Почему я сказал что спирают файлы паролей - у меня так и было. Во-первых изменены были не только индексы, во-вторых я смотрел логи подключения к фтп и заметил подключения с чужих ИП. Паролей кроме как в этом файле нигде не было. ТС правда позор, шифруются детским алгоритмом, для расшифровки достаточно сложить 2+2.
Трояна не обнаружил, но видимо причина в нем. То что пароли (в данном случае) воруют при передачи по протоколу фтп мало вероятно, ибо воруют их все сразу, даже с тех аккаунтов, которыми давно не пользовался. Конечно вариант использовать SSH, но на данном этапе считаю маловероятной потерю пароля в результате перехвата трафика (по крайней мере лично для себя).
Про шифрование паролей - по ключу идеальный вариант, т.к. какой бы ни был алгоритм шифрования, если программа самостоятельно шифрует и имеет возможность самостоятельно расшифровать зашифрованное, значит это сможет сделать любой. В крайнем случае достаточно использовать тот же самый фтп-клиент, которой пользовалась жертва, у которой был украден файл - и через нее подключиться на фтп.
За программку спасибо, посмотрю.
PS так кстати а как у него с хранением паролей?
DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. |
DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.
Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.
[PLUGIN] DirectResize - as Maxigallery but for single images ::
Download :: [url=
http://modxcms.com/forums/index.php/topic,21490]
Quote from: PoMeO at Apr 23, 2007, 09:54 AM
есть стандартные меры безопасности, главные из них не запускать незнакомые файлы, не открывать прикрепленные файлы в письмах, если вы точно не знаете что вам должны что-то прислать. Антивирус имхо бесполезная вещь, лучше фаервол фиксирующий запуски программ и обращение этих программ к другим файлам. Сам пользуюсь CuteFTP PRO около 5 лет, в его базе пароли к десяткам крупных проектов, пока полет нормальный 
Такие советы уместны на сайте секретарш, а не веб разработчиков
DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. |
DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.
Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.
[PLUGIN] DirectResize - as Maxigallery but for single images ::
Download :: [url=
http://modxcms.com/forums/index.php/topic,21490]
Quote from: aleksey.stepanov at Apr 24, 2007, 05:20 AM
я конечно не хочу вас обижать, но может хватит уже эту тему обсуждать. никто не взламывает сайты на модх, данная тема равносильна тому что "вламывают юникс-сервера!! под клавиатурой нашли бумашку с паролем рута". ну право, господа. 
Ну не горячитесь, просто развиваем тему. Так получилось что начали с одного, перешли на другое, про то что топик называется взлом модх, уже все забыли, как видите, обсуждаем совсем иные вопросы. Так повелось, а создавать новый топик на диване не имеет смысла.
DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. |
DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.
Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.
[PLUGIN] DirectResize - as Maxigallery but for single images ::
Download :: [url=
http://modxcms.com/forums/index.php/topic,21490]
Очень полезная тема.И закрывать ее не стоит.Я вот месяца 2 назад смотрел трояна pinch он и от фара и от тотала и от кута тоже пароли прет, и еще много от чего. закинул я файлик на обменник, на почту пришло около 20 отчетов с разных компов, и все еще приходят, я их не читал так как трояна давно удалил, да и не интересны мне чужие пароли. Это я к тому что какая бы защищенная система не была бы, самым уязвимым местом остается та часть , что находится между монитором и креслом.
Меня банят на всех форумах! Низачто!!!
Вот что нашел в инете
Источником оказался вирус, который сидел в домашнем компьютере. Его функции состоят в том, что он крадет пароли от ftp> и меняет содержимое всех index.* файлов на ftp , добавляя указанные всеми участниками топика строки. Антивирус NOD32 определяет его как win32/spy.smaill.dp или "a variant of Win32/TrojanDownloader.Small.NOD trojan".
DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. |
DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.
Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.
[PLUGIN] DirectResize - as Maxigallery but for single images ::
Download :: [url=
http://modxcms.com/forums/index.php/topic,21490]
Кстати с какого компа происходит взлом. С того с которого упёрли пароли или с "хакерского".
Недавно опять такая фигня появилась на одном из сайтов причём не на модх. Вот интересно как это произошло если не через меня. В том что его не руками патчили я уверен на все сто.
Заказчику я впарил что у него вирь завёлся. Скорее всего это так и есть.
Несмотря на то что я написал выше, в моем случае хакали с другого компа, т.к. как я уже говорил - хакнули сайты которыми я давно не пользовался (значит инфицирование с моего компа исключено), и в логах отмечены подключения с чужих IP.
Кроме того в моем случае не все indexы были заменены, а только часть.
DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. |
DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.
Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.
[PLUGIN] DirectResize - as Maxigallery but for single images ::
Download :: [url=
http://modxcms.com/forums/index.php/topic,21490]
Тема переросла из темы безопасности MODx в тему защиты информации в целом =)
MODx в изначальной установке и с register_globals=Off - надежен, т.е. багов по безопасности я там не нашел, плюс просканил его еще Appscan 7.5 и Acunetix 4.20070420, на всякий случай, вдруг чего пропустил. Сканирование багов не нашло. Так что баги приводящие к взлому сайта могут быть из-за:
а) использования своих модулей,
б) использования чужих модулей.
Имхо, последний прокол был вроде в 0.9.2.1 и то только при register_globals=On