![]() |
|
|
გამარჯობა, სტუმარო ( შესვლა | რეგისტრაცია )
![]() |
![]() ![]()
პოსტი
#1
|
|
წევრი ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 46 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.516 ![]() |
მოგესალმებით ყველას. და მოდერატორთან დიდი ბოდიში წინასწარ , უბრალოდ ვერ მივიფიქრე სად შეიძლებოდა დამეპოსტა ეს ტოპიკი და ვინაიდან ეს ვებ განყოფილება იყო და ვინაიდან ჩემი პრობლემაც სწორედ ვებს ეხება და კერძოდ კი IPB ს. თუ მოდერატორი არ შეწუხდება და ამ ტოპიკს სხვა ადგილი ეკუთვნის ვთხოვ გადაიტანოს შესაბამის განყოფილებაში, ოღონდ ძალიან გთხოვთ წაიკითხოთ ტოპიკი.
საქმის არსი კი აი რაში მდგომარეობს, მაქვს საკუთარი სერვერი და საიტიც IPB ბაზაზე. კერძოდ კი დააპგრეიდებული ვერსია 2.1.7 დან 2.2.x ზე. რამდენიმე დღეა კი ხდება ესეთი რამ, index.php და index.html რომელიც კი მაქვს რუთ დირექტორიაში, ასევე ქვე დირექტორიებში ( როგორც ვიცით ყველა საქაღალდეში არის მოთავსებული index.html რათა ცნობისმოყვარე თვალები მოარიდონ შიგთავსს.) ვირუსდებიან Trojan Clicker_ით. საინტერესო კი ისაა რომ ეს ვირუსი მისით იცერება სკრიპტში ანუ ინდექს ფაილებში ჯდება თავისით რაც ძალიან მიკვირს, რამდენიმე მიზეზის გამო: 1. ამ დირექტორიებთან მარტო მე მაქვს შეხება და იქ ნამდვილად ჩემი ხელით ვირუსს არ ჩავტენი. 2. ეს მეორდება მისით და რაც მთავარია იწერება სკრიპში ისე რომ არ უშლის ზოგადად საიტის ფუნქციონირებას ხელს ანუ არანაირ ერრორს არ ვიღებთ ამ ვირუსის სკრიპტში მოხვედის შემდეგ. 3. ვირუსის სკრიპთი, არის ჯავა ენაზე დაწერილი, და არის კოდირებული ანუ ჩვეულებრივ რეჟიმში ის არის შემდეგი სახით ( echo 5466843.246874316764 ). აქედან გამომდინარე ვერ გავარკვიე რომელი საიტი თუ რა ან რას იძახებს ეს სკრიპთი. 4. შემდეგ იგივე სკრიპთი აღმოვაჩინე page_default.php _ ფაილში. ( თავდაპირველად ვიფიქრე რო მხოლოდ ინდექსებს დაერია. ეგრე არ აღმოჩნდა) ამავე დროს მინდა აღვნიშნო, რომ სერვერი ფუნქციონირებს ლინუქსზე სადღაც 1 წელია. და ამავე სერვერზე არის ანონიმუს ფტპ, ანუ მომხმარებლები ტვირთავენ და იწერენ ჩემივე სერვერიდან. რისი ბრალი შეიძლება იყოს ეს ყველაფერი?? ან ვთქვათ შეიძლება იყოს ეს IPB_ს ბრალი?? მე პირადად ძალიან მეეჭვება მაგრამ მეტი ვერაფერი დასკვნა ვერ გამომიტანია. როგორ შეიძლება ფტპ ზე დავირუსდეს რაღაც ფაილები ისე რომ იქ არავინ შევიდეს?? და თუ შევიდნენ რატო არ წაშალეს ვთქვათ მთლიანად საიტი?? რაც შეეხება ანონიმუს ფტპ სა და საიტის რუთ დირექტორიას დძალიან რადიკალურად განსხვავებულ საქაღალდეებში არიან განთავსებულები. ამავე დროს მინდა აღვნიშნო ის რომ. საიტზე ასევე არსებობს სუბ დომენები რომელთაც არცერთი ფაილს არაფერი მოსვლია ნუ ჯერ ყოველ შემთხვევაში. და რომელთა საქაღალდეები მდებარეობს მომიჯნავე საქაღალდეში რუთთან. P.S. ადმინისტრაციასთან ისევ დიდი ბოდიში, თუ თემა ძალიან უადგილოდ გავხსენი. იმედი მაქვს ვინმეს ეცოდინება თუ რა შეიძლება ეშველოს ამ პრობლემას. საიტის მისამართს არ ვწერ რათა რეკლამად არ ჩამომერთვას. წინასწარ დიდი მადლობა. |
|
|
![]() |
![]()
პოსტი
#2
|
|
წევრი ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 46 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.516 ![]() |
ja_ja
სალამი. ციტატა 1. ასე თუ ისე ტყდება FTP პაროლი და მერე ახსნა საჭირო აღარაა, გატეხვის იოლი მეთოდია თვითონ ადმინ პანელი. 2. იგივე ადმინ პანელის მეშვეობით თრეულობენ შესაბამისი იუზერის უფლებას და სკრიპტებით ემატება ყველაზე გავრცელებულ ფაილებში (კერძოდ index.php, index.htm და ასე შედმეგ) შემტებვის კოდი. 3. შესაძლოა ამა თი ინ დვიჟოკების გარკვეული შეცდომის გამო თვითონ დვიჟოკს აიძულო ჩაამატოს საჭირო ტექსტი შესაბამის ფაილებში. ამ სამი ვარიანტიდან უკაცრავად და 1 და 2 გამოვრიცხავ პირდაპირ (IMG:style_emoticons/default/smile.gif) რაც შეეხება 3. გააჩნია დვიჟოკში რას იგულისხმებ ლინუქსს ანუ ოსს თუ IPB_ს. ციტატა 1. ცვალეთ FTP-ს პაროლები 2. მისდიეთ სკრიპტების აბდეიტებს ეს ორივე არის სტანდარტული ქაჯობა, ისეთი პონტია რა თავიდან გიცილებს ყველა, აგერ განაახლე და ვსიო. 1. რაღაც მეეჭვება ვინმემ ფტპ პაროლი გამიტეხოს და მეტი არაფერი ქნას, მითუმეტეს როცა ჩემი ფტპ პაროლი შედგება როგორც ქართული ასე ლათინური სიმბოლოებისაგან და ციფრებისაგან (IMG:style_emoticons/default/smile.gif) და საბოლოო ჯამში ცდება 35 ის რაოდენობას ზუსტს არ დავასახელებ (IMG:style_emoticons/default/biggrin.gif) 2. სკრიპტის აპდეიტს რაც შეეხება მაგასთან მაქვს მე თითონ პრობლემა და თან არც სურვილი მაქვს ეხლანდელი IPB ვერსია რაიმე სახით დავააპდეიტო (IMG:style_emoticons/default/smile.gif) რიგ მიზეზთა გამო. ციტატა სამაგიეროდ წყნარად ხარ, საჭიროა რაიმეს ჩამატება შენს ლოკალურ სერვერზე აკეტეს ცვლილებას, და მერე იმის ატვირთავს ვახდეს, ისევ CHMOD 444 და ასე შემდეგ. ინდექსს რო არ ჭირდება გავერკვიე მაგაში უკვე მაგრამ page_default.php ს ასე თუ ისე ჭირდება ჩემთან იმიტო რო მასში ბევრი ჯანდაბა ხდება ხოლმე (IMG:style_emoticons/default/biggrin.gif) და მაგას რო 444 მივეცი საერთოდ გამომერთო ერთ ერთი მოდული. ასევე დავძენ რო ჯერ ჯერობით ჩემთან სიწყნარეა თუ იქნება რაიმე სახის კიდე დავირუსება აღვნიშნავ. (ჯერ ველოდები გუგლის ანალიტიკის ამოღების მერე რა მოხდება, აგერ უკვე მერამდენე დღეა) |
|
|
![]() ![]() |
მსუბუქი ვერსია | ახლა არის: 6th August 2025 - 05:53 AM |