Сообщения без ответов | Активные темы Текущее время: 08 сен 2026, 19:09



Ответить на тему  [ Сообщений: 6 ] 
Проблемы с защитой от вирусов 
Автор Сообщение

Зарегистрирован: 21 июн 2011, 16:33
Сообщения: 15

Открыл сегодня доску и обнаружил кучу троянов с нее загружающихся, как я посчитал что их мне подгрузили с помощью визуального редактора, так как в него можно впихнуть код скрипта на яве и он в тексте отбражаться не будет. Вирус на славу поработал во все файлы *.JS свой код добавил, и не только на доске, а на всем хосте и в другие сайты. Такой вопрос, если методы борьбы, кроме отключенного визуального редактора и премодерации объявлений. Если у кого была такая проблема напишите как с ней боролись.


29 фев 2012, 21:45
Профиль
Аватара пользователя

Зарегистрирован: 23 сен 2010, 04:13
Сообщения: 717
Откуда: г.Владивосток
Аватара пользователя

В общем есть одна уязвимость, я о ней написал в поддержку.

Цитата:
Недавно смотрел статистику по сайту, иногда обращаю внимание на попытки взлома. Вчера увидел несколько строк при попытке доступа к fckeditor. В о бщем нашел в интернете описание этой уязвимости. Заключается она в том, что любой пользователь может загрузить и выполнить произвольный файл запустив один из двух файлов test.html и uploadtest.html . Запускаются они из папки http://имя сайта/fckeditor/editor/filemanager/connectors/uploadtest.html .


Удалите два файла test.html и uploadtest.html.

_________________
» Хостинг 98 р\месяц и домен в подарок

Зарабатывай на своем сайте!
Специально для досок объявлений.

» Заработок с AD
» Заработок с CityAds
» Заработок с AdAds


01 мар 2012, 11:00
Профиль

Зарегистрирован: 21 июн 2011, 16:33
Сообщения: 15

Спасибо за совет, а за что эти файлы отвечают непосредственно, я посмотрел они у меня не были изменены.


01 мар 2012, 14:30
Профиль
Аватара пользователя

Зарегистрирован: 23 сен 2010, 04:19
Сообщения: 80
Аватара пользователя

Михаил...а что у тебя программа подключения FTP? Просто у меня когда я пользовался Тотал Командером мне заливали на все сайты вирусы...так что тут может доска совсем не причём. Пользуйтесь ФаилЗиллой.


01 мар 2012, 16:58
Профиль

Зарегистрирован: 21 июн 2011, 16:33
Сообщения: 15

Здесь FTP ни причем, так как и файл менеджеры, потому что все хорошо было видно как после загрузки объявления вирус пошел размножаться по хосту во все *.js файлы, по времени дате, наглядно и вопросов не возникает.
44495007655359964.js Запрещено (проверка Веб-фильтром) 29.02.2012 8:54:52
jquery.paginator.js Обнаружено: HEUR:Trojan.Script.Generic 29.02.2012 8:55:59
jquery.js Обнаружено: Trojan-Downloader.JS.JScript.ah 29.02.2012 8:56:00
сам троян загрузился с адреса в инете.


01 мар 2012, 17:58
Профиль
Администратор
Аватара пользователя

Зарегистрирован: 20 сен 2010, 21:15
Сообщения: 2966
Аватара пользователя

Честно говоря, я с трудом представляю, что в этом может быть замешан fckeditor. Всё-таки склоняюсь к тому, что вирус работал по ftp.
А вообще да, test.html и uploadtest.html надо удалить. Не говоря уже о том, что в admin/conf.php должно быть $fck_file_manager = false;


21 мар 2012, 14:07
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 6 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
cron