Странная строка в логах сайта

12
murvuz
На сайте с 14.06.2007
Offline
191
1462

Собственно сабж:

айпишник заходившего - - [09/Jul/2009:01:19:02 +0400] "GET / HTTP/1.0" 200 20216 "file:///D:/..EmEx 3/.Domain/full809964_014.txt" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2)UA-CPU: x86"

Впервые увидел что прописан какой-то текстовик. Что это может быть?

" А не спеть ли нам песню? О любвииии..."
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Скан на дыры

Не стоит плодить сущности без необходимости
murvuz
На сайте с 14.06.2007
Offline
191
#2

Спасибо!

А есть какие-нить сервисы, чтобы посмотреть есть ли какие-то проблемы с сайтом (что взломан)? Вроде поиска странных строк, например, с iframe. Понятное дело уже в обработанных файлах, а не лежащих на серваке. Глазами в коде обработанных файлов и ручками на фтп ничего не нашел, но есть подозрение, что что-то сидит.

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Искать специалиста по вендам. Там же windows, верно?

murvuz
На сайте с 14.06.2007
Offline
191
#4
Andreyka:
Искать специалиста по вендам. Там же windows, верно?

Сайт у РБК хостится. Бог его знает, что там.

Взлом скорее реален через фтп-клиента с моего компа или через дыры в цмс.

Визуально ничего не нашел лишнего, но в гугли по позициям картина, как при iframe на странице.

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Ну понятное дело

Когда же уже все ftp на sftp поменяют...

N
На сайте с 06.05.2007
Offline
419
#6

Andreyka, и что это изменит? Вирусы будут собирать приватные ключи из реестра, так же как сейчас собирают пароли от ftp.

Кнопка вызова админа ()
SI
На сайте с 03.12.2007
Offline
130
#7

Это глюк браузера, при переходе по ссылке с локального документа referer не должен передаваться.

-= Онлайн сервисы =-
Andreyka
На сайте с 19.02.2005
Offline
822
#8

netwind, напишите в личку я скажу как они собирают на самом деле

N
На сайте с 06.05.2007
Offline
419
#9

Andreyka, а что такого секретного? вы все усложняете :

http://www.google.ru/search?ie=UTF-8&hl=ru&q=%D0%B2%D0%B8%D1%80%D1%83%D1%81%20%D0%BD%D0%B0%20%D1%81%D0%B0%D0%B9%D1%82%D0%B5%20%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C%20ftp%20total%20commander

http://www.securelist.com/ru/descriptions?words=ftp&behavior=&search=%CF%EE%E8%F1%EA&search_type=1&described_only=on

Достаточно быстро пробежаться, чтобы понять основной метод кражи - чтение настроек клиента ftp.

Как только sftp получит распространение - ключи будут красть точно так же.

Andreyka
На сайте с 19.02.2005
Offline
822
#10

Ну как хотите, продолжайте себе так думать

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий