- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Источник: http://www.opennet.ru/opennews/art.shtml?num=28866
Всем пользователям, загрузившим код в указанный период времени, следует немедленно сверить контрольные суммы для загруженного архива и в случае их несовпадения установить корректную версию ProFTPD. Интегрированный в код сервера бэкдор позволял получить shell-доступ к системе с правами суперпользователя, после ввода FTP-команды "HELP ACIDBITCHEZ". При запуске, модифицированный сервер отправлял уведомление на определенный IP в Саудовской Аравии, давая знать о готовности принять команды злоумышленников.
Взлом сервера проекта был осуществлен в результате несвоевременного обновления ProFTPD, обслуживающего FTP-сервер проекта - в версии 1.3.3c была исправлена опасная уязвимость, важность которой была недооценена разработчиками. Бэкдор был внедрен 28 ноября в 20:00 (UTC), а обнаружен только вечером первого декабря.
Проверить уязвимость своего сервера, можно при помощи следующей последовательности команд:
$ telnet 1.2.3.4 21
Trying 1.2.3.4...
Connected to 1.2.3.4
Escape character is '^]'.
220 ProFTPD 1.3.3c Server (ProFTPD Default Installation) [1.2.3.4]
HELP ACIDBITCHEZ
id ;
uid=0(root) gid=0(root) groups=0(root),65534(nogroup)
Нездоровая фигня, когда узнали - тоже были неприятно удивлены.
Проверили все сервера - слава богу, обновлялись раньше :-)
P.S. Proftpd последнее время как-то часто стал неприятно удивлять новыми уязвимостями...
у меня чисто все.
у меня чисто все.
У нас тоже. Это актуально для тех, кто поздно обновлялся.
Вчера вечером как раз ставил isp на паре машин :(
Бум обновлять.
502 Unknown command 'ACIDBITCHEZ'
🚬
502 Unknown command 'ACIDBITCHEZ'
🚬
Добрый вечер. Ништяк все у вас. у меня таже пежня.
Нехрен в 2010-м году FTP пользоваться 😂 Позноват уже как-то... все-таки не конец 80-х...
Я одного не понял, кто в каком _стабильном_ дистрибутиве был в светлом уме и трезвом разуме, чтобы поставить 1.3.3c в обход пакетного менеджера?
У меня этот proftpd целый месяц глючил. Вирусов вроде нет, но на всякий случай переустановил.
dlyanachalas добавил 04.12.2010 в 00:45
Нехрен в 2010-м году FTP пользоваться 😂 Позноват уже как-то... все-таки не конец 80-х...
А чем, простите, сейчас модно пользоваться?
У меня этот proftpd целый месяц глючил. Вирусов вроде нет, но на всякий случай переустановил.
dlyanachalas добавил 04.12.2010 в 00:45
А чем, простите, сейчас модно пользоваться?
SFTP например. Просто FTP это реально каменный век.