We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 19164
    • 1,215 Posts
    Почему я сказал что спирают файлы паролей - у меня так и было. Во-первых изменены были не только индексы, во-вторых я смотрел логи подключения к фтп и заметил подключения с чужих ИП. Паролей кроме как в этом файле нигде не было. ТС правда позор, шифруются детским алгоритмом, для расшифровки достаточно сложить 2+2.

    Трояна не обнаружил, но видимо причина в нем. То что пароли (в данном случае) воруют при передачи по протоколу фтп мало вероятно, ибо воруют их все сразу, даже с тех аккаунтов, которыми давно не пользовался. Конечно вариант использовать SSH, но на данном этапе считаю маловероятной потерю пароля в результате перехвата трафика (по крайней мере лично для себя).

    Про шифрование паролей - по ключу идеальный вариант, т.к. какой бы ни был алгоритм шифрования, если программа самостоятельно шифрует и имеет возможность самостоятельно расшифровать зашифрованное, значит это сможет сделать любой. В крайнем случае достаточно использовать тот же самый фтп-клиент, которой пользовалась жертва, у которой был украден файл - и через нее подключиться на фтп.

    За программку спасибо, посмотрю.

    PS так кстати а как у него с хранением паролей?
      DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. | DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.

      Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.

      [PLUGIN] DirectResize - as Maxigallery but for single images :: Download :: [url=http://modxcms.com/forums/index.php/topic,21490]
      • 23695
      • 230 Posts
      есть стандартные меры безопасности, главные из них не запускать незнакомые файлы, не открывать прикрепленные файлы в письмах, если вы точно не знаете что вам должны что-то прислать. Антивирус имхо бесполезная вещь, лучше фаервол фиксирующий запуски программ и обращение этих программ к другим файлам. Сам пользуюсь CuteFTP PRO около 5 лет, в его базе пароли к десяткам крупных проектов, пока полет нормальный smiley
        • 19164
        • 1,215 Posts
        Quote from: PoMeO at Apr 23, 2007, 09:54 AM

        есть стандартные меры безопасности, главные из них не запускать незнакомые файлы, не открывать прикрепленные файлы в письмах, если вы точно не знаете что вам должны что-то прислать. Антивирус имхо бесполезная вещь, лучше фаервол фиксирующий запуски программ и обращение этих программ к другим файлам. Сам пользуюсь CuteFTP PRO около 5 лет, в его базе пароли к десяткам крупных проектов, пока полет нормальный smiley

        Такие советы уместны на сайте секретарш, а не веб разработчиков undecided
          DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. | DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.

          Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.

          [PLUGIN] DirectResize - as Maxigallery but for single images :: Download :: [url=http://modxcms.com/forums/index.php/topic,21490]
          • 897
          • 1,620 Posts
          я конечно не хочу вас обижать, но может хватит уже эту тему обсуждать. никто не взламывает сайты на модх, данная тема равносильна тому что "вламывают юникс-сервера!! под клавиатурой нашли бумашку с паролем рута". ну право, господа. smiley
            "Und wenn du lange in einen Abgrund blickst, blickt der Abgrund auch in dich hinein."

            Не используйте Revo для "просто сайтов". Используйте Evo

            Who can defeat the Russian bear?
            • 19164
            • 1,215 Posts
            Quote from: aleksey.stepanov at Apr 24, 2007, 05:20 AM

            я конечно не хочу вас обижать, но может хватит уже эту тему обсуждать. никто не взламывает сайты на модх, данная тема равносильна тому что "вламывают юникс-сервера!! под клавиатурой нашли бумашку с паролем рута". ну право, господа. smiley

            Ну не горячитесь, просто развиваем тему. Так получилось что начали с одного, перешли на другое, про то что топик называется взлом модх, уже все забыли, как видите, обсуждаем совсем иные вопросы. Так повелось, а создавать новый топик на диване не имеет смысла.
              DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. | DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.

              Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.

              [PLUGIN] DirectResize - as Maxigallery but for single images :: Download :: [url=http://modxcms.com/forums/index.php/topic,21490]
              • 24364
              • 54 Posts
              Очень полезная тема.И закрывать ее не стоит.Я вот месяца 2 назад смотрел трояна pinch он и от фара и от тотала и от кута тоже пароли прет, и еще много от чего. закинул я файлик на обменник, на почту пришло около 20 отчетов с разных компов, и все еще приходят, я их не читал так как трояна давно удалил, да и не интересны мне чужие пароли. Это я к тому что какая бы защищенная система не была бы, самым уязвимым местом остается та часть , что находится между монитором и креслом.
                Меня банят на всех форумах! Низачто!!!
                • 19164
                • 1,215 Posts
                Вот что нашел в инете
                Источником оказался вирус, который сидел в домашнем компьютере. Его функции состоят в том, что он крадет пароли от ftp> и меняет содержимое всех index.* файлов на ftp , добавляя указанные всеми участниками топика строки. Антивирус NOD32 определяет его как win32/spy.smaill.dp или "a variant of Win32/TrojanDownloader.Small.NOD trojan".
                  DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. | DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.

                  Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.

                  [PLUGIN] DirectResize - as Maxigallery but for single images :: Download :: [url=http://modxcms.com/forums/index.php/topic,21490]
                  • 26085
                  • 494 Posts
                  Кстати с какого компа происходит взлом. С того с которого упёрли пароли или с "хакерского".
                  Недавно опять такая фигня появилась на одном из сайтов причём не на модх. Вот интересно как это произошло если не через меня. В том что его не руками патчили я уверен на все сто.
                  Заказчику я впарил что у него вирь завёлся. Скорее всего это так и есть.


                    • 19164
                    • 1,215 Posts
                    Несмотря на то что я написал выше, в моем случае хакали с другого компа, т.к. как я уже говорил - хакнули сайты которыми я давно не пользовался (значит инфицирование с моего компа исключено), и в логах отмечены подключения с чужих IP.

                    Кроме того в моем случае не все indexы были заменены, а только часть.
                      DirectResize 0.9 beta. PHPThumb, sets of configurations, configuration, binded to specific path. No backward compatibility. | DirectResize 0.9. PHPThumb, наборы параметров, параметры, привязанные к определенным путям. Без обратной совместимости.

                      Unfortunately, DirectResize project is closed. If you want to continue development, PM me for access to project page on Google Code. К сожалению, проект DirectResize закрыт. Если вы желаете продолжить разработки, обращайтесь через ПМ для получения доступа к репозиторию на Google Code.

                      [PLUGIN] DirectResize - as Maxigallery but for single images :: Download :: [url=http://modxcms.com/forums/index.php/topic,21490]
                      • 6645
                      • 25 Posts
                      Тема переросла из темы безопасности MODx в тему защиты информации в целом =)
                      MODx в изначальной установке и с register_globals=Off - надежен, т.е. багов по безопасности я там не нашел, плюс просканил его еще Appscan 7.5 и Acunetix 4.20070420, на всякий случай, вдруг чего пропустил. Сканирование багов не нашло. Так что баги приводящие к взлому сайта могут быть из-за:
                      а) использования своих модулей,
                      б) использования чужих модулей.
                      Имхо, последний прокол был вроде в 0.9.2.1 и то только при register_globals=On