Столкнулся с проблемой безопасности

18 января 2010 в 23:30
Аватар пользователя sadmin sadmin 0 19

Зашел на сайт партнера Лаборатории Касперского, подцепил вирус, слил фтп-пароли, посадил систему. Систему на скорую руку переставил, пароли сменил - спасибо службе поддержки за адекватные подсказки.
Самое интересное что запись о фирме партнере, после письма в Лабораторию, осталась только в кеше гугла.
Если бы кто-то рассказал что можно зайти на сайт и заразить машину, это при обновленном антивире, с трудом поверил. Теперь сам попал в подобную ситуацию.

Троян слил фтп-пароли, которые автовводом хранились в винде. Внедрился js-код в индекс.пхп файлы друпала.
Мой совет, не включайте автовод паролей для фтп.

Комментарии

у меня была тоже самая проблема но я заметил одну фишку что если в конце файлов index.php написать <?php exit;?>

то код вируса остается после exit; а там уже он в ловушке

19 января 2010 в 0:16

"mario8" wrote:
у меня была тоже самая проблема но я заметил одну фишку что если в конце файлов index.php написать <?php exit;?>
то код вируса остается после exit; а там уже он в ловушке

гениальная оборжака )))
работать конечно будет до поры до времени, но плюс один за смекалку )))

Мой совет:
Пользуйтесь вменяемыми ОС и забудьте о таких проблемах.

19 января 2010 в 0:26

плюс один за смекалку - спасибо

оборжака или не оборжака

но когда появится незаметно в конце кода тогда будет оборжака

19 января 2010 в 0:38

"volocuga" wrote:
sadmin: о проблеме подобно вашей тут пишут каждый месяц

Пишут, но не каждый месяц заражаются переходом с сайта касперского.

Переход на другую ОС, для меня сейчас, будет равнозначен смене коней на переправе. При большом желании, переходить в ближайшее время не буду. Заведу еще одну машину, продолжу экспериментировать.

19 января 2010 в 13:02

"RxB" wrote:
И вообще не пользуйтесь фтп-протоколом

Есть альтернативный способ заливки файлов на сервер?

24 января 2010 в 22:03

на линуксе 8 лет - ни разу никаких ни вирусов ни краж паролей...
с виндой статистика ровно наоборот...

27 января 2010 в 23:58