Русский, помни, что настанет тот час, когда и тебя спросят - а что ты сделал, чтобы остановить военные преступления своей страны в Украине?
Возможно даже, что этот вопрос зададут твои дети или внуки, которых будет посылать на три буквы весь мир.
Вам будет невыносимо стыдно за то, что взрастили у себя путинизм. Но тогда будет уже поздно что-то сделать. А сейчас - ещё не поздно.
Хотя, уже гештальт закрыт

Список форумів ЗАЗ Форум ЗАЗ Форум
Присвячений автомобілям Запорожець
 
    ПошукПошук   Увійти та перевірити приватні повідомленняУвійти та перевірити приватні повідомлення РеєстраціяРеєстрація
    ПрофільПрофіль   ВхідВхід 

Фотогалерея - Файлохранилище - Чат - Укр->Рус переклад
Книжкова полиця
 
Кто знаком с вирусными ява-агентами в браузерах?

 
Почати нову тему   Відповісти на тему    Список форумів ЗАЗ Форум -> Офф-топік
Попередня тема :: Наступна тема  
Автор Повідомлення
Klim



Статус: Offline
Зареєстрований: 19.01.2010
Повідомлення: 2043
Звідки: Харьков, Москва
Моє авто: ЗАЗ 965 А, Citroen C4, Автодом Fiat Ducato

ПовідомленняДодано: 22 Жовтень 2011 15:21    Заголовок повідомлення: Кто знаком с вирусными ява-агентами в браузерах? Відповісти з цитатою


Случилась такая история со мной вчера - из админки Битрикса редактировал джейквари-файл - открыл, посмотрел ф-цию и закрыл. Через 3 часа сайт в бане у гугля и яндекса. Мол ведет на зараженную страницу. Гугл-хром и мозилла отказывались открывать сайт. С помощью инструментов веб-мастера нашел злосчастную страницу, и инфекционный урл. Как оказалось, файл, который редактировался мной, как раз и оказался зараженным - внизу документа было 2 строчки программного кода, который производил редирект на сайт с вирусом.

Возник вопрос - как он туда попал? Фтп-доступ закрыт для всех, файл открывался только мной, но я не дописывал туда эту какашку... Доступ в админку ограничен айпишнегом. Вывод - в гугл-хроме моем существует некий ява-агент, который при редактировании дж-с файла, сам добавил код - при чем в конец.

Кто-нить встречался с таким ранее? И как заразу побороть. Спасибо =)

З.ы. в последствии строчку удалил таким макаром - скачал файл через админку, нотепад ++, и обратно залил. Отправил запросы на перепроверку, сейчас все в норме. Но неприятно, что эта срань живет в браузере. Проверка Д-р Веба курицей ничего не дала - я девственно чист...

Повернутися до початку
Переглянути профіль Фотогалерея Garage Відправити приватне повідомлення
sanitar
лентяй


Статус: Offline
Зареєстрований: 29.11.2005
Повідомлення: 11631
Звідки: Киев
Моє авто: 968м

ПовідомленняДодано: 22 Жовтень 2011 18:55    Заголовок повідомлення: Відповісти з цитатою


сталкивался с таким 1 в 1.
только немного ситуация была не такая.мне дали уже установленный сайт на какой-то цмс(их как говна).
и тоже правил через админку.когда заметил это-переправил их все руками,слив по фтп.искать бяку не стал,т.к. машина была не моя,а офисная.
и отвыкай от дурацкой привычки править файлы в браузере.все через фтп,в н++.оно так надежнее.

Повернутися до початку
Переглянути профіль Фотогалерея Garage Відправити приватне повідомлення
bomok58



Статус: Offline
Зареєстрований: 28.12.2010
Повідомлення: 1173
Звідки: г. Полоцк, центр Европы
Моє авто: ЗАЗ 968М - для души

ПовідомленняДодано: 22 Жовтень 2011 19:41    Заголовок повідомлення: Відповісти з цитатою


О!
так вы маньяки- первый вапиант
я тупой - второй вариант


_________________
Hyundai S Coupe 93 г. 1.5i, 12 V, 88л.с. G4EK, ECFI, ( ее имя - Зверюга)
Присобачиваю неприсобачиваемое
Повернутися до початку
Переглянути профіль Фотогалерея Garage Відправити приватне повідомлення
sanitar
лентяй


Статус: Offline
Зареєстрований: 29.11.2005
Повідомлення: 11631
Звідки: Киев
Моє авто: 968м

ПовідомленняДодано: 23 Жовтень 2011 01:26    Заголовок повідомлення: Відповісти з цитатою


мммм...1 вариант вполне возможен,второй-сомнительно.
а с чего такая реакция?)))

Повернутися до початку
Переглянути профіль Фотогалерея Garage Відправити приватне повідомлення
Klim



Статус: Offline
Зареєстрований: 19.01.2010
Повідомлення: 2043
Звідки: Харьков, Москва
Моє авто: ЗАЗ 965 А, Citroen C4, Автодом Fiat Ducato

ПовідомленняДодано: 23 Жовтень 2011 03:13    Заголовок повідомлення: Відповісти з цитатою


чисто фтп тоже не вариант, тоже заносил всякую срань... вариант - сфтп и файлзилла ...
Повернутися до початку
Переглянути профіль Фотогалерея Garage Відправити приватне повідомлення
John Warner
ЗаЗоводной ЭцихоКлоПедист
ЗаЗоводной ЭцихоКлоПедист


Статус: Offline
Зареєстрований: 07.11.2009
Повідомлення: 5912


ПовідомленняДодано: 26 Жовтень 2011 20:23    Заголовок повідомлення: Відповісти з цитатою


ХЗ, пока не встречалось, но из того, что встречалось, на одном хостинге рекламный баннер вёл на заражённый сайт.
Добавлено практисски сразу:
Йоптыть, недавно же, мою страничку вСекте банили за вконтактовскую свистоперделку для браузера (Ёппера)!
Как свистоперделку снёс и пароли везде посменил - разбанили...

Повернутися до початку
Переглянути профіль Фотогалерея Garage Відправити приватне повідомлення
mhmesity



Статус: Offline
Зареєстрований: 24.11.2011
Повідомлення: 0
Звідки: Москва

ПовідомленняДодано: 25 Листопад 2011 00:59    Заголовок повідомлення: Відповісти з цитатою


sanitar писав(ла):
сталкивался с таким 1 в 1.
только немного ситуация была не такая.мне дали уже установленный сайт на какой-то цмс(их как говна).
и тоже правил через админку.когда заметил это-переправил их все руками,слив по фтп.искать бяку не стал,т.к. машина была не моя,а офисная.
и отвыкай от дурацкой привычки править файлы в браузере.все через фтп,в н++.оно так надежнее.


Разумное замечание. А если работать еще и в Linux, то вообще никаикх проблем не будет.

Повернутися до початку
Переглянути профіль Відправити приватне повідомлення
el_fuego
Маньяк-одиночка
Маньяк-одиночка


Статус: Offline
Зареєстрований: 03.12.2007
Повідомлення: 4855
Звідки: Дніпро -> Гатне, Київ
Моє авто: ЗАЗ-966 яскраво-синій 1970 р.

ПовідомленняДодано: 25 Листопад 2011 01:42    Заголовок повідомлення: Відповісти з цитатою


sanitar писав(ла):

и отвыкай от дурацкой привычки править файлы в браузере.все через фтп,в н++.оно так надежнее.


А может на сервере проверять скрипты по регулярке и резать все, что не на твоем сервере?
а еще не забудь про загрузку файлов, их расширения и содержимое (последнее можно обойти тупым пересжатием)

а Java - сила ))) Правда, броусер сокеты, сволочь, блокирует

Повернутися до початку
Переглянути профіль Фотогалерея Garage Відправити приватне повідомлення ICQ Number
Показати повідомлення:   

Почати нову тему   Відповісти на тему    Список форумів ЗАЗ Форум -> Офф-топік Часовий пояс: GMT + 3
Сторінка 1 з 1

 
Перейти:  
Ви не можете починати теми
Ви не можете відповідати на повідомлення
Ви не можете редагувати свої повідомлення
Ви не можете знищити свої повідомлення
Ви не можете голосувати в опитуваннях

Знайти повідомлення з часу Вашого останнього відвідування
ЗАЗ Форум  



Powered by phpBB © 2001, 2008 phpBB Group