Sveiki,bandant įeiti į puslapį antvirusinė aptinka exploit invisible iframe injection type 1707 ir neleidžia prisijungti,pavksta prisijungti tik ją atjungus.
Tech. adminui siulyciau sudeti iptables (zinos apie ka sneka) taisykles, kad ftp 21 portu galima pasijungti tik per patikimus IP (admino namai, darbas, e.t.c) ar subneta (jei pvz provideris duoda tik pilka IP). Na, cia tik mano nuomone ir tai, jei hostinasi savo serveriuose (arba paprasyti hosterio, jei hostingas kokiam datacentre)
Tech. adminui siulyciau sudeti iptables (zinos apie ka sneka) taisykles, kad ftp 21 portu galima pasijungti tik per patikimus IP (admino namai, darbas, e.t.c) ar subneta (jei pvz provideris duoda tik pilka IP). Na, cia tik mano nuomone ir tai, jei hostinasi savo serveriuose (arba paprasyti hosterio, jei hostingas kokiam datacentre)
Na kaip matai iš DNS lookup, host'inasi ant serveriai.lt, taigi nepavyks (o gal serveriai.lt jau leidžia tai daryt?)... O apribot priėjimus tik iš trusted IP yra savaime suprantama saugumo praktika, kaip kad ir FTP port pakeitimas į kokį nors labai aukštą (pvz. 30008). Deja, tai ne visada įmanoma dėl įvairių priežasčių. Na, ir aišku ne visada padeda.
In theory there is no difference between theory and practice. In practice there is.
Blyn man vakar virusinė vis pranešimus mėtė, o šian windausai nenorėjo krautis. Čia gal susiję?
Exploit taikinys buvo JAVA 1.6 Update 26 ir Adobe Reader 8.0 — abi versijos pasenusios keliais metais. Jeigu pas tave kompe tokių senienų nėra, tada gali jaustis ramus. Jei yra... Laikas susirūpint.
P.S.
Vienas forumietis tik tik pasiskelbė kompiuterių meistru, ir jau tą pačią dieną, žiūrėk, forume trojanas, ir forumiečiams kompiuteriai pradeda nebesikrauti... Geras verslo planas
(juokauju, aišku )
In theory there is no difference between theory and practice. In practice there is.
Pas mus irgi į vieną web nesenai sugebėjo įlįst per FTP, bet kas keisčiausia, tai kad praėjo lyg pro atidarytas duris: iš pirmo karto (tas IP buvo nematytas) sėkmingai autorizavosi su mūsų FTP login ir pass., net neįsivaizduojam kaip, nes tikrai nebuvo paliktas default login, nei default password... Tik va pas mus ne Drupal, visiškai kitokia sistema.
Jei pavyks, būtų įdomu sužinot kuo daugiau info apie šitą incidentą, pamatyt FTP log'us ir pan.
In theory there is no difference between theory and practice. In practice there is.
Žinau, i duombazę kažkokiu būdu (tiketina per ftp) pateko JS/Iframe.HH trojanas ir per javaskriptus bando nukreipti i kenkėjišką tinklapį. Techninis administratorius apie tai informuotas ir turėtų greitu laiku viską sutvarkyti.
Geriausias peilis yra tas, kurį turi, kai tau jo prireikia...
Tech. adminui siulyciau sudeti iptables (zinos apie ka sneka) taisykles, kad ftp 21 portu galima pasijungti tik per patikimus IP (admino namai, darbas, e.t.c) ar subneta (jei pvz provideris duoda tik pilka IP). Na, cia tik mano nuomone ir tai, jei hostinasi savo serveriuose (arba paprasyti hosterio, jei hostingas kokiam datacentre)
administratorius
Na kaip matai iš DNS lookup, host'inasi ant serveriai.lt, taigi nepavyks (o gal serveriai.lt jau leidžia tai daryt?)... O apribot priėjimus tik iš trusted IP yra savaime suprantama saugumo praktika, kaip kad ir FTP port pakeitimas į kokį nors labai aukštą (pvz. 30008). Deja, tai ne visada įmanoma dėl įvairių priežasčių. Na, ir aišku ne visada padeda.
In theory there is no difference between theory and practice. In practice there is.
Rusai puola. Čia viskas su Shirogorovu susije...
Žiauru, bet ačiū dievui gerai baigėsi. Taip sunkiai darbo diena be knives.lt ėjo
klubo narys
Blyn man vakar virusinė vis pranešimus mėtė, o šian windausai nenorėjo krautis. Čia gal susiję?
https://www.tiktok.com/@mrpyfpafz?_r=1&_t=ZN-98AmhimNjeg
administratorius
Exploit taikinys buvo JAVA 1.6 Update 26 ir Adobe Reader 8.0 — abi versijos pasenusios keliais metais. Jeigu pas tave kompe tokių senienų nėra, tada gali jaustis ramus. Jei yra... Laikas susirūpint.
P.S.
Geras verslo planas
)
Vienas forumietis tik tik pasiskelbė kompiuterių meistru, ir jau tą pačią dieną, žiūrėk, forume trojanas, ir forumiečiams kompiuteriai pradeda nebesikrauti...
(juokauju, aišku
In theory there is no difference between theory and practice. In practice there is.
administratorius
Kaip matau, kenkėjiško kodo jau nebėra. Tik spėjom patekt į Google Safe Browsing blacklist...
In theory there is no difference between theory and practice. In practice there is.
administratorius
LPA narys
Malware review užsakytas, tad jeigu kodas švariai išvalytas - įspėjimą panaikins, bet tai šiek tiek užtruks.
Jeigu nori pamatyt trojano logus, galim šiandien ar rytoj po darbo susibėgti.
Geriausias peilis yra tas, kurį turi, kai tau jo prireikia...
Vladai, galima ir man logus i AZ?
administratorius
Šiandien man netinka, bet rytoj būtų visai gerai. Jei planai nepasikeis, susisieksim.
In theory there is no difference between theory and practice. In practice there is.
administratorius
LPA narys
Gerai.
Geriausias peilis yra tas, kurį turi, kai tau jo prireikia...
klubo narys
administratorius
Kol skylė neužlopyta - svetainę reikėtų išjungt. Tiek dėl jos pačios, tiek dėl lankytojų saugumo.
Tuštuma
administratorius
LPA narys
Ko gero esi teisus - laikinai išjungiam, kol adminas sutvarkys.
Geriausias peilis yra tas, kurį turi, kai tau jo prireikia...
administratorius
Pas mus irgi į vieną web nesenai sugebėjo įlįst per FTP, bet kas keisčiausia, tai kad praėjo lyg pro atidarytas duris: iš pirmo karto (tas IP buvo nematytas) sėkmingai autorizavosi su mūsų FTP login ir pass., net neįsivaizduojam kaip, nes tikrai nebuvo paliktas default login, nei default password... Tik va pas mus ne Drupal, visiškai kitokia sistema.
Jei pavyks, būtų įdomu sužinot kuo daugiau info apie šitą incidentą, pamatyt FTP log'us ir pan.
In theory there is no difference between theory and practice. In practice there is.
administratorius
LPA narys
Žinau, i duombazę kažkokiu būdu (tiketina per ftp) pateko JS/Iframe.HH trojanas
ir per javaskriptus bando nukreipti i kenkėjišką tinklapį. Techninis administratorius apie tai informuotas ir turėtų greitu laiku viską sutvarkyti.
Geriausias peilis yra tas, kurį turi, kai tau jo prireikia...
administratorius
Kažkas ištrynė sudubliuotą temą... Kad info nedingtų administratoriams:
http://i.imgur.com/q4vyNng.png
http://i.imgur.com/iAYF8ZW.png
http://i.imgur.com/Ktmdzl6.png
In theory there is no difference between theory and practice. In practice there is.