COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT)

COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT) (http://copy-club.ru/index.php)
-   Курилка-выпивалка (http://copy-club.ru/forumdisplay.php?f=14)
-   -   Вирус на ТП (http://copy-club.ru/showthread.php?t=4326)

aleks-th 30.01.2010 01:04

Re: Вирус на ТП
 
Цитата:

Сообщение от Hank (Сообщение 80770)
aleks-th, я почитал твои посты, мне кажется ты дело говоришь.
Вещи простые, но не всем очевидные. Мог бы выложить здесь концепцию организации безопасной работы на рабочей станции? А то задолбало периодически поднимать глюкнувшую систему, восстанавливать все по два-три дня.

Ставите любой антивирус даже бесплатный например www.free-av.com

1. Делатете на компьютере пользователя 'Администратор' с правами "Администратор" и обязательно с паролем .

2. Пользователю например "ВАСЯ" на компьютере под которым вы работаете убираете права до уровня "Пользователь".

3. Под Администартором ставите программы , под пользователем "ВАСЯ" работаете. Если программа для работы хочет права админа , даете эти права конкретно этой программе и ни в коем случае не пользователю.

4. Обязательно устанавливаем все обновления системы с Microsoft

Только этих действий достаточно для того чтоб забыть про вирусы.

admin 30.01.2010 01:15

Re: Вирус на ТП
 
А мы сфлэшек много вирусов хватем. Этих мер достаточно для защиты?

aleks-th 30.01.2010 01:19

Re: Вирус на ТП
 
Да.

Но для флешек еще проще. Авторан выключаете и усе :)
http://support.microsoft.com/kb/967715

Визиточник-маньяк 30.01.2010 11:36

Re: Вирус на ТП
 
Цитата:

Сообщение от aleks-th (Сообщение 80766)

Скачайте логи доступа по FTP скорее всего увидите много нового )

Не говори ерунду, на том сервере где я размещен, хостятся многомиллионные проекты, поверь, человек которые получает несколько тысяч $ за администрирование не так глуп чтобы так делать. Специально сменили все пароли с уникального компа и другого айпи, а заходы извне продолжаются, это именно эксплойт. По понятным причинам я ничего более не говорю, и судя по тем данным что я накопал, ломануть форум - очень легко. Ты разве не заметил что крупные проекты отказались от форумов? Я это заметил еще несколько лет назад, подумай сам - почему крупный проект который зарабатывает хорошее бабло и форум потянуть не могут? все очень просто, форум ломают/через него хакают основной сайт. Почему прицепились именно к моему сайту выяснят МВД.

PS И еще раз повторяю - знать пароль к ФТП и АДМИНКИ для взлома не обязательно!

Любознательный дилетант. 30.01.2010 13:14

Re: Вирус на ТП
 
Михаил, давай быстрей восстанавливай!!!!!

А этому форуму, ох как далеко до БСпринта!!!!

Ой как далеко!!!!

Пойду выйду, проветрюсь.....

Воняет что-то.

Рыба наверное гниёт????

KALENDAR.RU 30.01.2010 13:31

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80795)
Почему прицепились именно к моему сайту выяснят МВД.

Нифига они не выяснят - самим надо. Скорее всего достать хакера не получится, во всяком случае - законным путем, да и не нужно это, важно понять, кто с такой настойчивостью валит форум и, главное, зачем



Любознательный дилетант.,Впервые пожалел, что я тут не модератор, я бы Вас забанил за оскорбление участников и форума в целом.
Не нравится форум - попробуйте его изменить в лучшую сторону или валите отсюда.

Любознательный дилетант. 30.01.2010 14:01

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 80800)
Любознательный дилетант.,Впервые пожалел, что я тут не модератор, я бы Вас забанил за оскорбление участников и форума в целом.
Не нравится форум - попробуйте его изменить в лучшую сторону или валите отсюда.

Вы - прямо как Людовик XIV - "Форум - это Я!"


Придётся свалить......

;)

aleks-th 30.01.2010 14:15

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80795)
Не говори ерунду, на том сервере где я размещен, хостятся многомиллионные проекты, поверь, человек которые получает несколько тысяч $ за администрирование не так глуп чтобы так делать. Специально сменили все пароли с уникального компа и другого айпи, а заходы извне продолжаются, это именно эксплойт. По понятным причинам я ничего более не говорю, и судя по тем данным что я накопал, ломануть форум - очень легко. Ты разве не заметил что крупные проекты отказались от форумов? Я это заметил еще несколько лет назад, подумай сам - почему крупный проект который зарабатывает хорошее бабло и форум потянуть не могут? все очень просто, форум ломают/через него хакают основной сайт. Почему прицепились именно к моему сайту выяснят МВД.

PS И еще раз повторяю - знать пароль к ФТП и АДМИНКИ для взлома не обязательно!

А элементарно разнести сайт и форум по разным площадкам им религия что-ли не позволяет... Технически это решается за 25 минут времени и 2 бутылки пива технику :)

Требуйте логи в которых отражается кто и как к вам заходит , без логов все разговоры про суперпрофессионалов это гадания на кофейной гуще и откровенное шаманство ...

Про человеков которые именно ПОЛУЧАЮТ несколько тысяч за администрирование я могу много чего рассказать,
Тут некоторые несколько тысяч получают за ПРОДВИЖЕНИЕ САЙТОВ - хоть это и не та область , но на этом форуме есть реальный пример когда количество затраченых денег ни о чем не говорит...

Если у вас есть доступ на хостинг по SSH можете сами логи скачать и посмотреть.
Действия по любому логируются, логи автоматический вирус тереть не умеет , а продвинутому хакеру наши ресурсы нафик не нужны ...

Насчет МВД сомневаюсь что оно в этом деле сможет помочь ...

Boroda 30.01.2010 14:34

Re: Вирус на ТП
 
Цитата:

Сообщение от aleks-th (Сообщение 80644)
Права у пользователя своего виндового понжаете до минимально- необходимых

Золотые слова.

Еще бы упомянул, что не все браузеры одинаково полезны.
Мой выбор -- Хром.

Boroda 30.01.2010 14:41

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 80725)
У меня один зам вставил какую-то плату, которая автоматически возвращает исходные настройки на место при включении компа. Вмешательство в систему предотвращает.

С этим запросто справляется соответствующий софт. Только зачем? Уже 100 раз обсуждалось: наймите хорошего админа, желательно с сертификатом по безопасности хотя бы базовым и хотя бы от Мелкомягких.

Визиточник-маньяк 30.01.2010 14:46

Re: Вирус на ТП
 
Цитата:

Сообщение от aleks-th (Сообщение 80804)

Если у вас есть доступ на хостинг по SSH можете сами логи скачать и посмотреть.
Действия по любому логируются, логи автоматический вирус тереть не умеет , а продвинутому хакеру наши ресурсы нафик не нужны ...

Насчет МВД сомневаюсь что оно в этом деле сможет помочь ...

Ну есть логи, есть кучи айпишников, при выяснении оказывается все это проксями, притом подставными, докладываю еще такую вещь, хакеры создают цепочки проксей на домашних компьютерах разных юзеров. Но всеравно я знаю того хакера кто это сделал, толи он тупанул, толе недооценил, но это он, я уверен на 100%. Ну а когда нажмут органы - выдаст и заказчика.

aleks-th 30.01.2010 14:56

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 80725)
У меня один зам вставил какую-то плату, которая автоматически возвращает исходные настройки на место при включении компа. Вмешательство в систему предотвращает.
Но, еще раз скажу, стопроцентной защиты нет

С платой его скорее всего кто-то сииильно ввел в заблуждение :) Причем наверное денег взяли много :)
Я бы очень хотел узнать название этой чудо-ПЛАТЫ :)
Раскрою секрет ПЛАТЫ дайте пользователю права - Гость (Псосле перезагрузки настройки не сохраняются ), вставьте клиенту что-нить нейтральное но угрожающего вида , и возьмите с него 2 килобакса :)

Достаточно того что я уже написал выше , если ваш админ этого не сделал ранее значит он не справляется со своими обязанностями...

aleks-th 30.01.2010 15:38

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80808)
Ну есть логи, есть кучи айпишников, при выяснении оказывается все это проксями, притом подставными, докладываю еще такую вещь, хакеры создают цепочки проксей на домашних компьютерах разных юзеров. Но всеравно я знаю того хакера кто это сделал, толи он тупанул, толе недооценил, но это он, я уверен на 100%. Ну а когда нажмут органы - выдаст и заказчика.

Взлом сайта для того чтоб занести в страницы посторонний код возможен когда:

1. Есть доступ на ФТП
2. Есть доступ в Админку
3. Есть файлы в которые могут писать аногнимные пользователи
4. Есть уязвимости используя которые можно разместить код на страницах(фактически доступ в админку)

Что можно сделать.
1. Закрыть доступ , проверить страницы на предмет вредоносного кода.
2. Сменить пароли на FTP , Сменить пароли на Админку.
3. Повесить банер что форум временно закрыт скажем дня на 2 , юзеры прочитают , а долбаный вирус об этом не знает.
4. Закрыть доступ на записть на все файлы.
5. Последить за логами , смотреть в каой из скриптов долбится долбаный хакер.Это будет видно по логам
6. Найти тот файл через который идет атака. Найти в нем проблему.
7. Открыть форум заставить клиентов сменить пароль.

Один из ваирантов найти проблему ...

brosko 30.01.2010 15:57

Re: Вирус на ТП
 
а может эту тему помусолить на тп? а здесь потом будете обсуждать вирус на кк :)

Визиточник-маньяк 30.01.2010 16:35

Re: Вирус на ТП
 
Цитата:

Сообщение от aleks-th (Сообщение 80816)
Взлом сайта для того чтоб занести в страницы посторонний код возможен когда:

1. Есть доступ на ФТП
2. Есть доступ в Админку
3. Есть файлы в которые могут писать аногнимные пользователи
4. Есть уязвимости используя которые можно разместить код на страницах(фактически доступ в админку)

Что можно сделать.
1. Закрыть доступ , проверить страницы на предмет вредоносного кода.
2. Сменить пароли на FTP , Сменить пароли на Админку.
3. Повесить банер что форум временно закрыт скажем дня на 2 , юзеры прочитают , а долбаный вирус об этом не знает.
4. Закрыть доступ на записть на все файлы.
5. Последить за логами , смотреть в каой из скриптов долбится долбаный хакер.Это будет видно по логам
6. Найти тот файл через который идет атака. Найти в нем проблему.
7. Открыть форум заставить клиентов сменить пароль.

Один из ваирантов найти проблему ...

И опять ты мимо кассы, на форуме НЕТ вируса, есть ссылка по которой браузер ломится на сайт с вирусом. Файл он подменил с сохранением прежней датой создания.
У него нет пароля к админке и ФТП, неужели не понятно?

Хоть мильен раз проверь всю площадку - нам нет вируса, если тебе интересно, то проверь ТП онлайн антивирусом ЛЮБЫМ и он скажет что нет вируса.

aleks-th 30.01.2010 16:42

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80824)
И опять ты мимо кассы, на форуме НЕТ вируса, есть ссылка по которой браузер ломится на сайт с вирусом. Файл он подменил с сохранением прежней датой создания.
У него нет пароля к админке и ФТП, неужели не понятно?

Хоть мильен раз проверь всю площадку - нам нет вируса, если тебе интересно, то проверь ТП онлайн антивирусом ЛЮБЫМ и он скажет что нет вируса.

Для меня что вирус что ссылка в файле один фик , вредоносное ПО .

Если нет паролей и возможности записи в файлы , то каким же это образом оно туды запишется ... Воздушно-капельным путем чтоли ...

Визиточник-маньяк 30.01.2010 16:47

Re: Вирус на ТП
 
))) Ну народ, на то они и хакеры чтобы находить уязвимости, повторюсь, не стану выкладывать тут видео как они это делают. Также есть очень интересное видео в взлому чужих почт, достаточно чтоб человек кликнул по присланной ссылке. Да, можно возразить - я не кликаю по ссылке с неизвестно и непонятно адреса. ))) и на это есть ответ, прислано будет письмо от известного вам сайта, тоесть адрес там будет подставной, ну и текст тоже будет не просто простой а грамотным зазывалом. И все, пароль у хакера.

Valkon 30.01.2010 18:24

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80824)
Хоть мильен раз проверь всю площадку - нам нет вируса, если тебе интересно, то проверь ТП онлайн антивирусом ЛЮБЫМ и он скажет что нет вируса.

У меня аваст, к примеру, орет именно на форум:
30.01.2010 19:20:58 SYSTEM 772 Sign of "JS:ScriptXE-inf [Trj]" has been found in "http://forum.trade-print.ru/clientscript/yui/yahoo-dom-event/yahoo-dom-event.js?v=382" file.

kubanezzz 30.01.2010 20:12

Re: Вирус на ТП
 
Тоже Аваст и кричит аналогично

all_12 30.01.2010 22:30

Re: Вирус на ТП
 
Мне кажется все проблемы ТП именно из-за увлечения коммерцией, куча рекламы, автоссылки, продажи.. Так приятно вспомнить как начинался БСпринт, общение увлечённых одной темой людей.. небыло всяких тем про анекдоты и картинки, которые как я понимаю на ТП созданы специльно для поднятия рейтинга. Один Любознательный Дилетант чего стоит, зафлудил весь тамошний форум бессодержательными ответами и опросами. Да и Михаила если вспомнить.. человек в принципе хороший, но даже на том, старом форуме вёл себя не всегда адекватно.
Ну и по теме топика, мне вирус с ТП тормознул работу примерное на час, все приложения начинали завершать свою работу секунд через 10, и это при включенном Касперским 2009.

Boroda 31.01.2010 00:33

Re: Вирус на ТП
 
ЛД делал довольно любознательные и познавательные опросы.
На многие вещи заставлял с другой стороны посмотреть.

Картинки, анекдоты... а что в этом плохого? Иногда башка пухнет от профессионального общения.

Ну а "вирус с ТП" уже чесслово смешно становится...

Реальная фраза из руководства пользователя Kaspersky Antivirus: "Никогда
не используйте в качестве проверки работоспособности антивирусного
продукта настоящие вирусы!"

Ивга Лис 31.01.2010 03:21

Re: Вирус на ТП
 
all_12, Нет! ну я не согласная! А почему вся слава ЛД? Между прочим, я там наследила куда больше! Это Я больше всего писала анекдотов и выкладывала картинок! Это я все время не по теме и всегда в курилке! =)

А если серьезно, то Борода прав!

Визиточник-маньяк 31.01.2010 11:59

Re: Вирус на ТП
 
Цитата:

Сообщение от all_12 (Сообщение 80854)
Да и Михаила если вспомнить.. человек в принципе хороший, но даже на том, старом форуме вёл себя не всегда адекватно.

Нука поподробнее пожалуйста, можно дать ссылку на топик. Сказал А говори и Б.

KALENDAR.RU 31.01.2010 12:25

Re: Вирус на ТП
 
Ивга Лис, Все это - дело вкуса и разумных пропорций между флудом и обсуждением профессиональных вопросов.
Мне, например, Курилка ничем не мешает, более того, я люблю там бывать по настроению.
Меня, например, больше всего раздражает зафлуживание тем, когда тему уводят в сторону от основного обсуждения, как, например, произошло сейчас...
Ну, нафига опять сравнивать форумы и переходить на личности? КОму-то нравится один форум, кому-то - другой, кому-то оба. Все, тут обсуждать нечего.

Ивга Лис 31.01.2010 13:10

Re: Вирус на ТП
 
KALENDAR.RU, а все потому, что кто-то произнесет между прочим фразу весьма и весьма волнующую и промолчать нет возможности. Ибо принято как-то считать. что молчание знак согласия!

all_12 31.01.2010 14:25

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80891)
Нука поподробнее пожалуйста, можно дать ссылку на топик. Сказал А говори и Б.

Ну вот например:
http://copy-club.ru/obsujdaem-biznes...e-sovet-9.html
http://copy-club.ru/lazernaia-tehnik...8.html#post840

Всего и не упомнишь :)

brosko 31.01.2010 14:34

Re: Вирус на ТП
 
да нет, речь же о старом bsprintе. Миша, вспомни как ты себя там вел :). Одна подпись с айдженом чего стоила :)

Визиточник-маньяк 31.01.2010 14:36

Re: Вирус на ТП
 
И что? Это кого то оскорбило? ))) Че за глупые и никчемные-бестолковые наезды? Вот кто то за языком не следит и на ТП и на КК, надеюсь все знают этих товарищей. Вот так вот.

brosko 31.01.2010 14:59

Re: Вирус на ТП
 
Миша, это не наезды :). Это так, воспоминания о былом :)

KALENDAR.RU 31.01.2010 15:20

Re: Вирус на ТП
 
Цитата:

Сообщение от Ивга Лис (Сообщение 80896)
KALENDAR.RU, а все потому, что кто-то произнесет между прочим фразу весьма и весьма волнующую и промолчать нет возможности. Ибо принято как-то считать. что молчание знак согласия!

В итоге тема зафлуживается (вот уже как эта), тогда нужна жесткая модерация, иначе потом фиг поймешь.
А насчет "молчание - знак согласия" - да, после того, как на ТП ЛД стал издевательски отзываться о такой известной и уважаемой фирме, как Борг, и никто кроме меня ему слова не сказал, мне на ТП стало неуютно...

Визиточник-маньяк 31.01.2010 16:10

Re: Вирус на ТП
 
Цитата:

Сообщение от brosko (Сообщение 80909)
Миша, это не наезды :). Это так, воспоминания о былом :)

Да, ух ты! вон оно как теперь называется, назвать человека "неадекватным" и указать на обыкновенные посты, круто! Буду знать!

Визиточник-маньяк 31.01.2010 16:15

Re: Вирус на ТП
 
Вложений: 1
А это значит называет адекватное поведение?

http://i070.radikal.ru/1001/68/9be60500c003.jpg

KALENDAR.RU 31.01.2010 16:24

Re: Вирус на ТП
 
Визиточник-маньяк,Михаил, ну, к чему эти разборки???!!!
Да и картинку Вы привели двусмысленную: там ЛД явно фестивалил не по делу... ну, Броско не сдержался... что, вобщем, тоже неправильно, ИМХО. И что?

Andy 31.01.2010 16:36

Re: Вирус на ТП
 
Если б модераторы курилки работали как им следует, вдули бы обоим.

brosko 31.01.2010 16:42

Re: Вирус на ТП
 
вдули, это что за сленг неадекватный :)

brosko 31.01.2010 16:43

Re: Вирус на ТП
 
пора вирус в юмор перенести :), или хотя бы слова поменять :)

Визиточник-маньяк 31.01.2010 16:43

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 80921)
Визиточник-маньяк,Михаил, ну, к чему эти разборки???!!!
Да и картинку Вы привели двусмысленную: там ЛД явно фестивалил не по делу... ну, Броско не сдержался... что, вобщем, тоже неправильно, ИМХО. И что?

К тому что меня эти люди обвиняют в том чего нет, не следя за собой, не более.

brosko 31.01.2010 16:45

Re: Вирус на ТП
 
Миша, я тебя в чем обвинял??? :)

brosko 31.01.2010 16:46

Re: Вирус на ТП
 
Миш, вот ты обижаешься, а у самого подпись как у того же ЛД :)

Ивга Лис 31.01.2010 17:01

Re: Вирус на ТП
 
господа адекватные! А давайте мы дему отдельную создадим или хотя бы в личку пойдем разбираться!? ну так будет разумнее... А ЛД вспоминать не надо.... Его тут Ваще НЕТ! да и странно как-то... сделали дядечку козлом отпущения... можно подумать, что больше и обсудить некого=) Вот я со своим вечным неадекватом... ну чем не мешень для тренировок остроумия и правдоокпания?! Да и тема у меня есть... милости прошу...=)


KALENDAR.RU, А отзываться об уважаемых фирмах нехорошо... это у нас многие грешат... да и вопрос какой-то странный об уважении к фирме на форуме, где люди деляться опытом... получается что-то типа: ты меня уважаешь?
не хорошо! давайе либо личный опыт либо отсутствие любого личного отнощшения - голые факты!
А модерация курилки вообще абсурд! ибо по определению получается флудилка и тогда любого пикнувшего надо гнать с форума!


Текущее время: 04:29. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot