Zobacz temat
Strona 1 z 2: 12
|
Tymczasowe zabezpieczenie strony przed atakami iframe
|
|
slawekneo |
Dodany dnia 22.06.2009 15:55:12
|
![]() Bywalec ![]() Postów: 915 Pomógł: 41 Data rejestracji: 12.03.2006 07:28 |
Podaje tymczasowe rozwiazanie dla uzytkownikow v7, kod nie zabezpiecza przed wsadzeniem nam na nasza strone kodu z iframe, lecz wycina go poprzez OH, czyli tym samym jesli posiadamy na stronie jakiekolwiek inne iframe, zostana takze usuniete. Ponizszy kod nalezy wkleic jako tresc nowego panela (w zarzadzaniu panelami), ktory musi byc ustawiony jako ostatni w kolejnosci: ![]() Nie zapomnijcie wlaczyc tego panela! Pozdro!! |
|
|
W?cibski Go?? |
Dodany dnia 06.09.2025 12:10:40
|
Pan Kontekstualny Postów: n^x Data rejestracji: Zawsze |
![]() |
IP: localhost | |
decymka |
Dodany dnia 23.06.2009 18:47:07
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
Na stronie http://www.przeds...m/news.php by? taki atak. Nadpisa?am pliki, ?eby to ?wi?stwo usun??. Jednak nie mog? si? dosta? do PA (jak klikam na link Panel Administratora to mój program antywirusowy pokazuje mi, ?e jest wirus i nie chce mnie tam wpu?ci?), ?eby wklei? do panelu Twój kod. Co jeszcze mog? zrobi??
Edytowane przez decymka dnia 23.06.2009 18:52:47 |
|
|
bartek124 |
Dodany dnia 23.06.2009 19:28:11
|
![]() Weteran ![]() Postów: 3264 Pomógł: 236 ![]() Data rejestracji: 26.05.2007 12:25 |
Usu? to z pliku administration/index.php, wtedy odzyskasz dost?p. Te? to mia?em na pewnej stronce któr? si? zajmuje i wed?ug logów, ataki nast?puj? poprzez FTP. Dla mnie wyj?ciem z sytuacji by?a zmiana wszystkich hase? na trudne do z?amania, nakaz wszystkim administratorom do zmiany, lub w ostateczno?ci aktualizacji klientów FTP (polecam FileZill?) oraz nie trzymania hase? w jakich? plikach tekstowych. Dodatkowo zablokowa?em dost?p do strony adresom IP, z których by?y przeprowadzane ataki. Je?li macie logi serwera, wystarczy je przejrze?, sprawdzi? jak to co? dostaje si? na stron? i po prostu zablokowa?. Najlepiej sprawd?cie sobie dat? modyfikacji pliku z wirusem i szuka? w logach dok?adnie tego czasu. W ten sposób dojdziecie do sedna sprawy. |
|
|
decymka |
Dodany dnia 23.06.2009 19:34:47
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
Ten te? nadpisa?am, a dalej nie umiem si? dosta? do PA. |
|
|
Pieka |
Dodany dnia 23.06.2009 19:48:36
|
![]() ![]() Postów: 19887 Pomógł: 767 ![]() Data rejestracji: 23.02.2005 18:12 |
decymka napisa?/a: Ten te? nadpisa?am, a dalej nie umiem si? dosta? do PA. Tu juz dziala pamiec przegladarki, wiec ja wyczysc lub sprawdz z innej. Jestem jaki jestem
![]() |
|
|
decymka |
Dodany dnia 23.06.2009 19:53:34
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
Wyczy?ci?am i sprawdzi?am z IE. To samo. Dalej wirus. |
|
|
bartek124 |
Dodany dnia 23.06.2009 20:19:47
|
![]() Weteran ![]() Postów: 3264 Pomógł: 236 ![]() Data rejestracji: 26.05.2007 12:25 |
Mo?e który? z includowanych plików? maincore.php, header.php, footer.php?
|
|
|
decymka |
Dodany dnia 23.06.2009 20:48:48
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
Wszystko nadpisa?am. Nie mam pliku header.php . Sprawdzi?am w 3 przegl?darkach w ka?dej wyczy?ci?am prywatne dane.
Edytowane przez decymka dnia 23.06.2009 20:54:56 |
|
|
Pieka |
Dodany dnia 23.06.2009 21:03:15
|
![]() ![]() Postów: 19887 Pomógł: 767 ![]() Data rejestracji: 23.02.2005 18:12 |
Plik masz w katalogu themes/templates/. Ale wazniejsze jest, czy zmienilas wszystkie hasla? Przy okazji napisz nam, co podaje antywir. Warto tez zajrzec do bazy MySQL. Edytowane przez Pieka dnia 23.06.2009 21:05:40 Jestem jaki jestem
![]() |
|
|
decymka |
Dodany dnia 23.06.2009 21:11:31
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
Has?a zmieni?am. Nadpisa?am i ten. Mam komunikat: administration/index.php ............zawiera egzemplarz: HTML:Iframe-inf! Dalej to samo. Edytowane przez decymka dnia 23.06.2009 21:12:33 |
|
|
Pieka |
Dodany dnia 23.06.2009 21:18:22
|
![]() ![]() Postów: 19887 Pomógł: 767 ![]() Data rejestracji: 23.02.2005 18:12 |
Sprawdz tabele _admin oraz _settings.
Jestem jaki jestem
![]() |
|
|
bartek124 |
Dodany dnia 23.06.2009 21:20:28
|
![]() Weteran ![]() Postów: 3264 Pomógł: 236 ![]() Data rejestracji: 26.05.2007 12:25 |
Wylacz antywirusa, wejdz do Panelu Admina, wyswietl zrodlo strony i wyslij mi je na PW (tutaj ze wzgledow bezpieczenstwa lepiej nie).
|
|
|
pogromca |
Dodany dnia 23.06.2009 21:22:23
|
![]() Przedszkolak ![]() Postów: 31 Ostrzeżeń: 2 Data rejestracji: 04.02.2009 17:41 Złamana licencja |
Mia?em to samo jaki? miesi?c temu, sprawd? dok?adnie wszystkie pliki index.php home.php maincore.php Tyczy to si? równie? w localach. Ja szybko podmieni?em prawie wszystkie pliki, zabezpieczy?em adresy IP i mog? tylko i wy??cznie z mojego komputera si? logowa? przez ftp. Jako? teraz wszystko dzia?a bez zarzutów. Dodam ?e wszystkie logowania by?y z Rosji z jakiego? centrum kultury... |
|
|
Pieka |
Dodany dnia 23.06.2009 21:25:38
|
![]() ![]() Postów: 19887 Pomógł: 767 ![]() Data rejestracji: 23.02.2005 18:12 |
Kolega ma racje, ten kod masz w pliku locale/Polish/admin/main.php. Usun go i wstaw nowy.
Jestem jaki jestem
![]() |
|
|
decymka |
Dodany dnia 23.06.2009 21:29:53
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
Dok?adnie tam by?. Dzi?ki @pogromca. ![]() |
|
|
Pieka |
Dodany dnia 23.06.2009 21:30:23
|
![]() ![]() Postów: 19887 Pomógł: 767 ![]() Data rejestracji: 23.02.2005 18:12 |
To samo w przypadku pliku locale/Polish/forum/main.php. Usun i wstaw nowy.
Jestem jaki jestem
![]() |
|
|
decymka |
Dodany dnia 23.06.2009 21:34:47
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
S?uchajcie ... ma w ka?dym pliku main.php we wszystkich folderach locale. |
|
|
Pieka |
Dodany dnia 23.06.2009 21:37:01
|
![]() ![]() Postów: 19887 Pomógł: 767 ![]() Data rejestracji: 23.02.2005 18:12 |
decymka napisa?/a: S?uchajcie ... ma w ka?dym pliku main.php we wszystkich folderach locale. Kolezanka sobie poczyta tematy na forum. Podawali uzytkownicy, kto jest winien wlamaniom. Jestem jaki jestem
![]() |
|
|
pogromca |
Dodany dnia 23.06.2009 21:40:20
|
![]() Przedszkolak ![]() Postów: 31 Ostrzeżeń: 2 Data rejestracji: 04.02.2009 17:41 Złamana licencja |
Dlatego ja podmieni?em pliki bo za du?o "zabawy" ?eby usun?? wszystkie z?e kody... Tylko trzeba pami?ta? czy czasem nie modyfikowa?o si? wcze?niej jakiego? pliku. |
|
|
decymka |
Dodany dnia 23.06.2009 21:50:00
|
![]() Bywalec ![]() Postów: 499 ![]() Data rejestracji: 15.01.2006 06:16 |
Troch? mnie dziwi?o, ?e kole?anka ma tego ?wi?stwa a? tyle. Sprawa si? wyja?ni?a jak napisa?a mi, ?e mia?a zawirusowanego kompa. |
|
Strona 1 z 2: 12
Przejdź do forum: |