Pagina 1 din 2 12 UltimulUltimul
Rezultate 1 la 10 din 11

Subiect: Troieni si iframe

  1. #1
    Avatarul lui emanuel
    emanuel este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    3rd July 2007
    Posturi
    128
    Putere Rep
    0


    Question Troieni si iframe

    Am doua... sa le zicem situri.
    O pagina chioara in care am pus simple viewer iar pe alta adresa un wordpress.
    Destul de des ma trezesc cu troieni sau cu iframe pe aceste doua situri, asta
    in conditile in care am foarte putini vizitatori.
    Ce au in comun aceste doua situri este formularul de contact, luat de pe net.
    Se poate ca prin acest formular sa imi sparga situl ?
    Ultima modificare făcută de emanuel; 24th October 2009 la 13:13.

  2. #2
    Avatarul lui Cristi G
    Cristi G este deconectat Membru SeoPedia
    Reputatie:
    48
    Data înscrierii
    16th April 2009
    Locaţie
    Iasi
    Vârstă
    33
    Posturi
    1.664
    Putere Rep
    48


    Implicit

    Orice e posibil . Daca ce e tastat de utilizator in acel form nu este securizat, ti-l poate sparge foarte usor.
    Sunt pe acelasi host? Poate ti-a aflat parola de la FTP, si asta e o posibilitate.
    Imi ocup timpul uneori cu pariuri sportive si fac si web development WordPress.

  3. #3
    Avatarul lui emanuel
    emanuel este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    3rd July 2007
    Posturi
    128
    Putere Rep
    0


    Implicit

    Citat Postat în original de FinalDestiny Vezi Post
    Orice e posibil . Daca ce e tastat de utilizator in acel form nu este securizat, ti-l poate sparge foarte usor.
    Asta cum pot verifica ?


    Citat Postat în original de FinalDestiny Vezi Post
    Sunt pe acelasi host? Poate ti-a aflat parola de la FTP, si asta e o posibilitate.

    Gand la gand. Da, sunt pe acelasi host.
    Acum citeam pe net de vulnerabilitatea CuteFTP.
    http://www.f-secure.com/vulnerabilities/SA200904998
    Il schimb cu ultimul release.
    Poate asta era problema.

  4. #4
    Avatarul lui dublutz
    dublutz este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    3rd October 2007
    Vârstă
    42
    Posturi
    175
    Putere Rep
    34


    Implicit

    Am avut si eu problema asta.
    Exista un troian pe calculatorul sau calculatoarele care se conecteaza la ftp. Troianul, probabil ca asculta portul ftp si citeste informatiile de conectare dupa care se conecteaza la ftp, cauta index.php, index.html etc si injecteaza codul html iframe.

    Ce trebuie sa faci:
    - Scaneaza toate calculatoarele care se conecteaza la ftp, probabil ca o sa gasesti un troian numit RootKit, sau ceva asemanator. Avast il gaseste foarte usor si il si sterge.
    - Modifica parola de conectare la ftp, alege una putin mai complicata si care nu ai folosit-o niciodata de la inceperea atacurilor.
    - Troianul cauta in index.php linia de end ?>, scapa de ea. Exista aceasta posibilitate daca dupa inchidere nu mai exista cod html. Php nu se supara, si este foarte bine si pentru erorile de genul "header already send" care sunt foarte greu de gasit.
    - Pentru index.html nu am gasit o solutie, dar la mine nu a fost cazul.

  5. #5
    Avatarul lui emanuel
    emanuel este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    3rd July 2007
    Posturi
    128
    Putere Rep
    0


    Implicit

    Am gasit ikowin32.exe in startup. L-am sters.
    Am rulat NOD32 si mi-a gasit :
    Win32/TrojanDownloader.Small.OSP
    Win32/Spy.Delf.NYJ Trojan


    Win32/Spy.Delf.NYJ Trojan l-am luat de pe un site cu Wordpress Themes,
    restul sunt de-ai casei, e a nu stiu cata oara cand dau de ei .

  6. #6
    Avatarul lui Shumy
    Shumy este deconectat Banned
    Reputatie:
    0
    Data înscrierii
    5th December 2007
    Posturi
    583
    Putere Rep
    0


    Implicit

    mama ce imi vine sa injur .. nu stiu de cate ori am refacut siturile .. am rescris codurile din cauza troienilor astea

  7. #7
    Avatarul lui warrior
    warrior este deconectat Membru SeoPedia
    Reputatie:
    35
    Data înscrierii
    25th March 2007
    Posturi
    273
    Putere Rep
    35


    Implicit

    incercati AVIRA ca antivirus. eu cu NOD32 nu am gasit virusul responsabil de iframe-uri. Daca ai instalat NOD32 intra pe o pagina a siteului tau infectata cu acel iframe si vezi daca iti detecteaza virusul.

  8. #8
    Avatarul lui Dragos Nicu
    Dragos Nicu este deconectat Membru SeoPedia
    Reputatie:
    43
    Data înscrierii
    20th January 2008
    Locaţie
    Sibiu, RO
    Posturi
    2.011
    Putere Rep
    43


    Implicit

    Citat Postat în original de virusel Vezi Post
    mama ce imi vine sa injur .. nu stiu de cate ori am refacut siturile .. am rescris codurile din cauza troienilor astea
    De ce sa injuri? Ca n-ai dat nici un ban pe template-uri sau scripturi? Ce e gratis, presupune riscuri majore, ce e cu bani riscuri minore. It's easy.
    Poti sa dai de mine usor, @contact.

  9. #9
    Avatarul lui Liviu Timar
    Liviu Timar este deconectat Junior SeoPedia
    Reputatie:
    34
    Data înscrierii
    1st December 2007
    Posturi
    29
    Putere Rep
    34


    Implicit

    Si eu am avut aceeasi problema in trecut si asa este, troianul asculta portul FTP, intercepteaza parola si apoi se conecteaza la acele conturi FTP si modifica fisierele index.* si default.* (te poti uita in log-ul serverului FTP si vei vedea conectari succesfull de la IP-uri despre care nu stii nimic).
    Cea mai buna solutie este sa folosesti SFTP sau FTPS, in functie de ce iti ofera providerul de webhosting. FTP trimite parolele in clar in retea si de asta troianul le poate folosi. Cu FTPS sau SFTP parolele vor fi criptate.
    E cea mai buna solutie pentru ca in general, stiti si voi, programele antivirus nu te scapa in totalitate de troieni/virusi. Daca ai si o retea sau sunt infectate mai multe caculatoare, sansele de a scapa in totalitate, fara o formatare a tuturor calculatoarelor, sunt practic nule.

    LE: alta posibilitate ar fi folosirea unui Windows curat sau a unul Linux pentru conectarea la FTP, intr-o masina virtuala.
    LE2: ai grija ca, daca site-urile iti raman infectate le va fi atribuit flag-ul acela "This site may harm your computer" in Google SERPs si va aparea pagina aceea tampon pe Firefox/Chrome etc.. Nu e ceva chiar de dorit pentru un site important si vizitat. Daca totusi se intampla, se poate rezolva din Google Webmasters Console, trimitand o Reconsideration Request, dupa ce dezinfectezi site-ul.
    Ultima modificare făcută de Liviu Timar; 25th October 2009 la 20:50.

  10. #10
    Avatarul lui Shumy
    Shumy este deconectat Banned
    Reputatie:
    0
    Data înscrierii
    5th December 2007
    Posturi
    583
    Putere Rep
    0


    Implicit

    Citat Postat în original de Dragos Nicu Vezi Post
    De ce sa injuri? Ca n-ai dat nici un ban pe template-uri sau scripturi? Ce e gratis, presupune riscuri majore, ce e cu bani riscuri minore. It's easy.
    eu nu cred ca e de la template .. erau facute de mine deci ... cred ca de la vre-o permisiunea prost pusa .. sau vre-un virus prin pc care mi-a luat parola in timp ce ma conectam

Pagina 1 din 2 12 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Iframe
    De gigipok în forumul Adsense
    Răspunsuri: 2
    Ultimul Post: 1st August 2008, 16:24
  2. Adsense Iframe, Ilegal?
    De Mezzu în forumul Adsense
    Răspunsuri: 3
    Ultimul Post: 16th February 2008, 23:26
  3. link in iframe
    De Mascka în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 22
    Ultimul Post: 4th January 2007, 10:58
  4. Alternative pt <iframe> ???
    De vbcypher în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 7
    Ultimul Post: 31st August 2006, 15:09
  5. problema cu tag-ul <iframe> ?
    De andrei_soare2000 în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 8
    Ultimul Post: 27th October 2005, 18:51

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •