1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Борьба с вирусами...

Тема в разделе "Hard & Soft", создана пользователем Каинхару, 12 апр 2007.

  1. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    Чтож, рискнём? Пустить SSS. :yes:
     
  2. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    Low_Pressure, пароли меняли недавно. В феврале сайт был взломан, я тогда как раз уехал и не знаю подробностей, был поставлен редирект на какой-то левый сайт и админ мне сказал что в этом поучаствовал хостер. Потом пароли поменяли (насчет хостера - не знаю).

    [no]name, так все-таки что можно сделать? Или так жить придется?
     
  3. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    А Opera этот вредоносный код тоже выкачивает? Если да, то единственный способ это сами админы сайта. Максимум что можно сделать без их ведома, так это поставить отличный антивирь(таких много, например Dr.Web) и файрвол(Outpost)
    Ладно, поставлю сейчас сканить SSS'ом этот сайтец, если найдём дыру, постучим админам, а они прикроют.
     
  4. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    dimon222, спасибо, жду.
     
  5. [no]name

    [no]name

    Регистрация:
    5 июн 2005
    Сообщения:
    2.629
    Dimouse, если заплатки на движок выходили, то можно просто обновиться и дырки частично закроются. А может придётся руками делать. Я в этом, честно признаться, вообще не разбираюсь, так что, надеюсь, сейчас глупостей не сказал.
     
  6. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    +1, я в скриптах чуть чуть смыслю.

    Просканировал, ппц, 6 открытых TCP портов и...30 важнейших уязвимостей...
    *пример:
    Примерный перевод Description:
    Общим словом, используя эти уязвимости, можно буквально серваком сайта управлять.

    Пришёл к выводу что закрытие дыр должно происходить следующим образом:
    1.Обновление движка
    2.Закрытие портов 443 и 80, если они не приносят пользы(тоесть не используются).
    3.Обновление на хостинге - PHP, Апача, OpenSSL'а.
    4.Смена всех паролей в корне.
    5.Повторная проверка на уязвимости, если досигпор имеются серьёзные уязвимые места, то смена движка.
    ЗЫ если хостинг откажется обновлять версии PHP, Апача, OpenSSL'a, то смена хостинга, т.к. со старыми версиями их может любой хакер обломать.

    Если сервак стоит не у хостинга, а у самих их, то дела обстоят намного серьёзней. Если обновлять PHP, Апач, OpenSSL не хочется, то нанимать программиста который перепишит коды, закрывая дыры в кодах.
     
    Последнее редактирование: 21 апр 2007
  7. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    Да нет, в Description сказано только про падение. Управлять не выйдет. Так что в данном случае не это причина.
    Не представляю себе, как порт 80 может не использоваться на веб сервере.

    Такие меры часто рассматриваются?
     
  8. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    1.Я привёл одну из нескольких дыр, а если ты незнаешь что такое эксплойт то лучше помолчать.
    2.Что касается порта, в них я не разбираюсь, поэтому и написал, если не используется, закрыть.
    3.Меры смены хостинга и найма программиста редко рассматриваются, т.к. хорошие люди в наше время работают на хостингах. :good:
     
  9. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
    Не, ну 80 порт закрывать точно не надо ;) Лучше пришли отчет Dimouse'у, а он там с админами разберется...
    P.S. 80/TCP - HTTP (HyperText Transfer Protocol) - used for transferring web pages
     
  10. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    Полностью согласен.
    Здесь exploit - глагол.
     
    Последнее редактирование: 21 апр 2007
  11. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    dimon222, отчет получил, не представляю правда чем он может помочь, но все равно спасибо.
     
  12. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    Я так думаю, что отключение скриптов для того форума должно помочь пользователям защититься от вирусов. А то, как защитить сайт от взлома - это другая история.
     
  13. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    CaH51o, отключение скриптов делается в админ-панели форума или как?
     
  14. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    в браузере. Для firefox удобно noscript, для других не искал
     
  15. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    Отключить скрипты ? Ты хоть представляешь как ходить по таким форумам? Для проверки зайди на любой анонимайзер, и в настройках включи отключение скриптов. А потом попробуй зайти на любой форум.
    Вобще я вижу по отчёту, что все уязвимости проходят через порты 80 и 443. И решение везде одно, Обновлять версии PHP, Апача, OpenSSL на сервере(на котором стоит сайт).

    *За глагол извините, я английский на уровне начинающего знаю.
     
    Последнее редактирование: 22 апр 2007
  16. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    а какие проблемы? Пишу без скриптов. Кроме украшательств ничего не страдает. На худой конец, в lite режиме их и так нет.
     
    Последнее редактирование: 22 апр 2007
  17. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    Попробуй тут походить без скриптов. А потом отпишись сдесь что было недоступно.
    *Товарищи от темы не отходим, способ залатывания дыр я уже написал, значит вперёд и с песней.
     
  18. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    Нормально. Не работают меню пользователей, автовставка ников, цитата выделенного, кнопки в форме быстрого ответа. Ничего смертельного, в общем. Даже так приятнее - ручками BB-коды писать

    ага, так бы никто и не догадался, что делать. Если не страшно подхватить этот троянчик, рекомендую заглянуть в тему про него на том самом форуме. Вкратце: про то, что дыры латать надо, они знают, только вот сделать это сейчас некому.
     
  19. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    А зачем тогда нужен сайт раз за ним следить некому? :rofl:
    Напоминает мне миллионы сайтов с народа, наделают, а потом бросят.
    Да и делать там почти ничего им, всеголишь отписаться хостингу чтобы они обновили то что перечисленно выше, и все дела с дырами можно с лёгкостью забыть.
    *Ну с BB-кодами согласен, всегда было приятнее, но всётаки есть же и такие люди которые сайтами в жизни не занимались, и просто с бодуна зайдут на сайт, забудут про включение антивируса, файрвола и отключение скриптов.
     
  20. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    сейчас некому.
    Латание дыр выходит за границы обсуждаемого в этой теме, а именно, методов защиты рядовых пользователей от вирусов. Я стараюсь, чтобы предложенные мной методы оставались в этих пределах.
     
    Последнее редактирование: 22 апр 2007
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление