Vdor v večje stevilo internetnih strani
 
Antony 2. jul 2009 05:38:35 Pridružen od:
18. maj 2008
140 objav
111 2 4
#11

scripta pomojem zbira baze tvoje strani (moje laično znanje PHP). Virus moraš spucat na roko. Najverjetneje je od nekdo dobil FTP dostope (trojanci), nato pa nepridipravi preko FTP potegnejo stran dol, poženejo skripto in jo naložijo nazaj na stran. Mogoče delajo direktno preko FTP, ti bo kakšen heker znal pvoedat.

Najprej zamenjaj vsa FTP gesla, spucaj kodo, šenkrat zamenjaj gesla in jih ne shranjuj nikamor (mogoče pass manger, ali kaj podobnega), ker imaš mogoče na svojem compu še vedno skrit kako žverco, ki ti bere podatke (format?).

Če ti kljub spremembi in pucanju še enkrat vdre notri imaš mogoče kje kakšno luknjo v kodi. Poleg iframe dodajajo notri tud jscripte.

Mogoče ja najhitreje, če celotni FTP potegnepš dol in ga recmo z Avantom skreniraš.



aja, mogoče preveri če imaš folderje na 755 in fileje 644.


všeč(0) ni všeč(0) spam(0)
 
urosbe 24. maj 2010 12:13:39 Pridružen od:
13. dec 2008
440 objav
625 25 3
#12

Tema je res da že skorajda leto dni stara, vendar se nanjo navezuje moje vprašanje. Na svojem strežniku gostujem nekaj spletnih strani (raznorazne privat projekte, pa še kakšen portal od kolegov...).

V soboto sem od Google Webmaster prejel e-mail z informacijo, da ena izmed strani okužena z zlonamerno kodo. Gre za stran, ki bazira na osscommerce-u in sicer je bil v header.php dodan iframe z linkom na my654bestsite.com + dodanih nekaj datotek (floops.php, fsp.php ter f_index.php). Sedaj me pa zanima, kako je lahko to prišlo gor? FTP odpade, saj imam odprtega zgolj na nekatere statične IP-je, poleg tega sem preveril log in so notri zgolj moji dostopi, ničesar drugega. Ima oscommerce kakšno varnostno luknjo, za katero ne vem?


všeč(0) ni všeč(0) spam(0)
Cekarček - spletna trgovina nr. 1 za **VASCO** stranke | GoPro HERO6 kamere in dodatna oprema
**www.cekarcek.si** - spletna trgovina z izbrano ponudbo pametnih gadgetov [Withings, Netatmo, DoorBird, Xiaomi, ...]
 
bl4ckb1rd 24. maj 2010 12:58:53 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#13

Jap. Strežnik nimaš zavarovan primerno, zato je preko določene luknje v oscommercu ali druge skripte, ki teče na tvojem strežniku prišel v strežnik črv, ki se zapiše v določene .php datoteke. Tudi če ga odstraniš, je luknja še vedno tam, kar pomeni da ti bo čez kak dan spet vdrl v strežnik. Ker stvari nisi uredil v doglednem času je tvojo stran opazil google s svojimi spiderji in te dal na blacklisto. Oz. če še nisi na black listi, boš na njej pristal kmalu. Postopek da prideš iz blackliste pa je precej siten...


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
auto-spy 24. maj 2010 16:00:45 Pridružen od:
8. okt 2008
1298 objav
924 161 28
#14

Danes sem pa jaz imel vdor v svoj blog na blog.siol.net

Bila je objavljena ena novica o SEO specifikacijah v angleščini seveda.

Kako je pa to možno?


všeč(0) ni všeč(0) spam(0)
 
bl4ckb1rd 24. maj 2010 16:29:57 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#15

Jah, tko da tut siol ni vsemogočen :)


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
urosbe 24. maj 2010 18:34:58 Pridružen od:
13. dec 2008
440 objav
625 25 3
#16

Hm zanimivo, potem bo res kakšna luknja v oscommerce, kajti še nikoli do sedaj ni nihče vdrl v nobeno drugo stran (pa so poskušali z raznimi sql injectioni). Res pa je, da so vsi moji projekti custom made, razen spornega kolegovega projekta, ki si je trgovino postavil na oscommerce.


všeč(0) ni všeč(0) spam(0)
Cekarček - spletna trgovina nr. 1 za **VASCO** stranke | GoPro HERO6 kamere in dodatna oprema
**www.cekarcek.si** - spletna trgovina z izbrano ponudbo pametnih gadgetov [Withings, Netatmo, DoorBird, Xiaomi, ...]
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se