-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
From: "Spamcop" <s...@d...piachu>
Newsgroups: pl.internet.polip
Subject: Re: [ mallware doklejajacy zdalnie kod do stron ]
Date: Tue, 10 Feb 2009 22:46:22 +0100
Organization: http://onet.pl
Lines: 25
Message-ID: <gmssjp$2aj$1@news.onet.pl>
References: <8...@4...googlegroups.com>
<s...@g...intertele.pl>
NNTP-Posting-Host: mniam.pop.pl
X-Trace: news.onet.pl 1234302393 2387 195.244.26.3 (10 Feb 2009 21:46:33 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: Tue, 10 Feb 2009 21:46:33 +0000 (UTC)
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5579
X-RFC2646: Format=Flowed; Original
Xref: news-archive.icm.edu.pl pl.internet.polip:88937
[ ukryj nagłówki ]Użytkownik "Piotr Gackiewicz" <g...@i...pl> napisał w wiadomości
news:slrngp03qk.ll7.gacek@gacek.intertele.pl...
> Matt Rutkowski <m...@g...com> wrote:
>> Witam,
>>
>> czy ktos spotkal sie z mallware ktore w nieznany mi dotad sposob
>> dokleja zdalnie nastepujacy kod javascript do stron o nazwie
>> index.php, index.html, main.html, main.php
>
> Nie wiem, czy z tym konkretnym syfem, ale z podobnymi miałem do czynienia
> kilkakrotnie. Zawsze doklejało się przez FTPa, inicjowanego zwykle z IP
> spoza Polski.
>
> Podejrzewam, że loginy i hasła wykradane są z rejestru Windows przez inny
> malware, podmiana plików była zawsze z innych IP niż zwykle używane do
> tych
> konkretnych kont FTP.
Dlatego wlasnie nalezy uid serwera ustawiac inny jak uid ftp, i ustawic
wlasciwe prawa.
--
s.
Następne wpisy z tego wątku
- 11.02.09 07:00 b...@n...pl
- 11.02.09 17:02 Spamcop
- 11.02.09 20:30 Jacek Osiecki
- 13.02.09 17:21 a...@g...com
- 13.02.09 17:29 crazy bejbi
- 13.02.09 17:36 a...@g...com
- 13.02.09 20:34 crazy bejbi
- 14.02.09 09:45 a...@g...com
- 14.02.09 10:11 crazy bejbi
- 14.02.09 12:19 Matt Rutkowski
- 14.02.09 12:35 Krzysztof Oledzki
- 14.02.09 12:43 crazy bejbi
- 14.02.09 14:27 b...@g...com
- 14.02.09 14:45 Michal Podsiadly
- 14.02.09 19:04 b...@g...com
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-26 Trump-2 JUŻ bardzo łaskawy [1_500 ułaskawień skazanych za Bidena za "Kawkę na Kapitolu"]
- 2025-01-26 Brak bolca ochronnego ładowarki oznacza pożar
- 2025-01-24 Elektryfikacja w ODWROCIE
- 2025-01-25 AMS spalony szybkim zasilaczem USB
- 2025-01-24 stalowe bezpieczniki
- 2025-01-23 Zenek Kapelinder - ?
- 2025-01-25 Błonie => Sales Specialist <=
- 2025-01-25 Lublin => iOS Developer (Swift) <=
- 2025-01-24 Warszawa => Java Developer <=
- 2025-01-24 Białystok => iOS Developer (Swift experience) <=
- 2025-01-24 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-24 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-01-24 Lublin => Delphi Programmer <=
- 2025-01-24 Kraków => Key Account Manager <=
- 2025-01-24 Lublin => Programista Delphi <=