Hi All
Találkozott már valaki ilyesmivel, hogy az összes index.html és index.php file végére beleírja valaki, az alábbi sorokat:
Ez egy 3-4 éves Debian + Apache 1.3.34 + PHP4
Köszi.
Zsolt
- 2597 megtekintés
Hozzászólások
Igen, meg lettel torve.
Ugy szokott tortenni a dolog, hogy valami regi bugos (alt. php) program sebezhetoseget kihasznalva feltoltenek egy programot, ami megkeresi az osszes html es php filet amihez hozzafer, es a vegere irja amit akarnak.
Aztan bongeszobol ezt lekerik, es bingo.
Kellemes irtast & upgradelest
- A hozzászóláshoz be kell jelentkezni
Másik eset:
Majdnem egy éve létezik olyan program, amelyik az elmentett ftp jelszavakat kiszedi pl TC-ből, és azokkal járja végig a szervereket, cseréli le a file-okat.
- A hozzászóláshoz be kell jelentkezni
Esetleg ugyanez e-mail fiókok jelszavával.
- A hozzászóláshoz be kell jelentkezni
+1 ezt találtam: http://www.yourjoomlapro.com/
--
A gyors gondolat többet ér, mint a gyors mozdulat.
- A hozzászóláshoz be kell jelentkezni
Ha ftp-vel férnek hozzá akkor egy ftp log ellenőrzés sem árthat, mert lehet hogy a total commander ftp inijéből nyálazták ki az accountot és hopp. Nemrégen volt egy ilyen hullám.
- A hozzászóláshoz be kell jelentkezni
Ez a hullám nekem egy gépemet is elkapta...
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
Kakukk!
Bind-et használsz? Mikori? Cseréld újabbra. A jelenség ismerős. Kínaiak csinálták ugyanezt pár éve. Web motorra nem gyanakszom, mert akkor csak 1 domainhoz férnek hozzá, ha jól állítottad be. Esetleg wu-ftpd-n keresztül is tudtak régebben ilyet csinálni.
User quota be van állítva? Mikor monitoroztad utoljára? Nézd meg hátha vmelyik user hirtelen elkezdte használni az accját ftp log nélkül. Rendszer szintű user is lehet, sőt!
- A hozzászóláshoz be kell jelentkezni
vsftpd hasznalok
en inkabb arra gyanakszom, hogy a kliens virust kapott be, s onnan lett meg a jelszo
túl sok nyomot nem latok + az iptables script-em telis tele van tiltott ip tartomanyokkal
SŐT!
most láttam, hogy kimondottan, csak bizonyos helyeken van atirva az index file, van ahol erintetlen maradt
DE azert most nyomok egy teljesen uj rendszert :)
Zsolt
- A hozzászóláshoz be kell jelentkezni
teljesen felesleges.
egy ugyes regexpel kiszeded a mocskot a php, htm(l) es js fileokbol, es keszen is vagy. a kliensel kapcsolatban meg igazad van
- A hozzászóláshoz be kell jelentkezni
atnyalaztam az ftp log-ot, s ezt az ip-t talaltam benne: 41.233.11.59
a kis hamis :)
Zsolt
- A hozzászóláshoz be kell jelentkezni
[off]
Legalább egy ilyen portálon próbáljuk már meg a hacker szót elválasztani a visszaéléssel foglakozó cikktől.
[/off]
--
Keep it simple, stupid.
- A hozzászóláshoz be kell jelentkezni
Túl korán van még, vagy én nem értem, de mire gondolsz konkrétan?
- A hozzászóláshoz be kell jelentkezni
Szerintem ezekre gondolt:
http://hu.wikipedia.org/wiki/Hacker
http://hu.wikipedia.org/wiki/Cracker
- A hozzászóláshoz be kell jelentkezni
ez baromsag
--
When in doubt, use brute force.
- A hozzászóláshoz be kell jelentkezni
így jó lesz?
- A hozzászóláshoz be kell jelentkezni
köszi, nekem is szúrta a szememet.
- A hozzászóláshoz be kell jelentkezni
LoL :)
- A hozzászóláshoz be kell jelentkezni
Tökéletes :)
--
Keep it simple, stupid.
- A hozzászóláshoz be kell jelentkezni
Ha az ftp jelszavadat lopták el akkor ez elég jó védelem lehet, mivel a támadások nagy része külföldről érkezik
létrehozol egy .ftpaccess fájlt aminek a tartalma ez legyen:
Limit ALL>
Allow From .hu
DenyAll
/Limit>
A kacsacsőröket ki kellet hagynom mivel nem tudom hogyan lehet kikerülni hogy ne html elemnek nézze
- A hozzászóláshoz be kell jelentkezni
majd kipróbálom, csak az a gond, hogy van olyan gép, aminek csak ip-je van, s nincs .hu vegzodese
igy lehet?
Limit ALL>
Allow From .hu
Allow From ip-tartomány
DenyAll
/Limit>
- A hozzászóláshoz be kell jelentkezni
Ez a klienseket blokkolja, tehát aki nem magyar ip-ről, hostról próbál csatlakozni az nem tud felcsatlakozni. Nem kell ip tartományt írni. csak a
<Limit ALL>
Allow From .hu
DenyAll
</Limit>
- A hozzászóláshoz be kell jelentkezni
vágom, de nekem van csak ip-vel rendelkező gépem is, akkor azokhoz varazsolni kell valami domain-t is
- A hozzászóláshoz be kell jelentkezni
nem. ezt geoip-ből szedi ki azthiszem. szóval teljesen független, hogy ip-n keresztül vagy domainen keresztül csatlakoznak
- A hozzászóláshoz be kell jelentkezni
ok, majd jól kipróbálom :)
- A hozzászóláshoz be kell jelentkezni
Azt hiszem, figyelmen kivul hagytal egy aprosagot, miszerint a kerdezo vstp-t hasznal, nem proftp-t.
--
HUP Firefox extension
- A hozzászóláshoz be kell jelentkezni