Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: array_keys() [function.array-keys]: The first argument should be an array in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/karman/domains/karman.com.ua/public_html/forum/cache/skin_cache/cacheid_5/skin_topic.php on line 755
Вирус, внедряющийся на сайты по FTP.

Вирус, внедряющийся на сайты по FTP.

Доменные имена Доменные имена
Источник бесперебойного хостинга
Хостинг от cityhost.com.ua
Реклама на Karman.com.ua
Тел.: +38 (066) 370-05-89
ICQ: 271717692
karman.com.ua - Хостинг в Украине
форум о хостинге в Украине

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему

Вирус, внедряющийся на сайты по FTP.

Оцените эту тему:
Aladdin
сообщение 25.11.2007, 2:29. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #1
ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 261

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



Заметил у некоторых клиентов хитрый вирус.

Жизнедеятельность протекает следующим образом:
1. Каким-то образом при коннекте юзера к ФТП он считывает имеющиеся на сервере файлы, дописывает вконец (за пределами ?> или ?php>) джаваскриптовый вирус и заливает их на сервер.

2. Данный вирус в многочисленном повторении проявляется на сайте юзера, долбя дырявую защиту всех посетителей.

3. Если бы оно еще не мешало заходить в админку, так бы и остался незамеченным.

Выход: поставить самую последнюю версию антивируса и прогнать комп им либо загружаясь в ДОСе, либо в безопасном режиме винды.

После сего счастья, достать бэкап (у кого есть) и перезалить зараженный файлы. Если бэкапа нет, то руцями почистить все файлы от джаваскриптовых инъекций.

Ну и для верности поменять все пароли доступа (ФТП, Мускул, Админка).

Удачи!
Перейти в начало страницы
 
+Цитировать сообщение
ukrhosting
сообщение 25.11.2007, 2:29. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #2
злой :)
****

Группа: Любимый Хостер
Сообщений: 627

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 20.12.2006
Из: Львов
Пользователь №: 217



Очень актуальная проблема на данный момент времени. Это даже не вирус а троян причем не всегда помогает антивирусы. Заражение компа происходит через дыры в экспорере. А дальше по разному - очень часто просто тырятся пароли из броузера ФТП клиентов и т. д. Иногда даже втуливают в сайт всякую фигню руками – когда например тырят пароль к оскомерсу.

Лечиться либо линуксом либо выпрямлением рук и покупанием лицензионной винды.
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 2:29. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #3
Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 22.11.2007
Пользователь №: 3



Ну этот червяк давний. У наших годик уже как периодически проскакивает.
Есть классная его модификация которая сама вливает ршелку и потом шарит если пхп от апача и на какие файлы на серваке права 777 стоят и туда тоже вписывает
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 2:30. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #4
Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 22.11.2007
Пользователь №: 3



этому КЛАССУ троянов уже действительно больше года.

логин и пароль к FTP тырится из сохраненных настроек популярных FTP клиентов. (FAR, TotalCommander, etc)
а также из IE.
Но с этим ка бороться идеи есть. Хуже другое.

Также тырятся логины и пароли из аутглюка, бата и др почтовых клиентов. А потом появляются попытки рассылки спама через авторизованный SMTP.

Самый веселый вариант - троян встраивается в IE, контролирует запуск java приложений, открывание java приложениями локальных файлов, и внимательно слушает
клипбоард и клавиатуру.
Internet-banking. "На мушке" около десятка самых популярных банков украины и не только.

Рекомендации - забыть об IE. Насовсем.

Как говорится - Internet Explorer очень полезная и удобная программа, с помощью которой можно зайти на сайт
http://www.mozilla.org/ и скачать оттуда свежий Firefox.

А еще лушче забыть о windows в целом. Хотя с игрушками под линуксом туговато ;-)
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 2:30. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #5
Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 22.11.2007
Пользователь №: 3



С рассылкой тоже можно. У нас робот сечет кто сколько отсылает. Если пошел всплеск резкий, то урезаем количество сообщений которые можно отправить и запрашиваем пользователя.

Хреново другое - пользователям хрен докажешь что это не взлом сервера, а их вина.

"
Как говорится - Internet Explorer очень полезная и удобная программа, с помощью которой можно зайти на сайт
http://www.mozilla.org/ и скачать оттуда свежий Firefox.

А еще лушче забыть о windows в целом. Хотя с игрушками под линуксом туговато ;-)"

ППКС (IMG:/smile.gif)
А игрушки и онлайновые неплохие есть.
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 2:30. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #6
Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 22.11.2007
Пользователь №: 3



онлайновые это в смысле airsoft.com.ua ? (IMG:/smile.gif)
кстати там и хостерам можно теоретически встретится...
Перейти в начало страницы
 
+Цитировать сообщение
ukrhosting
сообщение 25.11.2007, 2:33. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #7
злой :)
****

Группа: Любимый Хостер
Сообщений: 627

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 20.12.2006
Из: Львов
Пользователь №: 217



В четверг обнаружил, что реселлерский сервер втыкает из-за одного сайта. Сайт вырубил при более внимательном рассмотрение увидел что весь сайт заражен таким вот вирусом. Я как всегда проявил доброту и не вырубил реселлера нафиг а просто написал ему про эту байду и зря.

В результате уже в суботу нигерийские хакеры пользуясь главным паролем к его акаунту назоводили себе сайтов и начали слать свой нигерийский сапам.

Пришлось таки его вырубать. Как он теперь будет менять пароли к 50 –100 сайтам кто всем акаунтам и почтовым ящикам я даже не представляю….

Мораль – если на вашем сайте такая ботва не медленно ставить чистую винду и менять абсолютно все пароли.
Перейти в начало страницы
 
+Цитировать сообщение
Valentin (HBUA)
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #8
Любимый продвинутый хостинг-профессионал
***

Группа: Любимый Хостер
Сообщений: 346

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 25.12.2006
Пользователь №: 224



Up (IMG:/wink.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #9
Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 22.11.2007
Пользователь №: 3



Вчера чуть не матерился с клиентом.
Он мне все доказывал что хостинг-сервер дырявый.

Пришлось шедевр написать
http://besthosting.com.ua/virus-ftp.php

Делитесь как боритесь.
Малайзию на конект по фтп отрезаете ? Мне Куала-Лумпур изрядно уже поднадоел
Перейти в начало страницы
 
+Цитировать сообщение
ukrhosting
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #10
злой :)
****

Группа: Любимый Хостер
Сообщений: 627

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 20.12.2006
Из: Львов
Пользователь №: 217



Я вами горжусь. Статья - бальзам на израненную душу. Единственное что стоит дописать – покупать лицензионный виндовс и ставить все апдейты. А украл виндовс – убейся аб стену. (IMG:/smile.gif)

Каждый юзер который заявит что это проблема хостинга и на других хостингах такой проблемы нет получит статьей по голове (IMG:/smile.gif)

Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #11
Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 22.11.2007
Пользователь №: 3



Вот Вам смешно. Только запостил тут как позвонил клиент по этой проблеме. 15 минут было потрачено по телефону чтобы его заставить помолчать минуту и убедить открыть ссылку и почитать.

Серьезно. Кто как борется?
Определенному фтп акаунту конект разрешать с определенных подсетей это костыли. Во-первых может динамика быть большая, а во-вторых есть модификация, которая конектится прямо с компа пользователя по фтп.
Временный конечно выход, но...

Прикрутка кламава к фтп не сильно помогает. Часть сигнатур не ловит.

Иммунитет на файлы,которые ломают это жестко, но кстати помогает. Большинство все равно редко меняют. Особенно если кмски.

Кто еще как борется?
Макс, Ваше "нах" как метод не рассматриваем (IMG:/smile.gif)

У кого какие идеи еще ?
Перейти в начало страницы
 
+Цитировать сообщение
ukrhosting
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #12
злой :)
****

Группа: Любимый Хостер
Сообщений: 627

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 20.12.2006
Из: Львов
Пользователь №: 217



Мне как раз не смешно у меня такое почти каждый день (IMG:/smile.gif) А сколько я потерял клинтов из-за "дырявого хостинга" хотя таких терять не жалко.

Бороться не побывал как идея – поставьте анализатор логов на ФТП – новая или несколько новых ИП с разных стран – гарантировано менять пароль и подымать сайт с бекапа.

Перейти в начало страницы
 
+Цитировать сообщение
ukrhosting
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #13
злой :)
****

Группа: Любимый Хостер
Сообщений: 627

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 20.12.2006
Из: Львов
Пользователь №: 217



Ездил на обед и думал на эту тему и пришел к выводу что в случае если машина клиента под контролем вируса/хакера то на стороне хостера бороться с этой проблемой не получиться в принципе. Максимум что можно получить это предупреждение о заражение сайта а предохраниться на 100% - нет.
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #14
Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 22.11.2007
Пользователь №: 3



Не согласен.
Я например неплохую базу сигнатур уже собрал в свой очиститель. Удобный скрипт для автомат очистки чтоб бекапы не тягать.

Прикрутить сигнатуры к кламаву, а кламав к фтп и сканировать на пропуск файлы с именами index.* login.* auth.* но как то муторно все это. Думал легче кто что придумал
Перейти в начало страницы
 
+Цитировать сообщение
ukrhosting
сообщение 25.11.2007, 2:50. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #15
злой :)
****

Группа: Любимый Хостер
Сообщений: 627

Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя

Регистрация: 20.12.2006
Из: Львов
Пользователь №: 217



Я встречался со случаями когда после вируса по сайту лазили живые люди руками. На такое фильтры не напишешь. А пойдет спам – прийдеться нах (IMG:/smile.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Гость_Игорь_*
сообщение 20.12.2007, 21:01. Re: Вирус, внедряющийся на сайты по FTP.
Сообщение #16



Любимый Гость хостинга


Добавить в друзья
Отправить личное сообщение
Найти темы пользователя
Найти сообщения пользователя
Игнорировать сообщения этого пользователя






Появились новые решения проверки и борьбы с ftp вирусами:
Защита сайта на стороне сервера от проникновения ftp-вирусов и ftp-червей.
Virustotal
Перейти в начало страницы
 
+Цитировать сообщение
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
Похожие темы:
Последнее сообщение Кто каким FTP-клиентом пользуется и почему?

Последнее сообщение Менеджер CuteFTP не видит вложенные папки

Последнее сообщение Создание аккаунтов FTP в directadmin

Последнее сообщение Как найти нужный мне файл на FTP?

Последнее сообщение Как настроить FTP клиент для доступа к сайту? А через Proxy?

Последнее сообщение Я пользуюсь Dreamweaver. Как его настроить для роботы с FTP?

Последнее сообщение Можно ли использовать браузер для подключения по FTP?

Последнее сообщение Как подключаться к своему аккаунту по FTP-протоколу?

Последнее сообщение Чем отличаются активный и пассивный режим работы FTP?

Последнее сообщение Какой FTP-клиент лучше использовать для закачки файлов?
Design by: Free IPB Skins & Web Proxy & © Karman.com.ua Rambler's Top100