Вы поняли неправильно.
Очень даже может быть, что не решится. Разве автор ai-bolit давал вам гарантию ?
И срабатываний ложных довольно много у него.
С точки зрения удовлетворения потребностей целевой группы, конечно продукт продукт "уникальный" и востребованный. Эта самая группа все равно не сможет справиться с другими продуктами. Так что используйте. Выбора особо и нет.
Используйте пассивный режим. Как видим, проброс контрольного соединения у вас получился.
"Чудо", которое позволяет обычному nat-у в linux обрабатывать ftp в активном режиме, не реагирует на управляющее соединение на порту отличающемуся от 21. Поэтому, обычно все чудесно работает до момента, когда нужно подумать.
Модулю, реализующему это чудо, нужно передавать параметры при загрузке. например так : modprobe nf_conntract_ftp ports=17721
ProLiant, ну ничего страшного. Научитесь и вы со временем думать.
Я не только для вас лично пишу.
Пока я вижу информацию о том как выглядит закладка, а как закладка оказалась на сайте информации нет. Я думаю, ее и не будет никогда.
Все, что можно таким образом обнаружить - личные предпочтения злоумышленника касательно использования пострадавших сайтов.
Ну обнаружите вы еще двоих-троих пострадавших от того же какера. Как это приблизит вас к цели ?
Никак. Поскольку у вас нет возможности установить способ проникновения, вам предлагают заняться превентивными мерами - тотальное обновление, удаление и отключение всего сомнительного. Это практично.
я вам и так точно скажу - ПОСЛЕДНЮЮ ВЕРСИЮ форума и последние версии модов.
Если мод малоизвестный или на официальном сайте доступ временно ограничен - лучше его временно удалить. Для vbulletin так иногда помечают моды даже если информация не подтверждена. Жаль для других CMS с менее развитым коммунити, такого уровня организации не дождешься.
Какой этой? В теме мусолят самые разнообразные случаи заражения и вставки кода. Объединяет всех только самое противное для вебмастера проявление - когда срабатывает антивирус в яндексе тоже. Причины же самые разнообразные. Нет смысла искать систему, ведь практичный метод лечения один и тот же.
Вы можете попытаться включить в логи и содержимое запросов POST, или покопаться в логах изменений mysql или в реальном времени записать трафик за злоумышленником. Найдете уязвимость, найдете о ней что-нибудь в интернете и тут осознаете, что этого всего могло бы не быть, если бы вы просто своевременно обновили версию.
Это в большинстве случаев лишние движения.
И да, я иногда клиентам помогаю удалить закладки.
Специально воспользовался осторожной формулировкой, а вы и рады стараться.
Если все перечитать, видно как силовые похоже даже выросли. И во многоповторных упражнениях тоже. Мышцы при этом обязаны вырасти.
Опять же, они же не в 2 раза выросли. Потрясающих внешних изменений ожидать нет смысла.
Ну значит злоумышленник будет модифицировать шаблоны в базе. Или каких-нибудь неочевидных плагинов напихает.
Просто пока что он пошел простейшим проторенным путем.
Что моды? Моды тоже обновляются.
Разумеется. Ведь Vbulletin 3.8 НЕ МЕНЯЕТСЯ каждый месяц. Он такой какой есть уже довольно давно. При этом все еще остается сравнительно полным решением для форума.
Вы почитайте там :
Ничем не ограничен. В смысле за сколько сможете потом продать информацию на черном рынке - все ваше.
НУ а я, разумеется, обладая достаточно полной информацией из разнообразных логов обязательно все разглашу.
И многие сделают так же. Так что число скрытных применений не такое уж большое.
---------- Добавлено 17.12.2013 в 17:26 ----------
То нет никакой проблемы пойти на сайт с модификациями и перекачать новые версии.
Что такое? Ах, их для вас спиратил на рутрекере ныны неизвестный фрилансер в далеком 2008 году ? Ну опачки. Думать надо не только, что конкретная модификация вам дает сейчас, но и как с ней жить потом.