netwind

Рейтинг
419
Регистрация
06.05.2007
ProLiant:
Вашу позицию по поводу того, что бы использовать старую версию булки и перезаливать файлы при каждом появлении вредоносного кода, мы поняли.

Вы поняли неправильно.

Greatbolt:
не может быть такого, чтобы ваша проблема не решилась.

Очень даже может быть, что не решится. Разве автор ai-bolit давал вам гарантию ?

И срабатываний ложных довольно много у него.

С точки зрения удовлетворения потребностей целевой группы, конечно продукт продукт "уникальный" и востребованный. Эта самая группа все равно не сможет справиться с другими продуктами. Так что используйте. Выбора особо и нет.

Используйте пассивный режим. Как видим, проброс контрольного соединения у вас получился.

"Чудо", которое позволяет обычному nat-у в linux обрабатывать ftp в активном режиме, не реагирует на управляющее соединение на порту отличающемуся от 21. Поэтому, обычно все чудесно работает до момента, когда нужно подумать.

Модулю, реализующему это чудо, нужно передавать параметры при загрузке. например так : modprobe nf_conntract_ftp ports=17721

ProLiant, ну ничего страшного. Научитесь и вы со временем думать.

Я не только для вас лично пишу.

ProLiant:
Ну пока обсуждаем последний случай.

Пока я вижу информацию о том как выглядит закладка, а как закладка оказалась на сайте информации нет. Я думаю, ее и не будет никогда.

Все, что можно таким образом обнаружить - личные предпочтения злоумышленника касательно использования пострадавших сайтов.

Ну обнаружите вы еще двоих-троих пострадавших от того же какера. Как это приблизит вас к цели ?

Никак. Поскольку у вас нет возможности установить способ проникновения, вам предлагают заняться превентивными мерами - тотальное обновление, удаление и отключение всего сомнительного. Это практично.

ProLiant:
Что бы закрыть вообще лазейку, а не искать варианты, каким образом вычищать, какую версию форума использовать и какие моды на него ставить.

я вам и так точно скажу - ПОСЛЕДНЮЮ ВЕРСИЮ форума и последние версии модов.

Если мод малоизвестный или на официальном сайте доступ временно ограничен - лучше его временно удалить. Для vbulletin так иногда помечают моды даже если информация не подтверждена. Жаль для других CMS с менее развитым коммунити, такого уровня организации не дождешься.

ProLiant:
netwind, простите, а Вы тоже из "пострадавших" от этой напасти?

Какой этой? В теме мусолят самые разнообразные случаи заражения и вставки кода. Объединяет всех только самое противное для вебмастера проявление - когда срабатывает антивирус в яндексе тоже. Причины же самые разнообразные. Нет смысла искать систему, ведь практичный метод лечения один и тот же.

Вы можете попытаться включить в логи и содержимое запросов POST, или покопаться в логах изменений mysql или в реальном времени записать трафик за злоумышленником. Найдете уязвимость, найдете о ней что-нибудь в интернете и тут осознаете, что этого всего могло бы не быть, если бы вы просто своевременно обновили версию.

Это в большинстве случаев лишние движения.

И да, я иногда клиентам помогаю удалить закладки.

furnaslives:
Силовые не упали, жира меньше, а мышц больше не стало!
И поэтому мое утверждение верно на 100%

Специально воспользовался осторожной формулировкой, а вы и рады стараться.

Если все перечитать, видно как силовые похоже даже выросли. И во многоповторных упражнениях тоже. Мышцы при этом обязаны вырасти.

Опять же, они же не в 2 раза выросли. Потрясающих внешних изменений ожидать нет смысла.

Bener:
Короче говоря, надо поставить запрет на запись ключевым php и js-скриптам (а лучше вообще всем сайтовым php и js). Ибо если в файлах сайта нет вирусной вставки, то и вызов левого js будет невозможным.

Ну значит злоумышленник будет модифицировать шаблоны в базе. Или каких-нибудь неочевидных плагинов напихает.

Просто пока что он пошел простейшим проторенным путем.

Greatbolt:
Для форумов действительно тяжело сделать полную переустановку, ибо моды

Что моды? Моды тоже обновляются.

Мемори:
Обзор уязвимостей vBulletin 3.8 все уже пофиксено?

Разумеется. Ведь Vbulletin 3.8 НЕ МЕНЯЕТСЯ каждый месяц. Он такой какой есть уже довольно давно. При этом все еще остается сравнительно полным решением для форума.

Вы почитайте там :

Просканировал всю тему) Не нашел рабочего эксплоита для vBulletin 3.8.7 (Patch Level 3). Неужели ничего нету? Пытался эксплоитом с EggAvatar прогнать - выбивает пустые ID.
Мемори:
Каков размер призового фонда?

Ничем не ограничен. В смысле за сколько сможете потом продать информацию на черном рынке - все ваше.

НУ а я, разумеется, обладая достаточно полной информацией из разнообразных логов обязательно все разглашу.

И многие сделают так же. Так что число скрытных применений не такое уж большое.



---------- Добавлено 17.12.2013 в 17:26 ----------

ProLiant:
а если люди ставят еще моды разные, представляете, как для них взять и перезалить файлики?

То нет никакой проблемы пойти на сайт с модификациями и перекачать новые версии.

Что такое? Ах, их для вас спиратил на рутрекере ныны неизвестный фрилансер в далеком 2008 году ? Ну опачки. Думать надо не только, что конкретная модификация вам дает сейчас, но и как с ней жить потом.

Всего: 6293