Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы по работе системы

-->
Закрытая тема
 
Опции темы
Старый 08.12.2007, 02:47   #81
Новичок
 
Регистрация: 07.12.2007
Адрес: СССР
Сообщений: 51
Вес репутации: 201
Svift на пути к лучшему
По умолчанию

народ, не храните фтп-пароли в фтп-менеджерах!!! большая часть последних фтп-взломов идет из-за хранения фтп-паролей в тотал командере и аналогичном софте
__________________
Svift.org | Не все ссылки одинаково полезны...
Svift вне форума  
Старый 08.12.2007, 11:47   #82
Специалист
 
Аватар для windtalker
 
Регистрация: 06.09.2007
Сообщений: 209
Вес репутации: 207
windtalker на пути к лучшему
По умолчанию

а где хранить ? в блокноте ? в менеджере фтп есть возможность шифровать пароли на фтп. А из менеджера Линуксового - вообще ничего не возможно украсть

"- я запустил троян из-под wine
- И что он говорит ?
- Он пишет - нахватает прав root" (c) БОР
windtalker вне форума  
Старый 08.12.2007, 13:17   #83
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от windtalker Посмотреть сообщение
а где хранить ? в блокноте ? в менеджере фтп есть возможность шифровать пароли на фтп. А из менеджера Линуксового - вообще ничего не возможно украсть
в голове надо хранить пароли...

если пароль где-то записан на компе - значит его можно утянуть в т.ч. и из Линуксового менеджера и из любого другого, ОСь тут особой роли не играет - просто Линукс менее распространен в массе пользователей вот он пока и не привлекает внимания троянописателей
seocore вне форума  
Старый 08.12.2007, 23:26   #84
Новичок
 
Аватар для isa2
 
Регистрация: 20.03.2007
Сообщений: 34
Вес репутации: 209
isa2 на пути к лучшему
Отправить сообщение для isa2 с помощью ICQ
По умолчанию

троянская программа Trojan-Clicker.HTML.IFrame.fq URL: http://www.ivekastroy.ru/

троянская программа Trojan-Downloader.JS.Psyme.hx URL: http://www.massageparadise.ru/


Ссылки снял. Занёс в BL.

Последний раз редактировалось isa2; 08.12.2007 в 23:29.
isa2 вне форума  
Старый 08.12.2007, 23:59   #85
Специалист
 
Регистрация: 15.06.2007
Сообщений: 178
Вес репутации: 210
allyof скоро станет известенallyof скоро станет известен
По умолчанию

ф файле index.php был троян кликер, но при заходе на сайт касперский полчал
allyof вне форума  
Старый 09.12.2007, 13:11   #86
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 715
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

allyof.info густо обвешан какой то гадостью. В связи с отсутствием винды не могу выяснить что это, но ДО и ПОСЛЕ хтмл нормальные люди не живут
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума  
Старый 10.12.2007, 19:30   #87
Новичок
 
Регистрация: 16.09.2007
Сообщений: 31
Вес репутации: 203
sdvv на пути к лучшему
По умолчанию

Ребят, проблема может быть в другом. Я обзорно расскажу, а то гадов хватает.

Если вы скачиваете в explorer через ftp html-страницу (с указанием в адресной строке логина и пароля), он в заголовок страницы комментарием запихивает это дело. Вы поправили страницу и залили ее назад. Теперь любой гад зайдет, откроет сорцы страницы и увидит пароль.

Вот как это делают. Злоумышленник заходит в гугл, пишет запрос, не скажу какой, но работает , и вам гугл отсыпает щедрою рукою логины и пароли на ftp.

В общем не ходите на ftp через explorer.
И поищите в страницах это <!-- saved from url

Последний раз редактировалось sdvv; 10.12.2007 в 19:35.
sdvv вне форума  
Старый 11.12.2007, 09:31   #88
Специалист
 
Аватар для windtalker
 
Регистрация: 06.09.2007
Сообщений: 209
Вес репутации: 207
windtalker на пути к лучшему
По умолчанию

Цитата:
Сообщение от sdvv Посмотреть сообщение
Ребят, проблема может быть в другом. Я обзорно расскажу, а то гадов хватает.

Если вы скачиваете в explorer через ftp html-страницу (с указанием в адресной строке логина и пароля), он в заголовок страницы комментарием запихивает это дело. Вы поправили страницу и залили ее назад. Теперь любой гад зайдет, откроет сорцы страницы и увидит пароль.

Вот как это делают. Злоумышленник заходит в гугл, пишет запрос, не скажу какой, но работает , и вам гугл отсыпает щедрою рукою логины и пароли на ftp.

В общем не ходите на ftp через explorer.
И поищите в страницах это <!-- saved from url
повеселил с утра, спасибо
интересно кто это пользуется IE (о_0 а что это ?) как FTP-менеджером ?
windtalker вне форума  
Старый 11.12.2007, 15:18   #89
Новичок
 
Регистрация: 16.09.2007
Сообщений: 31
Вес репутации: 203
sdvv на пути к лучшему
По умолчанию

На здоровье, минута смеха говорят продлевает жизнь на день.

Очень многие пользуются, как ни странно, хоть изредка, когда срочно нужно. А ему много раз и не надо, он один раз пароль прошьет и все. А потом гуглом народ находит. И находит много.

Я выгреб наверно сотню. Потом надоело.
Зато как я замучился потом уведомления рассылать.
sdvv вне форума  
Старый 11.12.2007, 15:39   #90
Специалист
 
Аватар для windtalker
 
Регистрация: 06.09.2007
Сообщений: 209
Вес репутации: 207
windtalker на пути к лучшему
По умолчанию

Цитата:
Сообщение от sdvv Посмотреть сообщение
На здоровье, минута смеха говорят продлевает жизнь на день.

Очень многие пользуются, как ни странно, хоть изредка, когда срочно нужно. А ему много раз и не надо, он один раз пароль прошьет и все. А потом гуглом народ находит. И находит много.

Я выгреб наверно сотню. Потом надоело.
Зато как я замучился потом уведомления рассылать.
Internet Explorer - поддерживает FTP исключительно для удобства. Браузер заботливо включит в сохраненный файл(*.html, *.htm, *.mht) - имя пользователя и пароль, потому что они являются частью URL (ftp://myusername@mywebsite.com). По соображениям безопасности - IE сохраняет адреса страниц скачиваемых объектов.
Пользоваться IE как FTP-менеджером безумная тупость

p.s. А кому прямо не терпиться залить файлы на ФТП : к Mozilla Firefox есть замечательный плагин : FireFTP
работает как ФТП-менеджер, удобен и безопасен
windtalker вне форума  
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ВНИМАНИЕ! Опасность! Harry Установка кода на различные движки 17 01.05.2008 11:43
Внимание, вирус!!! mahown Ошибки при работе с системой 13 10.01.2008 14:28
Внимание! Помогите человеку!!!! Lesnik59 Курилка 14 11.08.2007 20:37
Внимание, проблема с YAP Yura1978 Вопросы по работе системы 12 08.07.2007 18:51


Часовой пояс GMT +3, время: 10:19.