Украли пароли FTP

123 4
Kuloresov
На сайте с 15.10.2007
Offline
200
3451

Если неправильно запостил, пожалуйста переместите в нужный раздел.

Недавно, каким то образом, наверное вирус, спер логины и пароли от ftp. И повставлял в index.php своих ссылок. Хорошо что сайты на друпал, они просто перестали работать, и я хоть увидел эту проблему. Короче попросил админов хостинга востановить сайты с бекапа и поменять пароли на ftp.

И собственно вопрос, кто что посоветует, чтобы избежать в дальнейшем такой ситуации? Где блин эта уязвимость? Как пароли украли? Из истории подключений FileZilla стянули?

[Удален]
#1
Kuloresov:
Из истории подключений FileZilla стянули?

Вы доступы в FileZilla храните?

И собственно вопрос, кто что посоветует, чтобы избежать в дальнейшем такой ситуации?

Как только я перешёл на лицензионный виндоус, ни одного вируса не замечал.

KU
На сайте с 17.07.2008
Offline
251
#2

FileZilla хранит данные в обычных файлах:

<Server>
<Host>ftp.s12.freehost.com.ua</Host>
<Port>21</Port>
<Protocol>0</Protocol>
<Type>0</Type>
<User>nobody</User>
<Pass>j9nn4c4697</Pass>
<Logontype>1</Logontype>
<TimezoneOffset>0</TimezoneOffset>
<PasvMode>MODE_DEFAULT</PasvMode>
<MaximumMultipleConnections>0</MaximumMultipleConnections>
<EncodingType>Auto</EncodingType>
<BypassProxy>0</BypassProxy>
<Name>oxy-frrehost.com.ua</Name>
<Comments></Comments>
<LocalDir></LocalDir>
<RemoteDir></RemoteDir>
<SyncBrowsing>0</SyncBrowsing>oxy-frrehost.com.ua
</Server>

Спереть ничего не стоит.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
BadBoy
На сайте с 31.01.2005
Offline
308
#3
Kuloresov:
кто что посоветует, чтобы избежать в дальнейшем такой ситуации?

все просто, каким бы вы ftp менеджером не пользовались, все равно сопрут, так и со мной было через total commander.

ну ставить антивирусы, фаерволы - это думаю понятно, что надо!

Короче говоря решается все просто, после того как вы закончите сеанс по ftp, измените пароль, ну например добавьте 4 символа в начало или конец или середину, короче не важно куда, главное изменить пароль.

Судя по вашему рассказу, вирус полез по истории программ, нашел вашу filezilla и сделал свое дело.. Если бы пасы были другие, ничего бы этого не было....

А лучше всего! Самый лучший способ, но и гемерный, держать пасы на распечатанных листах и вводить их по нужде :)

BadBoy добавил 15.11.2010 в 01:50

Сашко:
Как только я перешёл на лицензионный виндоус, ни одного вируса не замечал.

от лицензии ничего не зависит :)

[Удален]
#4
BadBoy:
от лицензии ничего не зависит

Тогда аномалия какая-то. :)

BadBoy
На сайте с 31.01.2005
Offline
308
#5

Сашко, дайте мыло скину вам фотку *.jpg .exe

откройте, и аномалии сразу исчезнут :)

_
На сайте с 09.06.2008
Offline
158
#6

Дело в винде, а точнее в вирусах, каждый первый вирус ворует пасс из filezilla, каждый второй - из TC, каждый 10ый умеет перехватывать несохраненные пароли.

От пицензионности винды не зависит ничего, хоть самую дорогую версию купи, надежнее она от этого не станет

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
[Удален]
#7

BadBoy, не не не, я курить! :D

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#8

1. Работайте всегда из за Ната. (решает множество проблем, поверьте, особенно если на десктопе у вас винда)

2. Сохраняйте пароли только в своей голове, а не в менеджере паролей или текстовых файлах.

3. Руководствуйтесь здравым смыслом и трезвой логикой.

Пожалуй все.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
0
На сайте с 29.10.2010
Offline
4
#9

Давно уже пора FTP удалить и забыть! Используйте SSH/SFTP с авторизацией по ключу - никакие вирусы не страшны будут :)))

Лучшее SEO только тут (http://127.127.127.127)
BadBoy
На сайте с 31.01.2005
Offline
308
#10
0channer:
Используйте SSH/SFTP

да кстати, пора переходить sftp...

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий