Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Total commander - Potencionalni nebezpeci?

pas!k (3765)|20.4.2009 15:15
Neda mi to abych se s vami nepodelil o jednu patecni zalezitost .. ktrema me trosku rozhodila ..

Zpozornet by meli hlavne ti .. co pouzivaji total commandera a pristupuji pres nej an ftp..
To ze zjistit pristupova hesla na ftp ktere jsou ulozeny v souboru vcx_ftp neni velky problem jsem vedel jiz drive .. ale rikal jsem si pc zabezpeceny a nejsem zadne maslo :) Problem nastal ve chvili kdy se projevila ma skleroza a z jednoho pc ktere normalne nepouzivam sem po nejakych zasazich na dvou ftp nesmazal ftp ucty z vyse uvedeneho souboru .. Uzivateli ktery pc pouziva pustil do tohoto stroje (Nevim jak a radeji ani nechci vedet) trojaka ktery delal to ze si rozlousknul hesla k ftp .. a do index soubru na zminenych ftp vlozil radky ktere ruzne oteviraji nebo presmerovavaji uzivatele na ruzne weby... .. nic prijemnyho. Az vam ochrana v pc na vasich webech zacne hlasit ze stranky jsou zavirovane a odkazuji na podezrele weby je mozne ze se vam podarilo neco podobneho jako me ..

Vyresil sem to kontrolou jednotlivejch souboru a okamzitou zmenou hesel jak na ftp tak do databazi ..
faugusztin (453)|20.4.2009 15:30
Aj kvoli tomuto pouzivam SCP. Ale chapem, ze casto nie je na hostingu dostupne nic ine ako FTP.
kevin00 (10238)|20.4.2009 15:35
Ještě, že jediný přístup k FTP mám, když dám flashku do routeru :)
astec (1823)|20.4.2009 16:57
[QUOTE=pas!k;241383]Neda mi to abych se s vami nepodelil o jednu patecni zalezitost .. ktrema me trosku rozhodila ..

Zpozornet by meli hlavne ti .. co pouzivaji total commandera a pristupuji pres nej an ftp..
To ze zjistit pristupova hesla na ftp ktere jsou ulozeny v souboru vcx_ftp neni velky problem jsem vedel jiz drive .. ale rikal jsem si pc zabezpeceny a nejsem zadne maslo :) Problem nastal ve chvili kdy se projevila ma skleroza a z jednoho pc ktere normalne nepouzivam sem po nejakych zasazich na dvou ftp nesmazal ftp ucty z vyse uvedeneho souboru .. Uzivateli ktery pc pouziva pustil do tohoto stroje (Nevim jak a radeji ani nechci vedet) trojaka ktery delal to ze si rozlousknul hesla k ftp .. a do index soubru na zminenych ftp vlozil radky ktere ruzne oteviraji nebo presmerovavaji uzivatele na ruzne weby... .. nic prijemnyho. Az vam ochrana v pc na vasich webech zacne hlasit ze stranky jsou zavirovane a odkazuji na podezrele weby je mozne ze se vam podarilo neco podobneho jako me ..

Vyresil sem to kontrolou jednotlivejch souboru a okamzitou zmenou hesel jak na ftp tak do databazi ..[/QUOTE]

Trefa. Vedle jsem se ptal na nový výskyt viru, ale je to tento trojan... Těch Webů je napadnuté kvantum, vše přes výše uvedený postup. Jen bych doplnil, že pokud nezměníte heslo (třena zapomenete ....) tak se dá třeba na Ignumu nastavit, z jaké adresy se dá přistupovat do administrace, nebo jaký uživatel. Viz návod
pavel_p (993)|20.4.2009 23:19
Doplním, že na stránky bývá v poslední době vložen neviditelný iframe s PDFkem, které zneužívá bezpečnostní chybu v Acrobat Readeru verze 7 nebo <8.1.4, <9.1.0, takže doporučuju upgade ... není problém se nakazit s FF3 nebo Operou. Taktéž je pravděpodobná zranitelnost flashplayeru.
optim (391)|20.4.2009 23:56
Chapu to dobre, ze ti, kdo nepouzivaji pdf plugin v prohlizeci, nejsou primo ohrozeni?
hyro (80)|21.4.2009 00:58
Jop... minuly tyden z ip: 78.109.25.216
r34ktor (7477)|21.4.2009 13:34
[QUOTE=optim;241596]Chapu to dobre, ze ti, kdo nepouzivaji pdf plugin v prohlizeci, nejsou primo ohrozeni?[/QUOTE]
Nikoli. Ohroženi nejsou ti, kdo pravidelně aktualizují. ;)