ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Joomla 1.0.13
  #1  
Старый 13.10.2007, 15:43
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию Joomla 1.0.13

На сайте стоит жумла, дааааавным давно кто-то залил скрипт который теперь каждые 1-2 недели добавляет трой в каждый index на хостинге.
У скрипта не хватает прав править файлы с 444, этим и спасаюсь.

Что делать, как найти скрипт, и вобще как дальше жить?
 

  #2  
Старый 13.10.2007, 15:47
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Обрались к хостеру.
Найди все файлы с 0777 правами поищи файлы по дате создания.
Вообще этим должен твой хостер заниматься.
 

  #3  
Старый 13.10.2007, 17:12
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

Хостер отнекивается, мол это ваши личные половые трудности. По дате сздания - ничго не нашёл.
 

  #4  
Старый 13.10.2007, 17:27
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

KaliKan, а ты пасс меняешь на FTP? Может бот сидит на твоей машине? Пиздит пароли от фтп, и потом автоматом ифреймятся все твои страницы. Кстати последняя крупная атака, которая была в сети грузила именно такую шнягу...

Возможно, что зловредный код, сокрыт в нормальных страницах... Злоумышленние дёргает его скажем через браузер, а дальше всё автоматом...
 

  #5  
Старый 13.10.2007, 19:38
andy13
Участник форума
Регистрация: 04.02.2007
Сообщений: 120
Провел на форуме:
306837

Репутация: 36
По умолчанию

Цитата:
Хостер отнекивается
ничего себе! у клиентов этого "хостера" такие проблемы, а их саппорту
всё параллельно. что, если какой-то умелец запихал в крон скрипт добавления
троя?
как называется хостинг? страна должна знать своих героев!
Цитата:
Что делать, как найти скрипт, и вобще как дальше жить?
без паники! если хостер так и не согласился что-либо делать,
то тут, может, найдешь решение:
http://forum.antichat.ru/showthread.php?threadid=42965
 

  #6  
Старый 14.10.2007, 00:01
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

Мультихост. Сканил анивирем дамп файлов с хоста - нихрена. Смотрел Get запросы в то время когда добавляется код в индексы - нихрена. Поудалял лишние компоненты - нихрена.
 

  #7  
Старый 14.10.2007, 00:06
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

Цитата:
Сообщение от groundhog  
KaliKan, а ты пасс меняешь на FTP? Может бот сидит на твоей машине? Пиздит пароли от фтп, и потом автоматом ифреймятся все твои страницы. Кстати последняя крупная атака, которая была в сети грузила именно такую шнягу...

Возможно, что зловредный код, сокрыт в нормальных страницах... Злоумышленние дёргает его скажем через браузер, а дальше всё автоматом...
Ты имеешь ввиду что она делала с сайтом или как она это делала?

Пробовал сравнивать файлы с нормальными, пока ничего не дало, лишних подозрительных файлов нет.
 

  #8  
Старый 14.10.2007, 02:30
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

KaliKan, я говорю, что как вариант - зараза сидит на твоём компе, если у тебя сохранены где-то пароли от фтп, она их сливает и коннектится к хостам, внедряя в них iframe. То есть заражение может происходить с твоей тачки.

Возможно, что кто-то из саппортов хостера протроянен... Код появляется только на твоём хосте или аналогичные жалобы у всех?
 

  #9  
Старый 14.10.2007, 21:30
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

эм. скорее всего это прописано в кроне. попробуй посмотреть его задачи
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 

  #10  
Старый 16.10.2007, 21:59
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

Всё разобрал после доооооооооолгого чтения логов.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP, PERL, MySQL, JavaScript 33 12.04.2010 23:18
joomla и php.ini - вопрос *.exe Сценарии/CMF/СMS 5 06.10.2007 00:04
Joomla Component SimpleFAQ V2.11 - Remote SQL Injection Mo4x Форумы 0 21.08.2007 02:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ