TROJANY na joomli : ajax.js, kquery.js i as09d8as09d8.php PROSZĘ O POMOC!!! - Strona 2
Strona 2 z 2 PierwszyPierwszy 12
Wyniki 11 do 17 z 17

Temat: TROJANY na joomli : ajax.js, kquery.js i as09d8as09d8.php PROSZĘ O POMOC!!!

  1. #11
    Senior PeFik awatar
    Dołączył
    18-02-2007
    Skąd
    Miasto Stu Mostów
    Wpisy
    5 465
    Punkty
    241

    Domyślny

    @neo_fox - ma racje, ja jakoś używam TC od kilku lat i o dziwno... wszystko jest ok. Nie wspominając już o tym, że TC też się rozwija i jego nowe wersje wnoszą dużo poprawek w tym także bezpieczeństwa. Więc śmiem twierdzić, że prawda leży po środku, a jak ktoś jest deb..em i w torrentach udostępnia folder gdzie ma TC (a w nim wcx_ftp.ini) to jego wina. Bo to jest przyczyną jak już a nie wirus/trojan. Dzieci jednym słowem.

    Na YouTube jest kilkanaście filmów jak włamać się do Joomla - z uwagi na "stare" luki / stare wersje , więc tutaj widać jasno, że jak ktoś zaniedbuje drzwi to wreszcie się same otworzą z hukiem!
    Współautor bloga o systemie Joomla! -> blog.elimu.pl < oraz kilku książek i artykułów o tym CMS.

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #12
    Wiarus neo_fox awatar
    Dołączył
    21-09-2006
    Skąd
     neos-mac:~ neo$ /Users/neo/
    Wpisy
    1 360
    Punkty
    63

    Domyślny

    ROTFL. Sorry ale nie mogłem się powstrzymać:

    Cytat Wysłane przez nikszal Zobacz wiadomość
    pożegnaj się z nim bez żalu i zainstaluj File Zilla.
    To poszukaj sobie pliku sitemanager.xml i zobacz co w tym pliku jest:

    Kod:
    bash-3.2$ cat sitemanager.xml 
    <?xml version="1.0" encoding="UTF-8" standalone="yes" ?>
    <FileZilla3>
        <Servers>
            <Server>
                <Host>192.168.100</Host>
                <Port>21</Port>
                <Protocol>0</Protocol>
                <Type>0</Type>
                <User>neo</User>
                <Pass>matrix</Pass>
                <Logontype>1</Logontype>
                <TimezoneOffset>0</TimezoneOffset>
                <PasvMode>MODE_DEFAULT</PasvMode>
                <MaximumMultipleConnections>0</MaximumMultipleConnections>
                <EncodingType>Auto</EncodingType>
                <BypassProxy>0</BypassProxy>
                <Name>Sigsiu</Name>
                <Comments></Comments>
                <LocalDir></LocalDir>
                <RemoteDir></RemoteDir>
                <SyncBrowsing>0</SyncBrowsing>Sigsiu
            </Server>
        </Servers>
    </FileZilla3>
    Faktycznie, znacznie prościej

  4. #13
    Wiarus neo_fox awatar
    Dołączył
    21-09-2006
    Skąd
     neos-mac:~ neo$ /Users/neo/
    Wpisy
    1 360
    Punkty
    63

    Domyślny

    Cytat Wysłane przez PeFik Zobacz wiadomość
    Na YouTube jest kilkanaście filmów jak włamać się do Joomla - z uwagi na "stare" luki / stare wersje , więc tutaj widać jasno, że jak ktoś zaniedbuje drzwi to wreszcie się same otworzą z hukiem!
    Dokładnie. Plus do tego dochodzą warezowe wersje komercyjnych rozszerzeń z dodatkowym kodem dostępne na różnych portalach

  5. #14
    Senior nikszal awatar
    Dołączył
    07-09-2006
    Skąd
    FNW
    Wpisy
    5 288
    Punkty
    196

    Domyślny

    Cytat Wysłane przez neo_fox Zobacz wiadomość
    W gruncie rzeczy chodzi mi tylko o jeden fakt; z Twojej wypowiedzi wynika że ogromna większość tego typu włamań na serwer jest winą tego programu co jest kompletną bzdurą
    Tak napisałem? Potrafisz zacytować moje słowa, gdzie jednoznacznie wskazałem za głównego winowajcę TC?
    Może to paradoks, ale przy kliencie File Zilla i innych aplikacjach FTP takich numerów nie było.

    Cytat Wysłane przez neo_fox Zobacz wiadomość
    Co prawda ja także nie mam żadnych statystyk ale z doświadczenia wiem że za prawie każde tego typu włamanie odpowiedzialny jest dziurawy skrypt który się na danym serwerze już znajduje oraz/lub niepoprawnie skonfigurowany serwer.
    Pretensje miej do @zwiastuna, bo to może on coś pokręcił, choć nie sądzę, aby się mylił.
    http://forum.joomla.pl/showthread.ph...=wirus+w+total
    Zanim zapytasz na Forum:
    1. Przeszukaj wątki.
    2. Poszukaj odpowiedzi na wiki.
    __________________________________________________ _________________
    Książki oddane na makulaturę dowodzą, że cierpliwość papieru też ma swoje granice.

  6. #15
    Wiarus neo_fox awatar
    Dołączył
    21-09-2006
    Skąd
     neos-mac:~ neo$ /Users/neo/
    Wpisy
    1 360
    Punkty
    63

    Domyślny

    Cytat Wysłane przez nikszal Zobacz wiadomość
    Tak napisałem? Potrafisz zacytować moje słowa, gdzie jednoznacznie wskazałem za głównego winowajcę TC?
    Cytat Wysłane przez nikszal Zobacz wiadomość
    co nie zmienia faktu, ze za większość problemów z doklejaniem kodu do strony odpowiadał TC.
    Cokolwiek miałeś w tym momencie na myśli, praktycznie każdy będzie tą wypowiedź dokładnie w ten sposób interpretować jak ja.

    Cytat Wysłane przez nikszal Zobacz wiadomość
    Pretensje miej do @zwiastuna, bo to może on coś pokręcił, choć nie sądzę, aby się mylił.
    http://forum.joomla.pl/showthread.ph...=wirus+w+total
    Jakoś nie widzę aby Stefan twierdził że to za większość włamań na serwery jest odpowiedzialny ten wirus. O TC nawet nie wspominająć.
    Jedynie poinformował o takim wirusie.

    Wirus jest, jak już pisałem amatorski bo jeśli jestem w przechwycić komunikacje pomiędzy twoim komputerem a serwerem, a jeśli uda mi się zainstalować wirusa na Twoim komputerze to zawsze będę w stanie, to mogę się dobrać do twoich danych FTP niezależnie od tego jakiego klienta FTP używasz.
    Dlatego sposób zapisywania hasła jest zupełnie nieistotny. Nie widzę niczego złego w fakcie że FileZella zapisuje to otwartym tekstem, chociaż było by lepiej gdyby on był przynajmniej zapisany nieczytelnie.

    Co do faktu że, jak piszesz w Twoim przypadku, częściej był problem z TC niże FilZilla może wynikać z prostego faktu że TC jest bardziej popularny.
    To tak jakby pisać statystki że w Niemczech większa ilość wypadków jest z uczestnictwem niemieckich samochodów niż załóżmy francuskich i na tej podstawie wyciągać wniosek że niemieckie samochody są mniej bezpiecznie niż francuskie.

  7. #16
    Wyga trzepiz awatar
    Dołączył
    06-01-2006
    Skąd
    SH | SC
    Wpisy
    3 528
    Punkty
    252

    Domyślny

    Cytat Wysłane przez nikszal Zobacz wiadomość
    Pretensje miej do @zwiastuna, bo to może on coś pokręcił, choć nie sądzę, aby się mylił.
    http://forum.joomla.pl/showthread.ph...=wirus+w+total
    Nic nie pokręcił - faktem jest, że powstał robak, który używał wpisów TC ale w każdy soft ma luki (ostatnio walczy Adobe). Problem był, problem jest znany i tylko od użytkownika zależy jak się zabezpiecza.

    Panowie .. skończmy temat TC. Każdy może mieć swoje zdanie i jak najbardziej ma prawo do jego przedstawienia ale wolałbym aby było to jego "stanowisko" w sprawie a nie odgórne stwierdzenie, że TC jest luką samą w sobie lub winę za zainfekowane witryny ponosi TC.

    Skupmy się w wątku tego tematu a nie TC ..

  8. #17
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Po raz kolejny powraca w gruncie rzeczy nikomu do niczego niepotrzebna dyskusja, bo wszystkie istotne argumenty już padły w niej wcześnie.
    Szanując wolność wypowiedzi i poglądów, proszę @Marku, byś nie formułował więcej na forum tego typu opinii, ponieważ mogą one stawiać pod znakiem zapytania Twój profesjonalizm.
    1. Nie ma doskonałych bezpiecznych programów.
    2. Protokół FTP ze swej natury nie gwarantuje bezpieczeństwa, tym bardziej nie są w stanie zagwarantować go żadne programy służące do transmisji danych przez FTP.
    3. Fakt, że w jakimkolwiek programie wykryto lukę, która powodowała podatność na uszkodzenia, nie dyskredytuje żadnego programu. Luka została naprawiona przez autora TC już dawno, hasła można przechowywać w postaci zaszyfrowanej, co zmniejsza ryzyko ich przechwycenia, ale go nie eliminuje.
    4. Bez statystyk, z nieistotnym błędem rzędu 1% można stwierdzić, że w 99% włamań przez FTP wina leży po stronie użytkowników. Abstrach ując od argumentów ad personam: zmieniasz loginy i hasła do wszystkich kont FTP co najmniej raz w miesiącu? Ilu użytkowników tak czyni? O innych działaniach preferencyjnych nawet nie ma co mówić.
    TC - póki co - był, jest i długo jeszcze będzie jednym z najlepszych menedżerów plików także do użytku w Sieci.

    Na marginesie: w ogóle zbyt często na forum pozwalamy sobie na kategoryczne oceny w sytuacjach, w których nie ma ku temu żadnych podstaw. W efekcie, przepraszam za kolokwialność sformułowania, ale w oczach użytkowników robimy "idiotów" np. z autorów książek, opracowań, z wykładowców na uczelniach, nauczycieli w szkołach, itd. Tyle, że rozsądny użytkownik często potrafi właściwie zlokalizować głupotę.

    @Trzepiz, to prawda? To wszystkiego najlepszego! 100 lat administrowania forum joomla.pl

    edit: @trzepiz:// Prawda, prawda ... 100 lat to może nie .. ale jak zdrowie pozwoli to trochę jeszcze mnie tu będziecie musieli znosić... - dzięki za życzenia.
    Ostanio edytowane przez trzepiz : 14-12-2011 16:33
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

Strona 2 z 2 PierwszyPierwszy 12

Podobne tematy

  1. Proszę o pomoc - fatal error w index.php
    przez pajacyk31 na forum Instalacja, aktualizacja, migracje
    Odpowiedzi: 5
    Ostatni post/autor: 11-02-2010, 13:02
  2. Ajax w joomli
    przez kubel-junior na forum Programowanie pod Joomla!
    Odpowiedzi: 4
    Ostatni post/autor: 12-11-2009, 10:13
  3. Nieprzekonany do Joomli, proszę o pomoc!
    przez adakus na forum Różne
    Odpowiedzi: 8
    Ostatni post/autor: 27-05-2009, 20:34
  4. Nie wiem jak usunąć z joomli!! proszę o pomoc
    przez mario360x na forum Administracja Joomla!
    Odpowiedzi: 6
    Ostatni post/autor: 27-07-2008, 13:42
  5. aktualizacja joomli do najnowszej - proszę o pomoc
    przez prezes na forum Instalacje (Joomla!, składników)
    Odpowiedzi: 2
    Ostatni post/autor: 24-03-2008, 15:04

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •