Přejít na obsah


Fotka

Divný obsah stránek


  • Pokud chcete vložit odpověď, přihlašte se
20 odpovědí na toto téma

#1 Pe_Bo

Pe_Bo

    Advanced Member

  • Members
  • PipPipPip
  • 432 příspěvků(y)

Publikováno 06 červen 2009 - 14:15

Chci se zeptat, zda to je normální, že za tagem </html>
se na stránkách příspěvků vyskytuje něco takového:

<!-- Dotaz–: 33 --><div style="display:none">
<a href="http://www.nufc.dk/forum/attachments/accutane/index.php">20 mg accutane</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=1">40 mg accutane</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=2">about accutane</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=3">accutane 40 mg</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=4">accutane 40mg online</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=5">accutane 40mg</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=6">accutane and weight loss</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=7">accutane buy it witgout prescription</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=8">accutane buy online</a>
<a href="http://www.nufc.dk/forum/attachments/accutane/?charka=9">accutane buy</a>
...

Zajímavé taky je, že to zabírá cca 200KB (oproti cca 60KB chtěného obsahu).
  • 0

#2 Zoidie

Zoidie

    Member

  • Members
  • PipPip
  • 29 příspěvků(y)

Publikováno 06 červen 2009 - 14:49

Geocaching.cz byl hacknut, naštěstí tu nepřibyla distribuce viru to by mělo horší následky. tohohle si málokdo všimne. Jak na to tak koukám tak hlavní cíl je asi pomoct si s počtem odkazů pro vyhledávače, zajímavý nápad.
  • 0

#3 Aviatik

Aviatik

    Advanced Member

  • Members
  • PipPipPip
  • 1 136 příspěvků(y)

Publikováno 11 červen 2009 - 6:37

Teď mi Avast signalizuje že bylo zablokováno spojení na nebezpečnou adresu naemnitibo.in
  • 0
Ej vy mé krabičky z umělé hmotičky!

#4 marekd

marekd

    Advanced Member

  • Members
  • PipPipPip
  • 230 příspěvků(y)

Publikováno 11 červen 2009 - 6:55

Aviatik napsal/a:
Teď mi Avast signalizuje že bylo zablokováno spojení na nebezpečnou adresu naemnitibo.in

Mě dnes už třikrát během listování na geocaching.cz vyhodilo AVG, že soubor naemnitibo.in/.... obsahuje vir a zablokuje jeho spuštění. Takže úplně neškdodný odkaz do asi nebude.:(
  • 0

#5 Dpman

Dpman

    Advanced Member

  • Members
  • PipPipPip
  • 398 příspěvků(y)

Publikováno 11 červen 2009 - 7:11

A proč s tím nikdo s těch co to mají na starosti nic nedělá ?
  • 0

#6 mirotiro

mirotiro

    Advanced Member

  • Members
  • PipPipPip
  • 1 094 příspěvků(y)

Publikováno 11 červen 2009 - 7:23

NAV taky hlásí nebezpečí...
  • 0

#7 pepa.z.pocernic

pepa.z.pocernic

    Advanced Member

  • Administrators
  • 2 623 příspěvků(y)

Publikováno 11 červen 2009 - 8:02

mělo by to být odstraněno. bohužel v existujícím systému nejsem schopen zjistit, kde je jaká díra a vzhledem ke špatným zkušenostem při potřebě uptavovat/udržovat cizí kód, jsem se pustil do vytváření nové verze stránek. Ale jsem teprve na začátku, takže to nějakou dobu potrvá.
  • 0

Informace a návody k serveru píšu postupně na mém blogu http://www.geocachin...g/16-o-serveru/

 


#8 swenney

swenney

    Advanced Member

  • Members
  • PipPipPip
  • 405 příspěvků(y)

Publikováno 11 červen 2009 - 9:00

No nevim....dneska mi to zacalo kdyz se podivam na gc.cz samo stahovat prazdny pdfka z adresy "http://naemnitibo.in...KKKKKKKKKKKWWS"
  • 0

#9 pepa.z.pocernic

pepa.z.pocernic

    Advanced Member

  • Administrators
  • 2 623 příspěvků(y)

Publikováno 11 červen 2009 - 9:11

pořád stahuje?
  • 0

Informace a návody k serveru píšu postupně na mém blogu http://www.geocachin...g/16-o-serveru/

 


#10 czcharlie

czcharlie

    Advanced Member

  • Members
  • PipPipPip
  • 292 příspěvků(y)

Publikováno 11 červen 2009 - 9:37

pepa.z.pocernic napsal/a:
mělo by to být odstraněno.
bohužel v existujícím systému nejsem schopen zjistit, kde je jaká díra a vzhledem ke špatným zkušenostem při potřebě uptavovat/udržovat cizí kód, jsem se pustil do vytváření nové verze stránek. Ale jsem teprve na začátku, takže to nějakou dobu potrvá.

Dira je nejspis v ukladani hesel pro pristup na ftp. Nekdo z adminu, kdo ma pristup k ftp pouziva TotalCommander a ma v nem ulozeno heslo pro pristup na ftp. Reseni je okamzite zmenit pristupove heslo k ftp serveru a neukladat (pro jistotu v zadnem ftp klientu). Netvrdim, ze toto musi byt ta prava a jedina pricina, ale v posledni dobe je to pricina s prehledem nejcastejsi.
  • 0

#11 pepa.z.pocernic

pepa.z.pocernic

    Advanced Member

  • Administrators
  • 2 623 příspěvků(y)

Publikováno 11 červen 2009 - 9:48

heslo už jsem změnil. ale útoky byly ještě když jsme byli na hostingu, kam se lezlo jen přes ssh.
  • 0

Informace a návody k serveru píšu postupně na mém blogu http://www.geocachin...g/16-o-serveru/

 


#12 XiXi_team

XiXi_team

    Advanced Member

  • Members
  • PipPipPip
  • 656 příspěvků(y)
  • LocationKladno

Publikováno 11 červen 2009 - 10:55

Pokud tedy chodíte na ftp přes TC, tak zkuste 7.5 beta 4. Tam už jsou ftp hesla šifrovaná!
  • 0

Garmin Oregon 650 + Topo Czech 2013 Pro & GSAK v8 & Android Locus PRO
GSAK - Google mapy pro Colorado/Oregon, Export pro GeoKuk
Android - Šifrovací pomůcky, Keškoměrka


#13 czcharlie

czcharlie

    Advanced Member

  • Members
  • PipPipPip
  • 292 příspěvků(y)

Publikováno 11 červen 2009 - 12:20

pepa.z.pocernic napsal/a:
heslo už jsem změnil. ale útoky byly ještě když jsme byli na hostingu, kam se lezlo jen přes ssh.

OK, slabych mist asi zrejme bude vic. Infiltrace typu odkazu na stranku, z niz se nasledne stahuje upraveny soubor pdf (ktery vyuziva bezpecnostni diru v Adobe Readeru) je typicka pro heslo vykradene z TC (prip. jinych ftp klientu). U tech ostatnich tezko rict. Pokud se jedna o vlozeny tag iframe s velikosti 1 x 1 px nebo s atributem hidden vzdy v souboru index (at uz s priponou html nebo php), pak si dovolim tvrdit, ze jde prave o vykradene heslo. Jestlize infiltrace vypada jinak (postizenou stranku jsem nezachytil a ted je problem odstranen) bude zrejme potreba hledat chybu v zabezpeceni vlastniho red. systemu, ale to si moc neumim predstavit a asi bych taky radsi zacal od nuly pouzil neco jineho - ovsem zase resit prevod dat...
  • 0

#14 pepa.z.pocernic

pepa.z.pocernic

    Advanced Member

  • Administrators
  • 2 623 příspěvků(y)

Publikováno 11 červen 2009 - 13:30

většinou se útočilo na konkrétní části php-fusion, buď na tabulky s postraními panely, nebo na specifické skripty (ne index) php i javascript. btw wiki, která je na stejném serveru se útoky netýkají. A bohužel jsem teď zjistil, že se asi skripty spouští pod stejným uživatelem, pod kterým kterým máme na ftp přístup, takže je problém si něco ošetřit aspoň právama.
  • 0

Informace a návody k serveru píšu postupně na mém blogu http://www.geocachin...g/16-o-serveru/

 


#15 swenney

swenney

    Advanced Member

  • Members
  • PipPipPip
  • 405 příspěvků(y)

Publikováno 11 červen 2009 - 14:16

pepa.z.pocernic napsal/a:
pořád stahuje?


jo
  • 0

#16 bodlak

bodlak

    Advanced Member

  • Members
  • PipPipPip
  • 900 příspěvků(y)

Publikováno 11 červen 2009 - 16:05

Nemáš stránky v keši (teď nemyslím geokeši)
  • 0

#17 swenney

swenney

    Advanced Member

  • Members
  • PipPipPip
  • 405 příspěvků(y)

Publikováno 11 červen 2009 - 16:50

jo bylo to tim...uz je to vpohode
  • 0

#18 sobikovi

sobikovi

    Advanced Member

  • Members
  • PipPipPip
  • 7 934 příspěvků(y)

Publikováno 17 červen 2009 - 6:53

Tak se zdá, že je server napaden znovu... pořád se chce FF připojit na tirosanare.in :@
  • 0

#19 zlicinaci

zlicinaci

    Advanced Member

  • Members
  • PipPipPip
  • 1 867 příspěvků(y)

Publikováno 17 červen 2009 - 7:03

sobikovi napsal/a:
Tak se zdá, že je server napaden znovu... pořád se chce FF připojit na tirosanare.in :@

Jo, taky na to hledím.
  • 0

#20 pepa.z.pocernic

pepa.z.pocernic

    Advanced Member

  • Administrators
  • 2 623 příspěvků(y)

Publikováno 17 červen 2009 - 7:17

odstraněno. Aspoň je jasný, že útok není skrz díru TC a FTP protože heslo jsem změnil a nikde neukládám.
  • 0

Informace a návody k serveru píšu postupně na mém blogu http://www.geocachin...g/16-o-serveru/

 





0 uživatel(ů) prochází toto téma

0 uživatelů, 0 návštěvníků 0 anonymních uživatelů

Reklama