COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT)

COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT) (http://copy-club.ru/index.php)
-   Курилка-выпивалка (http://copy-club.ru/forumdisplay.php?f=14)
-   -   Вирус на ТП (http://copy-club.ru/showthread.php?t=4326)

Визиточник-маньяк 30.01.2010 14:46

Re: Вирус на ТП
 
Цитата:

Сообщение от aleks-th (Сообщение 80804)

Если у вас есть доступ на хостинг по SSH можете сами логи скачать и посмотреть.
Действия по любому логируются, логи автоматический вирус тереть не умеет , а продвинутому хакеру наши ресурсы нафик не нужны ...

Насчет МВД сомневаюсь что оно в этом деле сможет помочь ...

Ну есть логи, есть кучи айпишников, при выяснении оказывается все это проксями, притом подставными, докладываю еще такую вещь, хакеры создают цепочки проксей на домашних компьютерах разных юзеров. Но всеравно я знаю того хакера кто это сделал, толи он тупанул, толе недооценил, но это он, я уверен на 100%. Ну а когда нажмут органы - выдаст и заказчика.

aleks-th 30.01.2010 14:56

Re: Вирус на ТП
 
Цитата:

Сообщение от KALENDAR.RU (Сообщение 80725)
У меня один зам вставил какую-то плату, которая автоматически возвращает исходные настройки на место при включении компа. Вмешательство в систему предотвращает.
Но, еще раз скажу, стопроцентной защиты нет

С платой его скорее всего кто-то сииильно ввел в заблуждение :) Причем наверное денег взяли много :)
Я бы очень хотел узнать название этой чудо-ПЛАТЫ :)
Раскрою секрет ПЛАТЫ дайте пользователю права - Гость (Псосле перезагрузки настройки не сохраняются ), вставьте клиенту что-нить нейтральное но угрожающего вида , и возьмите с него 2 килобакса :)

Достаточно того что я уже написал выше , если ваш админ этого не сделал ранее значит он не справляется со своими обязанностями...

aleks-th 30.01.2010 15:38

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80808)
Ну есть логи, есть кучи айпишников, при выяснении оказывается все это проксями, притом подставными, докладываю еще такую вещь, хакеры создают цепочки проксей на домашних компьютерах разных юзеров. Но всеравно я знаю того хакера кто это сделал, толи он тупанул, толе недооценил, но это он, я уверен на 100%. Ну а когда нажмут органы - выдаст и заказчика.

Взлом сайта для того чтоб занести в страницы посторонний код возможен когда:

1. Есть доступ на ФТП
2. Есть доступ в Админку
3. Есть файлы в которые могут писать аногнимные пользователи
4. Есть уязвимости используя которые можно разместить код на страницах(фактически доступ в админку)

Что можно сделать.
1. Закрыть доступ , проверить страницы на предмет вредоносного кода.
2. Сменить пароли на FTP , Сменить пароли на Админку.
3. Повесить банер что форум временно закрыт скажем дня на 2 , юзеры прочитают , а долбаный вирус об этом не знает.
4. Закрыть доступ на записть на все файлы.
5. Последить за логами , смотреть в каой из скриптов долбится долбаный хакер.Это будет видно по логам
6. Найти тот файл через который идет атака. Найти в нем проблему.
7. Открыть форум заставить клиентов сменить пароль.

Один из ваирантов найти проблему ...

brosko 30.01.2010 15:57

Re: Вирус на ТП
 
а может эту тему помусолить на тп? а здесь потом будете обсуждать вирус на кк :)

Визиточник-маньяк 30.01.2010 16:35

Re: Вирус на ТП
 
Цитата:

Сообщение от aleks-th (Сообщение 80816)
Взлом сайта для того чтоб занести в страницы посторонний код возможен когда:

1. Есть доступ на ФТП
2. Есть доступ в Админку
3. Есть файлы в которые могут писать аногнимные пользователи
4. Есть уязвимости используя которые можно разместить код на страницах(фактически доступ в админку)

Что можно сделать.
1. Закрыть доступ , проверить страницы на предмет вредоносного кода.
2. Сменить пароли на FTP , Сменить пароли на Админку.
3. Повесить банер что форум временно закрыт скажем дня на 2 , юзеры прочитают , а долбаный вирус об этом не знает.
4. Закрыть доступ на записть на все файлы.
5. Последить за логами , смотреть в каой из скриптов долбится долбаный хакер.Это будет видно по логам
6. Найти тот файл через который идет атака. Найти в нем проблему.
7. Открыть форум заставить клиентов сменить пароль.

Один из ваирантов найти проблему ...

И опять ты мимо кассы, на форуме НЕТ вируса, есть ссылка по которой браузер ломится на сайт с вирусом. Файл он подменил с сохранением прежней датой создания.
У него нет пароля к админке и ФТП, неужели не понятно?

Хоть мильен раз проверь всю площадку - нам нет вируса, если тебе интересно, то проверь ТП онлайн антивирусом ЛЮБЫМ и он скажет что нет вируса.

aleks-th 30.01.2010 16:42

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80824)
И опять ты мимо кассы, на форуме НЕТ вируса, есть ссылка по которой браузер ломится на сайт с вирусом. Файл он подменил с сохранением прежней датой создания.
У него нет пароля к админке и ФТП, неужели не понятно?

Хоть мильен раз проверь всю площадку - нам нет вируса, если тебе интересно, то проверь ТП онлайн антивирусом ЛЮБЫМ и он скажет что нет вируса.

Для меня что вирус что ссылка в файле один фик , вредоносное ПО .

Если нет паролей и возможности записи в файлы , то каким же это образом оно туды запишется ... Воздушно-капельным путем чтоли ...

Визиточник-маньяк 30.01.2010 16:47

Re: Вирус на ТП
 
))) Ну народ, на то они и хакеры чтобы находить уязвимости, повторюсь, не стану выкладывать тут видео как они это делают. Также есть очень интересное видео в взлому чужих почт, достаточно чтоб человек кликнул по присланной ссылке. Да, можно возразить - я не кликаю по ссылке с неизвестно и непонятно адреса. ))) и на это есть ответ, прислано будет письмо от известного вам сайта, тоесть адрес там будет подставной, ну и текст тоже будет не просто простой а грамотным зазывалом. И все, пароль у хакера.

Valkon 30.01.2010 18:24

Re: Вирус на ТП
 
Цитата:

Сообщение от Визиточник-маньяк (Сообщение 80824)
Хоть мильен раз проверь всю площадку - нам нет вируса, если тебе интересно, то проверь ТП онлайн антивирусом ЛЮБЫМ и он скажет что нет вируса.

У меня аваст, к примеру, орет именно на форум:
30.01.2010 19:20:58 SYSTEM 772 Sign of "JS:ScriptXE-inf [Trj]" has been found in "http://forum.trade-print.ru/clientscript/yui/yahoo-dom-event/yahoo-dom-event.js?v=382" file.

kubanezzz 30.01.2010 20:12

Re: Вирус на ТП
 
Тоже Аваст и кричит аналогично

all_12 30.01.2010 22:30

Re: Вирус на ТП
 
Мне кажется все проблемы ТП именно из-за увлечения коммерцией, куча рекламы, автоссылки, продажи.. Так приятно вспомнить как начинался БСпринт, общение увлечённых одной темой людей.. небыло всяких тем про анекдоты и картинки, которые как я понимаю на ТП созданы специльно для поднятия рейтинга. Один Любознательный Дилетант чего стоит, зафлудил весь тамошний форум бессодержательными ответами и опросами. Да и Михаила если вспомнить.. человек в принципе хороший, но даже на том, старом форуме вёл себя не всегда адекватно.
Ну и по теме топика, мне вирус с ТП тормознул работу примерное на час, все приложения начинали завершать свою работу секунд через 10, и это при включенном Касперским 2009.


Текущее время: 20:14. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot