Для тех, у кого появляются вирусы на FTP

Хазарин
На сайте с 05.02.2008
Offline
147
#31
Hos-Ting.ru - Denis:

3. Для обеспечения безопасности вашего FTP разрешите подключения только с ваших IP адресов.
Чтобы разрешить доступ по FTP только с определенных IP, разместите в корне своей площадки файл .ftpaccess с содержимым:
<Limit ALL>
Allow from xx.xx.xx.xx
Allow from xx.xx.xx.xx
Deny from all
</Limit>

Это все, конечно, любопытно, но как быть, если провайдер часто меняет IP-адрес.

В моем случае примерно один раз в месяц...

Как прикажете по ФТП зайти на сервер? 😆

kh93b
На сайте с 28.10.2008
Offline
34
#32
Хазарин:
Это все, конечно, любопытно, но как быть, если провайдер часто меняет IP-адрес.
В моем случае примерно один раз в месяц...
Как прикажете по ФТП зайти на сервер? 😆

как вариант можно использовать ВПН, либо на своем сервере либо покупать подписку

еще некоторые хостеры дают доступ к впн беплатно

kh93b добавил 19.04.2009 в 21:42

Neft:
вовремя эта темка появилась)
седня ночью мне фтп ломанули, мне вот интересно как? если учесть что я пароль ввожу каждый раз ручками. Или тотал его все равно где-то сохраняет?

граберы есть разные, есть которые один раз запускаются собирают все сохраненные аккаунты и выгружаются (добрые такие граберы), а есть которые живут в системе и снифают весь трафик на фтп, почтовые адреса, заполняемые формы... одно можно сказать точно что брутфорс фтп мало вероятен,скорее всего у вас в системе ктото "живет"

DLag
На сайте с 15.08.2007
Offline
201
#33
mcafeeuser:
Не занимайтесь самокритикой.

Не поясничайте.

mcafeeuser:

Не стоит забывать что эти браузеры работают не только под виндой.

Да, эти эксплоиты срабатывают и под Linux, очень весело смотреть на потуги Виндового вируса в этой ОС.

Даже если бы это был вирус под Linux он бы не смог запустится, т.к. не имел бы прав.

mcafeeuser:

Да , виндовс не только дыряв но и массово распространён, а также начинает набирать серьезные обороты на рынке серверных систем.

На практике... если бы вместо винды было бы что-то другое... то на него бы гнали бы также как и на винду))))))))

mcafeeuser добавил 19.04.2009 в 19:22
Кроме того есть масса типов атак, кторым подвержены разлиные платформы.... а что и куда вредного потом заливают или что тырят, то уже второй вопрос.
Винде в каком-то плане не свезло зато что она массово распространена.

Скорее потому что дыры находят, в том числе в серверном ПО, слишком часто и слишком критические.

Один мой знакомый занимается тем что небольшой прожкой ищет дырявые Windows 2008 в сети, а потом продает доступы.

При неспешном поиске за день находится 8-10 серверов.

Причем все с лицензиями и апдейтами.

Действительно очень популярные серверные ОС. ☝

Руководитель датацентра UkrNames (http://ukrnames.com/)
[Удален]
#34
kh93b:
как вариант можно использовать ВПН, либо на своем сервере либо покупать подписку
еще некоторые хостеры дают доступ к впн беплатно

kh93b добавил 19.04.2009 в 21:42


граберы есть разные, есть которые один раз запускаются собирают все сохраненные аккаунты и выгружаются (добрые такие граберы), а есть которые живут в системе и снифают весь трафик на фтп, почтовые адреса, заполняемые формы... одно можно сказать точно что брутфорс фтп мало вероятен,скорее всего у вас в системе ктото "живет"

блин уже проверил антивирем, теперь все чисто, но все равно турки индекс.пхп свой ставят. мля поппробую щас вообще фтп отключить

DLag
На сайте с 15.08.2007
Offline
201
#35
Neft:
блин уже проверил антивирем, теперь все чисто, но все равно турки индекс.пхп свой ставят. мля поппробую щас вообще фтп отключить

Врядли чисто, я уже писал про это.

У вас Total Commander прицеплен к FTP?

Alexey Levin
На сайте с 17.07.2007
Offline
188
#36

- Тема баян, проблема описывалась многократно на этом же форуме.

- не указали пару других важных рекомендаций (типа не сохранять пароли в FTP-клиентах и браузерах, а вводить каждый раз при соединении или не пользоваться левым софтом и т.п.)

Hos-Ting.ru - Denis:
используя уязвимости в настройке безопасности браузера, пользователь заходит на зараженный сайт

Вы, наверное, имели в виду, что вирус использует уязвимость в браузере, а не пользователь :)

Hos-Ting.ru - Denis:
решил написать от себя небольшую статейку, который быть может,

Уж если решили, то перечитайте хотя бы перед публикацией.

Hos-Ting.ru - Denis:
надеюсь не зря потратил время на написание и кому нибудь это будет полезно.

Да не так уж и много написали Вы тут. Качество статьи даже для СДЛ не тянет

Но кому-то будет полезно, вероятно, тем не менее.

Один поисковый запрос занимает больше вычислений, чем отправка человека на Луну.
[Удален]
#37
DLag:
Врядли чисто, я уже писал про это.
У вас Total Commander прицеплен к FTP?

через тотал работаю с фтп, но пароль ввожу ручками. и ведь все равно перехватывают)

M
На сайте с 08.11.2008
Offline
122
#38
Neft:
через тотал работаю с фтп, но пароль ввожу ручками. и ведь все равно перехватывают)

Карявый плагин какой нить стоит?

Чем не угодили файлзилла, винсцп?

Новогодний хостинг. Тут! (/ru/forum/comment/13379437) Дед Мороз одобряет!
DLag
На сайте с 15.08.2007
Offline
201
#39
Neft:
через тотал работаю с фтп, но пароль ввожу ручками. и ведь все равно перехватывают)

Вирус в Тотале, эту тему уже размусоливали на форуме, этот вирус не ловится антивиром.

Пользуйтесь специализированным софтом, сам под Windows использую CoreFTP LE.

[Удален]
#40
mcafeeuser:
Карявый плагин какой нить стоит?

Чем не угодили файлзилла, винсцп?

плагинов не ставил вообще.

с тоталом просто привычка, похожу теперь она отменится

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий