| Есть вопросы о хостинге и о сайтах? |
|
|
|
 |
|
Вирусы на сайте |
|
|
|
|
18.6.2008, 14:02. Re: Вирусы на сайте
|
Любимый хостинг-профессионал
 
Группа: Любимый хостинг-Профессионал
Сообщений: 148
Регистрация: 17.6.2008
Пользователь №: 1 039

|
Как так вирусы прописываются в ПХП коде, не понял, объясните пожалуйста, если только хостер вам в подрочек посылает пачку вирусов (IMG: style_emoticons/default/smile.gif)
|
|
|
|
|
|
|
|
18.6.2008, 14:55. Re: Вирусы на сайте
|
Любимый активист хостинга

Группа: Любимый Пользователь хостинга
Сообщений: 64
Регистрация: 4.6.2008
Пользователь №: 1 021

|
А как может сайт подхватить вирус?
|
|
|
|
|
|
|
|
18.6.2008, 15:20. Re: Вирусы на сайте
|
Любимый продвинутый хостинг-профессионал
  
Группа: Любимый Хостер
Сообщений: 304
Регистрация: 22.4.2008
Из: ComfoPlace
Пользователь №: 979

|
Цитата Как так вирусы прописываются в ПХП коде, не понял, объясните пожалуйста, если только хостер вам в подрочек посылает пачку вирусов smile.gif Хостер не причём чаще всего. Узнают ваш пароль от FTP средствами подгружаемых на ваш компьютер программ, так званных Пинчей и всё. Пинч вытаскивает все данные с FTP менеджера, иногда с icq, e-mail клиента, интернет соединений - формирует письмо и шлёт его своему "хозяину". После чего специальным анализатором "выбирается" вся информации. В нашем случае нужны пароли, логины и сервера для подключения к FTP. Формируется список. После формирования этот список загружается в специальный скрипт, который через PHP функции подключается через протокол FTP к серверу "бедняги". Скрипт анализирует папки, ищет знакомые ему (httpdocs, www, htdocs etc), после чего ищет index.* файлы. Открывает index файл, вставляет в файл iframe 1x1 пиксель и вредоносный "зашифрованный" JavaScript (чаще всего). Закрывает - сохраняет файл. Закрывает FTP соединение. Вуа-ля. Принцип понятен? Клиент заходит на сайт "бедняги" и не о чём не подозревая выполняет на своей стороне JavaScript. А там уже загружает чего душа пожелает. "Касперский" пакет который анализирует Интернет сайты перед входом, чаще всего замечает такую опасность и сразу предупреждает. Вот так (IMG: style_emoticons/default/smile.gif)
|
|
|
|
|
|
|
|
19.6.2008, 23:42. Re: Вирусы на сайте
|
Любимый хостинг-профессионал
 
Группа: Любимый хостинг-Профессионал
Сообщений: 143
Регистрация: 17.6.2008
Пользователь №: 1 041

|
Цитата(ComfoPlace.com @ 18.6.2008, 19:20)  Хостер не причём чаще всего. Узнают ваш пароль от FTP средствами подгружаемых на ваш компьютер программ, так званных Пинчей и всё. Пинч вытаскивает все данные с FTP менеджера, иногда с icq, e-mail клиента, интернет соединений - формирует письмо и шлёт его своему "хозяину". После чего специальным анализатором "выбирается" вся информации. В нашем случае нужны пароли, логины и сервера для подключения к FTP. Формируется список. После формирования этот список загружается в специальный скрипт, который через PHP функции подключается через протокол FTP к серверу "бедняги". Скрипт анализирует папки, ищет знакомые ему (httpdocs, www, htdocs etc), после чего ищет index.* файлы. Открывает index файл, вставляет в файл iframe 1x1 пиксель и вредоносный "зашифрованный" JavaScript (чаще всего). Закрывает - сохраняет файл. Закрывает FTP соединение. Вуа-ля. Принцип понятен? Клиент заходит на сайт "бедняги" и не о чём не подозревая выполняет на своей стороне JavaScript. А там уже загружает чего душа пожелает. "Касперский" пакет который анализирует Интернет сайты перед входом, чаще всего замечает такую опасность и сразу предупреждает. Вот так (IMG: style_emoticons/default/smile.gif) А хостер на котром размещен сайт может исправить такую проблему если уж случилась, ну или хотя бы предупредить владельца? А то очень плохо получиться.
|
|
|
|
|
|
|
|
20.6.2008, 14:29. Re: Вирусы на сайте
|
Любимый продвинутый хостинг-профессионал
  
Группа: Любимый Хостер
Сообщений: 304
Регистрация: 22.4.2008
Из: ComfoPlace
Пользователь №: 979

|
Цитата А из-за чего появляются дыры в системе безопасности? Я так понимаю от того кто писал сайт, потому что что-то упустил да? А из-за чего машина иногда глохнет? (IMG: style_emoticons/default/smile.gif) Сайт - это программа. Программа не может быть идеальной никогда. Идеальных и конечно универсальных вещей не существует в природе (IMG: style_emoticons/default/smile.gif) Цитата А хостер на котром размещен сайт может исправить такую проблему если уж случилась, ну или хотя бы предупредить владельца? А то очень плохо получиться. Нет. Если хостер занимается непосредственно своим делом, а не "рисованием" сайтов для своих клиентов по типу халтуры. Если за доступ по FTP протоколу отвечает 1 человек, то откуда произошла утечка информации в принципе уже не составит труда найти. FTP сам по себе протокол не безопасный как не крути. Цитата ComfoPlace.com - классная подпись) Мерси. Класная группа (IMG: style_emoticons/default/smile.gif)
|
|
|
|
|
|
|
|
7.7.2008, 16:43. Re: Вирусы на сайте
|
Любимый продвинутый хостинг-профессионал
  
Группа: Любимый хостинг-Профессионал
Сообщений: 233
Регистрация: 3.6.2008
Пользователь №: 1 019

|
Цитата(sadirin @ 21.6.2008, 4:41)  а как можно опасно передовать инфу через, ФТП? Ведь многие кто предлагает бесплатно шаблоны и готовые сайты, сами по моему там дыры оставляют. Да такие шаблоны встречаются и не только шаблоны. Один челвек предлагал скачать на форуме много разных скриптов, бесплатно с Депозита. сам деньгу с этого имел, к тому же скрипты были изначально с дырами.
|
|
|
|
|
|
|
|
9.7.2008, 23:17. Re: Вирусы на сайте
|
Любимый хостинг-профессионал
 
Группа: Любимый хостинг-Профессионал
Сообщений: 148
Регистрация: 17.6.2008
Пользователь №: 1 039

|
Цитата(gurman @ 7.7.2008, 16:43)  Да такие шаблоны встречаются и не только шаблоны. Один челвек предлагал скачать на форуме много разных скриптов, бесплатно с Депозита. сам деньгу с этого имел, к тому же скрипты были изначально с дырами. да имхо качать скрипты с депозита это самоубийство. Да к тому же не только кого-то обогащаешь, так еще дерьмовые скрипты получаешь. В принципе если разбираешься дыры залатать можно.
|
|
|
|
|
|
|
|
13.7.2008, 14:49. Re: Вирусы на сайте
|
Любимый продвинутый хостинг-профессионал
  
Группа: Любимый хостинг-Профессионал
Сообщений: 247
Регистрация: 2.6.2008
Пользователь №: 1 016

|
Цитата(Xwing @ 12.7.2008, 4:00)  Да вы радуйтесь что такие люди выкладывают скрипты на депозиты. Ведь многие продают такие скрипты за бабки. Ну есть люди со злыми умыслами, и с хорошей репутацией на форуме так что можно качать. Ага, добрые люди которые сами берут скрипты не проверяя есть там дыры или нет. И заливают пачками на Депозит или рапиду, им лишь бы денег побольше с этого поиметь.
|
|
|
|
|
|
|
|
14.7.2008, 13:21. Re: Вирусы на сайте
|
Любимый продвинутый хостинг-профессионал
  
Группа: Любимый Хостер
Сообщений: 304
Регистрация: 22.4.2008
Из: ComfoPlace
Пользователь №: 979

|
Цитата да имхо качать скрипты с депозита это самоубийство. Да к тому же не только кого-то обогащаешь, так еще дерьмовые скрипты получаешь. В принципе если разбираешься дыры залатать можно. Лучше тогда уже своё написать, чем латать старое (IMG: style_emoticons/default/wink.gif) Цитата Да вы радуйтесь что такие люди выкладывают скрипты на депозиты. Ведь многие продают такие скрипты за бабки. Ну есть люди со злыми умыслами, и с хорошей репутацией на форуме так что можно качать. Вот вот... Нуляд вам скрипты, а вы ещё и говорите: Плохо нуляд (IMG: style_emoticons/default/biggrin.gif)
|
|
|
|
|
|
|
|
26.7.2008, 13:00. Re: Вирусы на сайте
|
Любимый продвинутый хостинг-профессионал
  
Группа: Любимый хостинг-Профессионал
Сообщений: 233
Регистрация: 3.6.2008
Пользователь №: 1 019

|
Цитата(ComfoPlace.com @ 14.7.2008, 17:21)  Лучше тогда уже своё написать, чем латать старое (IMG: style_emoticons/default/wink.gif) Вот вот... Нуляд вам скрипты, а вы ещё и говорите: Плохо нуляд (IMG: style_emoticons/default/biggrin.gif) Имхо, писать самому лень, к тому же где нить ошибочка вылезит плохо придеться. А вот скачать думаю самое то, вот только здесь тоже не уверен. А покупать по моему вообще не актуально.
|
|
|
|
|
|
|
|
30.7.2008, 18:38. Re: Вирусы на сайте
|
Любимый активист хостинга

Группа: Любимый Пользователь хостинга
Сообщений: 51
Регистрация: 28.7.2008
Пользователь №: 1 107

|
Вы бы лучше сказали что делать в таком случае??? Меня вот два раза уже так проимели... Еще и деньги вымагали (IMG: style_emoticons/default/smile.gif) . Взлом сделали своровав мои пассы на ФТП, поэтому теперь я не храню пассы в программах ввожу их каждый раз... Но уж если случилось скорей стучитесь хостеру и просите восстановить бекап... Надеюсь он у вас предусмотрен!
|
|
|
|
|
|
|
|
3.8.2008, 0:46. Re: Вирусы на сайте
|
Любимый хостинг-профессионал
 
Группа: Любимый хостинг-Профессионал
Сообщений: 148
Регистрация: 17.6.2008
Пользователь №: 1 039

|
Цитата(webgunsta @ 30.7.2008, 18:38)  Вы бы лучше сказали что делать в таком случае??? Меня вот два раза уже так проимели... Еще и деньги вымагали (IMG: style_emoticons/default/smile.gif) . Взлом сделали своровав мои пассы на ФТП, поэтому теперь я не храню пассы в программах ввожу их каждый раз... Но уж если случилось скорей стучитесь хостеру и просите восстановить бекап... Надеюсь он у вас предусмотрен! Ну так кто же будет хранить пассы к фтп в програмках, по моему только отчаянный лентяй. Вы бы еще пароли от ключей и кипера Вм в программах хранили, тогда бы вам весело пришлось.
|
|
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|