Gumblar FTP virus!
 
Roky24. jun 2009 12:24:27Pridružen od:
9. apr 2008
1741 objav
+1191-15373
#11Mogoče kdo ve, je smartFTP tudi podvržen temu?
všeč(0)ni všeč(0)spam(0)
 
Toasted Web24. jun 2009 15:05:19Pridružen od:
15. nov 2008
357 objav
+68-304
#12filezilla shranjuje v xml sicer, ampak v redu ... jst sedaj uporabljam SmartFTP, ampak se mi je kljub temu vmes neljubi dogodek ponovil še 2x. Najbolj pomaga, da računalnik spucaš z Malwarebytes Anti Malware... nekaj takega.
všeč(0)ni všeč(0)spam(0)
 
bl4ckb1rd5. avg 2009 18:37:34Pridružen od:
18. avg 2008
962 objav
+464-765
#13poznamo kak linux antivirus, ki bi sam odkril kodo v php fajlih, ki se naloži, da ne bi blo treba vsak sajt posebi gledat ali ima to stvar v sebi ali ne ? Poleg tega mi ni čisto jasno kako lahko interrupta httpd procese server wide, ter jih spremeni, tako da prikažejo malicious kodo na random...
všeč(0)ni všeč(0)spam(0)
Ruska ruleta v command line-ju: [ $[ $RANDOM % 6 ] == 0 ] && rm -rf / || echo *Click*
 
AD6. avg 2009 17:35:52Pridružen od:
5. jun 2007
474 objav
+141-322
#14kako pa filezillo spremeniti v secure mode, ob ponovni nametitvi ne dobim okna kjer bi izral to opcijo
všeč(0)ni všeč(0)spam(0)
 
bl4ckb1rd7. avg 2009 01:55:29Pridružen od:
18. avg 2008
962 objav
+464-765
#15Evo, za vse ostale hosterje ipd. katere je gumblar okužil preko uporabnikov, ki ne skrbijo za svoje računalnike vam prilepim par regular expressionov, ki najdejo gumblarja v fajlih:$exp1 = "#\<\?php if\(!function_exists\('tmp_lkojfghx'\)\).*?tmp_lkojfghx2\(\); \?\>#";
$exp2 = "#<script language=javascript><!-- ?\n\(function\(.*?\){var .*?unescape\(.*?\);\n --></script>#";
$exp3 = "#<script language=javascript><!-- ?\n\(function\(.*?\){eval\(unescape\(.*?\);\n --></script>#";
$exp4 = "#<!-- ?\n\(function\(.*?\){var .*?unescape\(.*?\);\n -->#";
$exp5 = "#<!-- ?\n\(function\(.*?\){eval\(unescape\(.*?\);\n -->#";

Najbolje je da izvedete čekiranje za te regexe nad vsemi web fajli na strežniku, tako da najdete vse okužene datoteke...

Tale gumblar je prava sitnoba, najhuje pa je, da hostingi ne morejo storiti skoraj nič da bi se mu izognili...
všeč(+1)ni všeč(0)spam(0)
Ruska ruleta v command line-ju: [ $[ $RANDOM % 6 ] == 0 ] && rm -rf / || echo *Click*
 
AD26. maj 2010 22:49:59Pridružen od:
5. jun 2007
474 objav
+141-322
#16A mogoče kdo ve kako se filezillo prepriča da ne shranjuje gesla?
všeč(0)ni všeč(0)spam(0)
 
bl4ckb1rd26. maj 2010 23:29:20Pridružen od:
18. avg 2008
962 objav
+464-765
#17Ja tam izberi možnost: Ask for password
všeč(0)ni všeč(0)spam(0)
Ruska ruleta v command line-ju: [ $[ $RANDOM % 6 ] == 0 ] && rm -rf / || echo *Click*
 
AD27. maj 2010 07:31:46Pridružen od:
5. jun 2007
474 objav
+141-322
#18nikjer ne najdem te možnosti sem že vse prečesal
všeč(0)ni všeč(0)spam(0)
 
pm27. maj 2010 09:49:55Pridružen od:
2. feb 2010
620 objav
+365-585
#19Mislim, da nima. Ko se je to meni zgodilo, sem prešaltal na drug FTP client ;)
všeč(0)ni všeč(0)spam(0)
 
Roky27. maj 2010 09:52:29Pridružen od:
9. apr 2008
1741 objav
+1191-15373
#20Kupiš SmartFTP, super fajn stvar:)
všeč(0)ni všeč(0)spam(0)
 
stran 2 od 4 |<1234>|