Master-X
Форум | Новости | Статьи
Главная » Форум » Читеры и Разгильдяи » 
Тема: Взлом фтп
цитата
16/05/07 в 22:38
 rusawm
Суки впарили корешу трояна который пиздит фтп пароли к cute ftp 7.0
и походу он сам индексы на всех сайтах дописывает ифреймом на сайт
kseo dot info, где вирей понавешивали. Нод ебучий не видит нихуя.
Бля после этого мочить буду всех эксплойщиков не пожалею времени icon_evil.gif
цитата
16/05/07 в 23:24
 Bumer
ну так впарь корешу фаервол на будушее!
цитата
16/05/07 в 23:27
 Man
Bumer писал:
ну так впарь корешу фаервол на будушее!

Не спасет.
цитата
17/05/07 в 03:34
 SAV
не спасет эт точно
цитата
17/05/07 в 07:11
 hlopec
А что тогда спасёт ? Бибилия ? Кто может предложить радикальные методы защиты от подобного рода проблем... smail104.gif
цитата
17/05/07 в 08:11
 ГазМяс
hlopec писал:
А что тогда спасёт ? Бибилия ? Кто может предложить радикальные методы защиты от подобного рода проблем... smail104.gif

Капиталколлект взломали через простенький скрипт-часы, нашли уязвимость и залили шелл.
А знаешь сколько уязвимостей в панелях, сиджах или вордпрессе ?
Не поможет ничего, попробуй еще хранить фтп проги с паролями на флешке.
цитата
17/05/07 в 08:33
 ritor
hlopec писал:
А что тогда спасёт ? Бибилия ? Кто может предложить радикальные методы защиты от подобного рода проблем... smail104.gif

Ограничение доступа к ФТП только со своих айпи.
Пусть админы на серваке пропишут белый список айпи и опаньки. Пусть воруют пароли до усирачки.
цитата
17/05/07 в 09:41
 rusawm
ritor писал:
Ограничение доступа к ФТП только со своих айпи.
Пусть админы на серваке пропишут белый список айпи и опаньки. Пусть воруют пароли до усирачки.


Не поможет в данном случае, сайты дефейсятся с его машины и походу трояном т.к. тупо в зазенденный пхп добавляется ифреймовый код. Меняется на разных серваках причем куда у него был FTP доступ.
Самое прикол поменяли фтп пароли, заменили индексы, в cute ftp пароль не сохранялся, оутпост врубил он. Через 2 минуты снова дефейс. cute ftp походу в реестре все таки пароли сохраняет сволочь. Кореш винду пошел сносить - посмотрим поможет нет
цитата
17/05/07 в 10:07
 color
rusawm писал:
Не поможет в данном случае, сайты дефейсятся с его машины и походу трояном т.к. тупо в зазенденный пхп добавляется ифреймовый код. Меняется на разных серваках причем куда у него был FTP доступ.
Самое прикол поменяли фтп пароли, заменили индексы, в cute ftp пароль не сохранялся, оутпост врубил он. Через 2 минуты снова дефейс. cute ftp походу в реестре все таки пароли сохраняет сволочь. Кореш винду пошел сносить - посмотрим поможет нет

во всех случаях которые я видел - работало это так:
ставится троян, который сливает пароли (и на фтп, и многие другие),
потом по этим паролям идет соединения с фтп, но не с компа пользователя вообще то, а с другого хоста, на все html-файлы ставится ифрейм, через который загружается тот самый троян (еще была инфа что этот ифреймовый трафик и продают еще).
цитата
17/05/07 в 10:25
 SHAKE
color прав.

Именно так в большинстве случаев и делается такая бяка с фтп.
цитата
17/05/07 в 11:13
 benzole
color писал:
во всех случаях которые я видел - работало это так:
ставится троян, который сливает пароли (и на фтп, и многие другие),
потом по этим паролям идет соединения с фтп, но не с компа пользователя вообще то, а с другого хоста, на все html-файлы ставится ифрейм, через который загружается тот самый троян (еще была инфа что этот ифреймовый трафик и продают еще).


ещё могли бэкдор оставить, и скорее всего оставили, так что смена пассов на локалке ничего не даст, надо кроме своей машины чистить и сервак тоже.
цитата
17/05/07 в 15:55
 color
benzole писал:
ещё могли бэкдор оставить, и скорее всего оставили, так что смена пассов на локалке ничего не даст, надо кроме своей машины чистить и сервак тоже.

не знаю, ни в одном из случаев бэкдоров не обнаружено icon_smile.gif
цитата
17/05/07 в 17:31
 xreload
прочитайте ссылку, что дал Man и научитесь правильно ставить софт, и тогда даже если у вас будет троян, он не найдет то, что ему нужно.

Это МЕГА-баян, пора бы уже извлечь урок.
цитата
17/05/07 в 18:08
 Sergeyka
xreload писал:
прочитайте ссылку, что дал Man и научитесь правильно ставить софт, и тогда даже если у вас будет троян, он не найдет то, что ему нужно.



Ну типа я урюк в этом разжуй пожалуйста я думаю многие будут тебе сильно благодарны...
цитата
17/05/07 в 18:26
 xreload
А все доболе просто, если пойдешь по ссылке и увидишь, как он ищет нужный софт, то не удивишся частому упоминанию про реестр винды и упоминанию некоторых стандартных путей, отсюда совершенно 3 простых правила :

1) Юзайте портабельный софт, который скопировал на машину и запустил, который не срет в реестре.
2) Не ставте конфиги,кошельки вебманей по путям по умолчанию, который предлогает инсталлер.Меняйте имена директорий, cuteFTP вовсем необязательно ставить в папку cuteFTP.
3) Юзайте контейнеры или шифрованные диски, без автоматического маунта подключенные в виде директорий или дисков.

И хуй что этот троян найдет.Надеюсь помог кому-то icon_smile.gif
цитата
18/05/07 в 00:27
 Hide-R
Я вообще до сих пор поражаюсь, как мои кенты, далеко не начинающие АВМ'ы до сих пор хранят пароли в тексовом файлике на рабочем столе =) Меня все параноиком называют. Я вот один раз потерял где-то СД, на котором было много всего. Хорошо, что бекап дома был и я всегда юзаю менеджер паролей для хранения "конфиденциальной инфы" icon_biggrin.gif
Лучше перестраховаться 1 раз, а телодвижений дополнительный софт особо не прибавляет, зато прибавляет уверенности.
цитата
18/05/07 в 08:33
 xreload
Кстати, если такой текстовый файлик лежит на криптованном диске, то это много более безопасный метод хранения данных, как это не смешно icon_smile.gif
цитата
18/05/07 в 09:23
 miroz
Да даже если на рабочем столе? Трояны же не сливают инфу с рабочего столаicon_smile.gif
цитата
18/05/07 в 11:12
 Hide-R
Цитата:
Кстати, если такой текстовый файлик лежит на криптованном диске, то это много более безопасный метод хранения данных, как это не смешно

Дык, нифга там не криптуется icon_smile.gif
Тем более если закриптован системный диск все файлы прозрачно шифруются/расшифровываются и трояну будет по барабану, какой это диск icon_smile.gif Да и защита работает в этом случае только если диск не смонтирован.
цитата
18/05/07 в 11:21
 Юнга
А под Оперу какой-нить хороший менеджер паролей есть?
цитата
18/05/07 в 11:35
 pierx
А менеджеры паролей разве не доп.угроза?
цитата
18/05/07 в 12:23
 Hide-R
pierx: Смотря какой менеджер. Если опенсорс, то вероятность бэкдора ничтожно мала. Вот я, к примеру, таскаю все на флешке...необходимость такая, бэкапы автоматом делаются когда домой прихожу. Зато теперь если и потеряю - знаю, что ничего ценного кроме флешки не убудет, т.к. пароль хер подберешь, а открытой инфы на флешке нигде нет. Еще плюсом многих менеджеров паролей является антикейлогер. У KeePass, на котором я сижу он очень мощный. Спец проводил эксперименты - ни одна софтина не схавала то, что он в буфер вставляет/принимает при вводе пароля icon_smile.gif Причем пересел на него с PassKeeper, на котором долго сидел и у него тоже вроде антикейлогер есть нормальный. Но однажды пришел к кенту, а у него троян сидел, он сам не знал еще icon_smile.gif , так вот этот трой все поля с паролями пооткрывал как я только запустил PassKeeper. Я тут же для пробы запустил KeePass - он справился с задачей.

Юнга: в смысле под оперу? У нее есть встроенный - Wand.
цитата
18/05/07 в 13:54
 xreload
Юнга писал:
А под Оперу какой-нить хороший менеджер паролей есть?


к сожалению нет, имхо.

pierx писал:
А менеджеры паролей разве не доп.угроза?


смотря какой, как правильно заметили, я например юзаю Roboform и сплю спокойно icon_smile.gif
Стр. 1, 2, 3, 4, 5  >  последняя »


Эта страница в полной версии