eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polip[ mallware doklejajacy zdalnie kod do stron ]Re: [ mallware doklejajacy zdalnie kod do stron ]
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!plix.pl!newsfeed
    1.plix.pl!wsisiz.edu.pl!newsfeed.atman.pl!not-for-mail
    From: "b...@n...pl" <b...@n...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: [ mallware doklejajacy zdalnie kod do stron ]
    Date: Wed, 11 Feb 2009 08:00:00 +0100
    Organization: ATMAN
    Lines: 29
    Message-ID: <gmtst6$h0o$1@node2.news.atman.pl>
    References: <8...@4...googlegroups.com>
    <s...@g...intertele.pl> <gmssjp$2aj$1@news.onet.pl>
    NNTP-Posting-Host: 195.78.66.5
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: node2.news.atman.pl 1234335462 17432 195.78.66.5 (11 Feb 2009 06:57:42 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Wed, 11 Feb 2009 06:57:42 +0000 (UTC)
    User-Agent: Thunderbird 1.5.0.12 (X11/20070719)
    In-Reply-To: <gmssjp$2aj$1@news.onet.pl>
    Xref: news-archive.icm.edu.pl pl.internet.polip:88938
    [ ukryj nagłówki ]

    Spamcop napisał(a):
    > Użytkownik "Piotr Gackiewicz" <g...@i...pl> napisał w wiadomości
    > news:slrngp03qk.ll7.gacek@gacek.intertele.pl...
    >> Matt Rutkowski <m...@g...com> wrote:
    >>> Witam,
    >>>
    >>> czy ktos spotkal sie z mallware ktore w nieznany mi dotad sposob
    >>> dokleja zdalnie nastepujacy kod javascript do stron o nazwie
    >>> index.php, index.html, main.html, main.php
    >> Nie wiem, czy z tym konkretnym syfem, ale z podobnymi miałem do czynienia
    >> kilkakrotnie. Zawsze doklejało się przez FTPa, inicjowanego zwykle z IP
    >> spoza Polski.
    >>
    >> Podejrzewam, że loginy i hasła wykradane są z rejestru Windows przez inny
    >> malware, podmiana plików była zawsze z innych IP niż zwykle używane do
    >> tych
    >> konkretnych kont FTP.
    >
    > Dlatego wlasnie nalezy uid serwera ustawiac inny jak uid ftp, i ustawic
    > wlasciwe prawa.
    >

    Co tym chcesz osiągnąć? I tak musisz dać prawa do odczytu do plików
    wrzuconych przez usera dla serwera www. Bo inaczej żadnej strony nie nagra.

    Ja ostatnio trafiłem na podobny syf, ale zamiast doklejać się wgrywa
    .htaccess z rewrite na stronkę z jakimś syfem.

    wer

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: