wirus

Wszystko o HTML, XHTML, XML, CSS.
Kancik
Posty: 71
Rejestracja: 15 paź 2009, 11:24:15
Strona na CBA.pl: kancik.y0.pl
Płeć: Niewybrana
User Agent: Firefox Windows 1280x1024

wirus

Post autor: Kancik »

jak wywalic te wirusy z tych stron ? juz kolejna mam na cba to oczywiscie cos juz jest do ku*******. no nie wytrzymam. to wina waszego serwa. poniewaz ja nie mam zarazonych plikow. nie uzywam total comandera.
Awatar użytkownika
fuma
Przyjaciel CBA
Posty: 11168
Rejestracja: 01 sie 2005, 14:57:56
Lokalizacja: z jajka niespodzianki :P
Płeć: Mężczyzna
User Agent: Opera Windows 1440x900

Re: wirus

Post autor: fuma »

Kancik nie, to nie jest wina serwera. To jest wina albo twojego skryptu ktory moze byc niewystarczajaco zabezpieczony lub twojego komputera, ktory jest zainfekowany. Gwarantuje, ze nie jest to wina cba.pl. Gdyby tak bylo nie tylko twoja strona ale i wszystkie bylyby zainfekowane.
Kancik
Posty: 71
Rejestracja: 15 paź 2009, 11:24:15
Strona na CBA.pl: kancik.y0.pl
Płeć: Niewybrana
User Agent: Firefox Windows 1280x1024

Re: wirus

Post autor: Kancik »

no ale , jak wina skryptu skoro to jest dopisane zaraz po starcie sekcji <body> . nie mam zainfekowanego komputera ;/. musze kolejną stronę usunac

---- EDIT ----

czego mam uzywac ? ( klient ftp )
LaY
Posty: 1120
Rejestracja: 28 sty 2009, 15:20:07
Lokalizacja: Silesia
Płeć: Mężczyzna
User Agent: Opera Mini mobile 240x322
Kontakt:

Re: wirus

Post autor: LaY »

Pozostaje Ci ostateczność. Zrób formata, wcześniej skopiuj najważniejsze dane i przeskanuj na innym kompie.

Ewentualnie skopiuj pliki przez inny komputer, uprzednio je skanując. Jeśli problem będzie występował nadal, możesz wykluczyć winę twojego komputera
Niě nerwuj hanysa
Awatar użytkownika
fuma
Przyjaciel CBA
Posty: 11168
Rejestracja: 01 sie 2005, 14:57:56
Lokalizacja: z jajka niespodzianki :P
Płeć: Mężczyzna
User Agent: Opera Windows 1440x900

Re: wirus

Post autor: fuma »

a ja juz teraz moge wykluczyc wine cba.pl. Mialem identyczny problem na platnym hostingu i po skutecznym usunieciu infekcji, zmianie hasel i przebadaniu kazdego jednego pliku na swoim koncie problem znikl i nie pojawil sie od ponad roku. Warto zaopatrzyc sie w dobrego antywirusa, ja zaopatrzylem sie w norton internet security 2010. Przy czym zaznaczam, ze posiadanie antywirusa i firewalla nie gwarantuje bezpieczenstwa. Sposob w jaki korzystasz z komputera jest pierwsza linia obrony. Przykladowo nie wchodze na podejrzane strony, ostroznie korzystam z flash player (potencjalnie niebezpieczny), pliki pdf rowniez sciagam tylko z zaufanych zrodel a mimo wszystko kazdy jeden plik sciagniety z internetu skanuje.
Sueroski
Posty: 277
Rejestracja: 04 sie 2008, 15:41:58
Strona na CBA.pl: dużoooo
Lokalizacja: 8C7769646E696361
Płeć: Mężczyzna
User Agent: Firefox Windows 1280x1024

Re: wirus

Post autor: Sueroski »

Albo zacząć korzystać z Linux'a ;] około 80% mniejsza szansa infekcji (no chyba, że będziesz wszystko otwierał z prawami roota xD)
co do samej sprawy to po body jest dopisywany kod reklamy, więc jeśli poza nieznanym kodem antywirus ani nic nie piszczy to możliwe, że to reklama ;] wątpię, ale może się i taka pomyłka pojawić
eider
Posty: 1276
Rejestracja: 12 cze 2009, 08:09:47
Płeć: Mężczyzna
User Agent: Safari Windows 1280x1024
Kontakt:

Re: wirus

Post autor: eider »

no chyba, że będziesz wszystko otwierał z prawami roota
Są ludzie którzy na codzień logują się na roota i korzystaja tylko z niego ;P
Kancik A może to luka w skrypcie? Może gdzies można wykonać zewnętrzny kod, wgrać phpshella...
bosopopiasq
Płeć: Niewybrana
User Agent: Firefox Windows 1024x768

Re: wirus

Post autor: bosopopiasq »

Kancik pisze:jak wywalic te wirusy z tych stron ? juz kolejna mam na cba to oczywiscie cos juz jest do ku*******. no nie wytrzymam. to wina waszego serwa. poniewaz ja nie mam zarazonych plikow. nie uzywam total comandera.
Używasz dziurawego cms'a i/lub dodatków do niego
http://www.php-fusion.pl/articles.php?article_id=27

---- EDIT ----

Polecam najnowszą Joomla-zero problemów i bólu i przede wszystkim to naj CMS
ma tyle gadzetów ,ze portal budować można latami
eider
Posty: 1276
Rejestracja: 12 cze 2009, 08:09:47
Płeć: Mężczyzna
User Agent: Safari Windows 1280x1024
Kontakt:

Re: wirus

Post autor: eider »

bosopopiasq On nie używa CMS'ów i gotowych skryptów. On pisze swoje własne, zresztą ja też, o czym możesz się przekonać odwiedzajac stronę do której link mam w podpisie.
Ale za to fakt, że Joomla jest dobrze zabezpieczona, natomiast niektóre dodatki już nie ;)
Kancik polecam dobrze przeanalizować kod php + do każdego posta, geta etc. dodawać kodzik zapisujący wprowadzone dane do jakiś plików. Tak samo ze stronami błędów, do każdej dodaj skrypcik zapisujący ip, adrs reffeera, datę. Jak Ci się chce mozesz też dodać na początku każego pliku skrypt zapisujący odwiedziny (ale to już będzie mało optymalne). Dzięki takim rozwiązaniom stworzysz własne logi posta i geta dzięki czemu będziesz mógł wiedzieć co Twoi użytkownicy robia na stronie. Nie jestem pewien jak na cba, ale standartowo w php można włączyć error_log, działa to w ten sposób, ze do określonego pliku zapisuje błędy wywalone przez parser podczas wykonywania.

Kod: Zaznacz cały

ini_set("log_errors", 'On'); //Włączenie log_errors
ini_set("error_log", "bezwzgledna sciezka do pliku!");
 
Oczywiście jeżeli nie chcesz robić do każdego pliku takiego kodu to stwórz sobie plik php.ini, w .htaccess dodaj AddType application/x-httpd-php .ini
A do każdej strony dołącz <?php require('php.ini'); ?>.
Ale tak jak mówiłem, php jest wolne i każdy szanujący się hosting kompiluje swoja wersję tak wiec nie zdziw sie jezeli po wpisaniu

Kod: Zaznacz cały

ini_get("log_errors"); 
zobaczysz Off mimo, że przed sprawdzeniem zdefiniowałeś , ze ma być On.
Kancik
Posty: 71
Rejestracja: 15 paź 2009, 11:24:15
Strona na CBA.pl: kancik.y0.pl
Płeć: Niewybrana
User Agent: Firefox Windows 1280x1024

Re: wirus

Post autor: Kancik »

bosopopiasq pisze:
Kancik pisze:jak wywalic te wirusy z tych stron ? juz kolejna mam na cba to oczywiscie cos juz jest do ku*******. no nie wytrzymam. to wina waszego serwa. poniewaz ja nie mam zarazonych plikow. nie uzywam total comandera.
Używasz dziurawego cms'a i/lub dodatków do niego
http://www.php-fusion.pl/articles.php?article_id=27

---- EDIT ----

Polecam najnowszą Joomla-zero problemów i bólu i przede wszystkim to naj CMS
ma tyle gadzetów ,ze portal budować można latami


sorki ze odkopouje temat ale cos chcialem powiedziec. panie znawco to nie było php fusion lecz strona pisana przezemnie... ok koniec tematu;:)
eider
Posty: 1276
Rejestracja: 12 cze 2009, 08:09:47
Płeć: Mężczyzna
User Agent: Safari Windows 1280x800
Kontakt:

Re: wirus

Post autor: eider »

Odkop, bezsensowny post, pomyliłeś płeć....
ODPOWIEDZ