Geocaching.cz byl hacknut, naštěstí tu nepřibyla distribuce viru to by mělo horší následky. tohohle si málokdo všimne. Jak na to tak koukám tak hlavní cíl je asi pomoct si s počtem odkazů pro vyhledávače, zajímavý nápad.
Mě dnes už třikrát během listování na geocaching.cz vyhodilo AVG, že soubor naemnitibo.in/… obsahuje vir a zablokuje jeho spuštění. Takže úplně neškdodný odkaz do asi nebude.
mělo by to být odstraněno.
bohužel v existujícím systému nejsem schopen zjistit, kde je jaká díra a vzhledem ke špatným zkušenostem při potřebě uptavovat/udržovat cizí kód, jsem se pustil do vytváření nové verze stránek. Ale jsem teprve na začátku, takže to nějakou dobu potrvá.
Dira je nejspis v ukladani hesel pro pristup na ftp. Nekdo z adminu, kdo ma pristup k ftp pouziva TotalCommander a ma v nem ulozeno heslo pro pristup na ftp. Reseni je okamzite zmenit pristupove heslo k ftp serveru a neukladat (pro jistotu v zadnem ftp klientu). Netvrdim, ze toto musi byt ta prava a jedina pricina, ale v posledni dobe je to pricina s prehledem nejcastejsi.
OK, slabych mist asi zrejme bude vic. Infiltrace typu odkazu na stranku, z niz se nasledne stahuje upraveny soubor pdf (ktery vyuziva bezpecnostni diru v Adobe Readeru) je typicka pro heslo vykradene z TC (prip. jinych ftp klientu). U tech ostatnich tezko rict. Pokud se jedna o vlozeny tag iframe s velikosti 1 x 1 px nebo s atributem hidden vzdy v souboru index (at uz s priponou html nebo php), pak si dovolim tvrdit, ze jde prave o vykradene heslo. Jestlize infiltrace vypada jinak (postizenou stranku jsem nezachytil a ted je problem odstranen) bude zrejme potreba hledat chybu v zabezpeceni vlastniho red. systemu, ale to si moc neumim predstavit a asi bych taky radsi zacal od nuly pouzil neco jineho - ovsem zase resit prevod dat…
většinou se útočilo na konkrétní části php-fusion, buď na tabulky s postraními panely, nebo na specifické skripty (ne index) php i javascript. btw wiki, která je na stejném serveru se útoky netýkají. A bohužel jsem teď zjistil, že se asi skripty spouští pod stejným uživatelem, pod kterým kterým máme na ftp přístup, takže je problém si něco ošetřit aspoň právama.