Zadejte hledaný výraz...

Někdo mi vlezl na web

Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 14:41:42
Zdravím,
dneska ráno koukám na stránky, které zrovna připravuju.. a homepage nefunguje... kouknu na ftp, a tam v rootu mám ve všech souborech přidáno něco jako tohle (nekde na netu jsem na to nasel skript na unescape)
jeste okolo byly nejaky dalsi veci, ale tohle bylo to, co skodilo...
nechapu, jak mi mohl nekdo vlezt do rootu? co byste mi doporucili udelat, aby se to uz neopakovalo?
8. 9. 2007 14:41:42
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19140
miniJOHN
verified
rating uzivatele
(57 hodnocení)
8. 9. 2007 14:44:46
bud php injection, neosetreni upload nebo hosting se na tebe nastval a soupl ti to tam vsude :)
8. 9. 2007 14:44:46
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19139
Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 14:50:29
no ja nevim, upload jsem tam jako moznost pro uzivatele nikde nemel... kdyz pominu tu variantu s hostingem :), tak asi php injection
zatim se v tomhle moc neorientuju, musim neco vygooglit :) ... tenhle kod, jeste obaleny scriptem a unescape a zrejme nejakym podpisem toho dotycneho byl uplne nakonci vsech .php a .html souboru, co byly v rootu.
to ja myslel, ze php injection muzou hodit treba jenom tam, kde je nejaky textovy pole, ne? jediny co tam mam textoveho je kontaktni formular :)
8. 9. 2007 14:50:29
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19138
Jakub Stacho
verified
rating uzivatele
(20 hodnocení)
8. 9. 2007 15:00:06
PHP injection je založeno na tom, že nemáš ošetřené includování stránek. Nemusíš mít nikde žádné textové pole. Útočník prostě přepíše část url.
8. 9. 2007 15:00:06
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19137
Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 15:01:32
mám tam drupal, jediny co jsem teda delal sam, byl redirect.php podle nejakeho navodu z netu, kde mam tohle:
teď čtu o php injection - je tohle cesta, kterou by mohlo dojít k průniku?
8. 9. 2007 15:01:32
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19136
Jakub Stacho
verified
rating uzivatele
(20 hodnocení)
8. 9. 2007 15:07:45
To nebezpečné není. Ale to, že tam máš drupal, ještě neznamená, že to nemůže být napadnutelné.
8. 9. 2007 15:07:45
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19135
Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 15:10:06
já vím, jenom jsem tím myslel, že to už není v mojí moci ovlivnit ...
nevíte jak by se dalo zjistit, jak se třeba mohl dostat / třeba přes jaký modul Drupalu a získat přístup? abych tomu mohl příště zabránit...
8. 9. 2007 15:10:06
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19134
toshi
verified
rating uzivatele
(4 hodnocení)
8. 9. 2007 15:19:58
Napsal Muskwa;12674
nevíte jak by se dalo zjistit, jak se třeba mohl dostat / třeba přes jaký modul Drupalu a získat přístup? abych tomu mohl příště zabránit...
projít logy ?
8. 9. 2007 15:19:58
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19133
m@rcel
verified
rating uzivatele
8. 9. 2007 15:38:25
používa sa na to MPack
viac info na
http://www.zive.cz/Bleskovky/Masovy-hackersky-utok-z-pohodli-konzole/sr-1-sc-4-a-136667/default.aspx
a
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=782
8. 9. 2007 15:38:25
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19132
Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 17:05:40
Napsal m@rcel;12683
používa sa na to MPack
viac info na
http://www.zive.cz/Bleskovky/Masovy-hackersky-utok-z-pohodli-konzole/sr-1-sc-4-a-136667/default.aspx
a
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=782
to doufám, že tohle nebylo přesně ono (co pak natahuje trojany), tohle bylo spíš něco, po čem se ta infikovaná stránka vůbec nespustila (resp. pořád byla jakoby about:blank)
na ty logy se podívám, doufám, že mi to support webhostingu pošle.
8. 9. 2007 17:05:40
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19131
Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 19:27:05
no tak jsem si prohlédnul FTP log, a je tam nějaké ipčko z Ruska. ale nic víc jsem z toho nezjistil, proste vypada, jako kdyby zadal uplne normalne muj login na ftp a heslo (resp. nevidim odlisnost mezi prihlasenim svym a toho hackera)
jediny, cim se to lisilo od meho prihlaseni:
JÁ:
"PASS (hidden)" 230
"PWD" 257
HACKER:
"PASS (hidden)" 230
"PASV" 227
"PWD" 257
a pak tam vytahuje a zase uklada ty soubory v rootu.
v access logu jsem zadny pristup s jeho ipckem nenasel... jedine, ze by nejak zjistil moje heslo k ftp :eek: (mam standardni heslo, co mi pridelil webhoster)
jinak teda nevim, jak se pripadne ubranit necemu podobnemu v budoucnu...
8. 9. 2007 19:27:05
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19130
Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 19:36:51
ja se z toho snad ....
ted koukam na web spoluzaku z gymplu, a tam byl ten hacker taky...
napada me, ze tedy musel ukrast ty hesla asi z pocitace? ze by treba z cute ftp?
8. 9. 2007 19:36:51
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19129
Muskwa
verified
rating uzivatele
(25 hodnocení)
8. 9. 2007 20:14:01
jo...tak uz vim...
http://www.lavasoft.com/support/securitycenter/tac/tac.php?tac=Win32.TrojanPWS.LdPinch
8. 9. 2007 20:14:01
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19128
jalso
verified
rating uzivatele
11. 9. 2007 10:21:51
prednedavnom jeden moj znamy webdesigner dopadol podobne. nejaky trojan mu slohol vsetky ftp hesla z total commandera, a prepisal weby vsetkym klientom. pricom to nebol nejaky amater 15 rocny student... skratka blamaz :)
11. 9. 2007 10:21:51
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19127
Ivan L.
verified
rating uzivatele
11. 9. 2007 11:58:54
Jedná se skutečně nejspíš o nějakého trojana. Bohužel i jeden z mých webů byl napaden též a to i přesto, že mám na PC antivirus, AdAware i SpyBota. Chybou bylo pravděpodobně nezabezpečený přenos FTP. Ve všech souborech pojmenovaných index.* nebo default.* byl pak na FTP přidán hned za body iframe z odkazem na nějeké infikující stránky. Opravil jsem to, ale bohužel Google to zjistil rychleji a mé stránky označil jako nebezpečné. Sice je pak ve výsledcích zobrazoval, ale odkazy vedly na nějakou jeho stránku s vysvětlením, že web je nebezpečný. Nahlásil jsem pak přes Webmaster Tools, že mám web vyčištěný, ale i tak trvalo týden než byly odkazy z něj zase aktivní.
Mimochodem jedinej soft kterej byl schopen toho trojana v mém PC najít a zneškodnit byl Prevx 2.0
11. 9. 2007 11:58:54
https://webtrh.cz/diskuse/nekdo-mi-vlezl-na-web/#reply19126
Pro odpověď se přihlašte.
Přihlásit