Реклама на сайте Advertise with us

Очень нестандартный трейдер или взлом АТS?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

CBR 600 RR

С нами с 17.12.03
Сообщения: 2755
Рейтинг: 1557

Ссылка на сообщениеДобавлено: 07/11/08 в 09:45       Ответить с цитатойцитата 

Gidz: не боись!!! icon_lol.gif это у тя всегда было - это АТС вставляет


0
 



С нами с 21.10.06
Сообщения: 28
Рейтинг: 12

Ссылка на сообщениеДобавлено: 07/11/08 в 09:47       Ответить с цитатойцитата 

похоже на атсовскую приблуду.
хз. у меня тоже на всех сиджах.

0
 

CBR 600 RR

С нами с 17.12.03
Сообщения: 2755
Рейтинг: 1557

Ссылка на сообщениеДобавлено: 07/11/08 в 09:55       Ответить с цитатойцитата 

von Stoltz писал:
В общем, срочные меры такие: 1. Закрыть авторегистрацию трейдеров; 2. Поставить права 644 на темплейт и файлы установок; 3. Зашифровать пароль.

помниться, что для ат3 закрытие формы регистрации не особо помогало, кстати icon_sad.gif Шифровка пароля.... ну хз чем это поможет, - я не специалист, но если эта херь уже внутри...


0
 



С нами с 22.12.07
Сообщения: 2481
Рейтинг: 1710

Ссылка на сообщениеДобавлено: 07/11/08 в 10:18       Ответить с цитатойцитата 

у меня ATS+streem скажите на какие папки какие права поставить. ну или на какие файлы чтоб все работало?

0
 



С нами с 04.09.03
Сообщения: 439
Рейтинг: 410

Ссылка на сообщениеДобавлено: 07/11/08 в 10:28       Ответить с цитатойцитата 

это чмо автоматом ищет и добавляется даже в нерабочие сайты

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 07/11/08 в 10:37       Ответить с цитатойцитата 

скрипт находит все файлы *.tpl *.htm* и вставляет туда код jscript-овый, если хватает прав.

скрипт исполняется через веб, поэтому права на файлы (чтобы не вставился код трояна) должны стоять или -r-xr-xr-x (555) ну или 444 для параноиков, или убедится что оунером файлов НЕ является юзер, от которого работает веб сервер, и тогда можно поставить права на файлы 755.

во всех этих случаях смены прав вы рискуете лишится возможности перезаписывать морду стрима из админки(через веб веть операция происходит)

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 07/11/08 в 10:38       Ответить с цитатойцитата 

в догонку:
если у вас все домены находятся в одном аккаунте на сервере, и контент принадлежит одному юзеру, то вероятность того что взлом одного домена повлечёт за собой заражение контента других доменов очень высока (даже если там не стоит ATS)

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 

XXX-Server.biz

С нами с 15.02.03
Сообщения: 9410
Рейтинг: 6676


Передовик Master-X (16.01.2008)
Ссылка на сообщениеДобавлено: 07/11/08 в 11:04       Ответить с цитатойцитата 

да, все что доступно от юзера заражается.

Хостинг от $0.05/Gb, VDS от 9$, Dedicated Servers от $49
Домены от 4.99$

0
 

(.)(.) Сиськеее...

С нами с 20.05.03
Сообщения: 2598
Рейтинг: 2651

Ссылка на сообщениеДобавлено: 07/11/08 в 11:22       Ответить с цитатойцитата 

Епт... Так а если форма трейда закрыта, все-равно смогут ломануть, или нет? И еще, надо ли закрывать форму для просмотра статистики трейдерам?

0
 



С нами с 22.08.08
Сообщения: 1452
Рейтинг: 440

Ссылка на сообщениеДобавлено: 07/11/08 в 11:34       Ответить с цитатойцитата 

я их убиваю, а через некоторое время они снова появляются... значит что-то еще осталось? icon_twisted.gif

0
 

CBR 600 RR

С нами с 17.12.03
Сообщения: 2755
Рейтинг: 1557

Ссылка на сообщениеДобавлено: 07/11/08 в 11:38       Ответить с цитатойцитата 


кого ты убиваешь?
выше написано как искать на сервере все зараженные файлы


0
 



С нами с 22.08.08
Сообщения: 1452
Рейтинг: 440

Ссылка на сообщениеДобавлено: 07/11/08 в 11:48       Ответить с цитатойцитата 

ну искал вчера на сервере
find / -name \*.php -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}'
find / -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}'
find / -name \*.php -exec grep -H "2020696620282" {} \; | awk -F":" '{print $1}'
все файлики в которых находил чистил... а сегодня снова полез и нашел icon_neutral.gif
и еще подскажите плз редактор текстовой в freebsd, в котором можно сразу убить эту гадасть на сервере, а то через vi у меня почему-то не весь код отображается, и приходится на локальный комп качать и там уже редактировать.

0
 



С нами с 22.12.07
Сообщения: 2481
Рейтинг: 1710

Ссылка на сообщениеДобавлено: 07/11/08 в 12:29       Ответить с цитатойцитата 

у меня было то же самое утром убил html зараженные а потом смотрю опять лезут на одном сидже. Стал смотреть. Оказалось он в *.tpl АТС сидел. То есть на одном домене оказался двух файлах *.tpl
То есть я так понял надо у кого ATS
1. Глянуть все *.php
2. Потом все *.tpl в этом файле я заметил увеличение размеров огромное.
3. Потом все *.html

0
 



С нами с 30.04.06
Сообщения: 3096
Рейтинг: 2025

Ссылка на сообщениеДобавлено: 07/11/08 в 12:35       Ответить с цитатойцитата 

Во время убивания этой дряни лучше сж тормозить, чтоб не выполнялось на мен ни чего, У меня было, что убить не мог пока не тормознул, все заново появлялось. Просто ин переименовал и все поубивал затем заново пустил и все, потерями трафа можно принебречь ради такого случая.

Сдается в наем ....

0
 



С нами с 04.03.07
Сообщения: 8929
Рейтинг: 5138

Ссылка на сообщениеДобавлено: 07/11/08 в 12:46       Ответить с цитатойцитата 

.......

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 07/11/08 в 13:35       Ответить с цитатойцитата 

почистить можно так:
[freebsd]
Код:

for i in `find ./ -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i '' 's/<script.*document.write.*unesca.*<\/script>//g' $i; done


[linux]
Код:

for i in `find ./ -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i  's/<script.*document.write.*unesca.*<\/script>//g' $i; done


команда в одну строку, подставить нужный find из вышеописанных.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 30.10.08
Сообщения: 1347
Рейтинг: 406


Передовик Master-X (16.01.2009)
Ссылка на сообщениеДобавлено: 07/11/08 в 14:02       Ответить с цитатойцитата 

а заплатки ожидаются? если да, то когда?

Тайный фанатег работ Yolz =)

0
 



С нами с 22.08.08
Сообщения: 1452
Рейтинг: 440

Ссылка на сообщениеДобавлено: 07/11/08 в 14:07       Ответить с цитатойцитата 

Цитата:
а заплатки ожидаются? если да, то когда?

только что пришло сообщение от службы поддержки ATS
Цитата:
В общем, срочные меры такие:
1. Закрыть авторегистрацию трейдеров;
2. Поставить права 644 на темплейт и файлы установок;
3. Зашифровать пароль.
На выходных выложу апдейт, который закроет дырку.

0
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 07/11/08 в 15:05       Ответить с цитатойцитата 

4. Поставить права 644 на файл datafiles/rules.txt

0
 



С нами с 22.08.08
Сообщения: 1452
Рейтинг: 440

Ссылка на сообщениеДобавлено: 07/11/08 в 15:38       Ответить с цитатойцитата 

Soft-Com писал:
почистить можно так:
[freebsd]
Код:

for i in `find ./ -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i '' 's/<script.*document.write.*unesca.*<\/script>//g' $i; done


[linux]
Код:

for i in `find ./ -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i  's/<script.*document.write.*unesca.*<\/script>//g' $i; done


команда в одну строку, подставить нужный find из вышеописанных.

что - то у меня пишет что неправильная переменная i
Код:
for: Command not found.
i: Undefined variable.

0
 



С нами с 16.02.01
Сообщения: 365
Рейтинг: 513

Ссылка на сообщениеДобавлено: 07/11/08 в 15:41       Ответить с цитатойцитата 

von Stoltz писал:
4. Поставить права 644 на файл datafiles/rules.txt


Через FTP не получается поменять атрибуты, сервер выдает "Cannot change attributes of remote files", через SSH посредством CHMOD тоже не хватает пермишенов. Что не так делаю?

0
 



С нами с 26.04.06
Сообщения: 107
Рейтинг: 114

Ссылка на сообщениеДобавлено: 07/11/08 в 15:57       Ответить с цитатойцитата 

HST писал:
Через FTP не получается поменять атрибуты, сервер выдает "Cannot change attributes of remote files", через SSH посредством CHMOD тоже не хватает пермишенов. Что не так делаю?

Владелец этого файла апач.
Ты видимо заходишь под собой, не под рутом.
Поменять права можно рутом из-под шелла.

0
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 07/11/08 в 16:10       Ответить с цитатойцитата 

Если не хватает прав, можно скопировать на локальный комп, стереть на сервере, залить обратно на сервер. После этого (а не до этого) зашифровать пароль, поменять права на 644 или даже на 444.

0
 

Друзья давайте общаться чаще.

С нами с 05.02.05
Сообщения: 2981
Рейтинг: 1517

Ссылка на сообщениеДобавлено: 07/11/08 в 16:11       Ответить с цитатойцитата 

HST писал:
Через FTP не получается поменять атрибуты, сервер выдает "Cannot change attributes of remote files", через SSH посредством CHMOD тоже не хватает пермишенов. Что не так делаю?


Владелец этого файла апач.

Поменять права можно рутом из-под шелла.
права на файлы которыми владеет апатч нужно ставить не 644 , а 444
иначе запись в них через апатч - остаеться.

0
 



С нами с 16.02.01
Сообщения: 365
Рейтинг: 513

Ссылка на сообщениеДобавлено: 07/11/08 в 16:33       Ответить с цитатойцитата 

По совету von Stoltz скопировал, стер, залил обратно, поставил права 444. Спасибо von Stoltz и всем, кто принял участие в решении вопроса о пермишенах!
А "файлы установок", которым тоже нужно права поменять, это те, что в папке "Settings"?

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »