene vsebine težko, če boš kaj izvedel, kaj se je dogajalo... mogoče (poudarek na tem, da ugibam) kakšen apachejev log?



Sicer pa: xampp (po možnosti še z default nastavitvami) na računalniku, ki ima dostop do interneta, nima firewalla, ima pa občutljive podatke? In potem še razmišljaš o prijavi pri ponudniku in na policiji? Seriously?



(Prosim brez zamere, nočem biti žaljiv...)


všeč(0) ni všeč(0) spam(0)
 
perunpro 17. nov 2010 13:03:05 Pridružen od:
23. maj 2008
3360 objav
2892 217 19
#8

Vsekakor probaj prijaviti policiji, vdor je kaznivo dejanje, AFAIK.



Drugace pa, zal, kar klices po tezavah - prižgan 24/7.. pozabil sem pa tudi zapreti xampp in tako so imeli skoraj 1 mesec odprta vrata v moj računalnik - imam nekaj občutljivih podatkov (ponudbe, predračuni, kalkulacije,...)

To pac ne gre skupaj. Torrent masina ni namenjena obcutljivim podatkom :P


všeč(0) ni všeč(0) spam(0)
 
inženir 17. nov 2010 13:07:14 Pridružen od:
27. jun 2009
387 objav
447 43 8
#9

@Spartacus: pozabiš zakleniti počitniško hišico... prideš čez 1 mesec nazaj in opaziš da so ti ukradli vse iz nje, ker si pozabil zakleniti... Ne boš prijavil? :)



sicer nisem ravno razmišljal o prijavi.. samo rekel sem da če bi kaj hotel bi moral prijavit.. v primeru da ugotovim da so mi naredili škodo pa bom verjetno prijavil..,



perunpro ni ravno torrent mašina.. :) je bolj ruter mašina ker je povezana v domače omrežje da imajo vsi računalniki net...


všeč(0) ni všeč(0) spam(0)
 
Spartacus 17. nov 2010 13:27:38 Pridružen od:
23. dec 2007
642 objav
828 38 4
#10

@Inženir: seveda boš prijavil. Ampak po mojem mnenju ne moraš pričakovat kakšnega hudega rezultata - hitro se bo našel kdo, ki te bo glede na scenarij označil kot neodgovornega in malomarnega.



Primer hišice: če ti jo izpraznijo in tudi če imaš zavarovano, dvomim da bi ti zavarovalnica kaj krila, če vidijo da si jo pozabil odklenjeno.



Sicer pa se opravičujem za offtopic, verjetno avtor teme ne potrebuje moraliziranja :)


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se