Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Rekomendowane odpowiedzi

Opublikowano (edytowane)

No to kolejne błędy po przejściu do wersji 3 forum. To naprawdę zaczyna być już wkurzające.

Jeden z userów twierdzi że Avast wywala mu alert podczas próby dodania pochwały, mi wywala alert Nod32 podczas próby wysłania Pw i tak to wygląda ja na screnie. Czy to wir, jak go namierzyć jeśli to on ?

Na SB również nod 32 blikuje dodanie wpisu.

post-422-0-99360600-1289847680_thumb.jpg

Edytowane przez ania07
  • Manager
Opublikowano

Daj cały link co to tam wskazuje, bo po adresie forum, początku identyfikatora sesji niewiele można napisać.

OO i widzisz - może dlatego nie mogę wejść, bo masz wira na FTP i mi NOD32 odrzuca połączenie. Nadmieniam, że kilka dni temu było wszystko w porządku. Musiało się to niedawno stać.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Opublikowano

Tak Nod32 odrzuca połączenie, gdy go wyłączam mogę wejść dopiero w ACP, zgadza się.

Przykładowo:

2010-11-15 20:08:44 Ochrona protokołu HTTP plik http://www.kochamnarty.pl/index.php?&app=members&module=ajax&secure_key=b38e9038eb791fc3218d9af932ba9dfa&section=messenger&do=showQuickForm&toMemberID=1148 HTML/ScrInject.B.Gen wirus

połączenie zostało zakończone - poddany kwarantannie PIOTR-Komputer\PIOTR Wykryto zagrożenie podczas uzyskiwania dostępu do stron internetowych przez aplikację: C:\Program Files\Mozilla Firefox\firefox.exe.

Czy coś jeszcze dodać ?

  • Manager
Opublikowano

Kurcze, ktoś dodał jakiś syf do pliku conf_global.php. Usunąłem go. Upewnij się, że masz wgraną tę łatkę: http://community.invisionpower.com/topic/323970-ipboard-30x-31x-security-patch-released/

Zmień też hasło do SQL ( a potem edytuj ten plik ). Ja badam kod, co znalazłem.

To jakiś lolczysław z tej strony:

http://alexm.vrazrabotke.com.ua

Zbanuj ją w .htaccess!

I poproś admina o przeskanowanie FTP, bo może masz gdzieś jakiś syf jeszcze.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

  • Manager
Opublikowano

Problem nie jest na FTP, a właśnie w TC! Nie tak dawno wykryto w nim luki i ludzie tracili całe FTP i nie mogli dojść ładu, co się dzieje.

Moja rada: zmień TC na inny program, a potem edytuj plik conf_global.php - usuwając z niego wszystkie dziwne znaczki aż do <?php.

Cwany ten wirus! Teraz edytował plik index.php. Kod usunięty. Zmieniaj TC migiem (!).

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Opublikowano

Nie ma to jak uprzedzenia. :D

Nie luki, ale nie szyfrowane zapisywanie haseł, które trojany potrafią ukraść i tą metodą przez ftp zarazić serwer. Od 7.5 jest w TC możliwość szyfrowania haseł (choć nie domyślna).

Twoja ukochana FileZilla do dzisiaj przechowuje niezaszyfrowane hasła w pliku xml, skąd trojany spokojnie je sobie wyciągają. :P

  • Manager
Opublikowano

Polecam FlashFXP, bo sam używam, ale nie wszystkich może zadowalać płacić za bardzo dobre oprogramowanie, więc może z darmowych FileFilla? Słyszałem, że też ją ludzie polecają.

Banowanie :a: dodaj do pliku .htaccess taki wpis gdzieś na dole ( od nowej linii ):

Order Allow,Deny 
Allow from all 

Deny from 193.169.188.52

To IP serwera ukrytego pod tą domeną, co podawałem wyżej.

Twoja ukochana FileZilla do dzisiaj przechowuje niezaszyfrowane hasła w pliku xml, skąd trojany spokojnie je sobie wyciągają. :P

Kogo jest 'ukochaną' filezilla?

W każdym poście bronisz TC ( masz powiadomienia na dany keyword? :P )..

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Opublikowano

FlashFXP zainstalowany, wersja testowa.

Order Allow,Deny

Allow from all

Deny from 193.169.188.52

dodałem do .htaccess już poprzez FlashFXP.

To wszystko co sam mogłem zrobić. Niestety, dalej alert mi wyskakuje :(

Opublikowano

Nie używasz, ale polecasz (patrz twój przedostatni post). :P

A każde zabezpieczenie jest tyle warte, co jego najsłabszy element - użytkownik. :)

  • Manager
Opublikowano

Nie polecam - napisałem, że ludzie polecają:

pre_1289855312__2010-11-15_22-07-53.png

ania07: przeskanuj porządnie cały komputer - może to jakaś odmiana wirusa, co zainstalowała się w kilku miejscach? Pobierz również cały FTP i też przeskanuj. No trzeba działać. Szukanie wirusa nigdy do prostych ani szybkich nie należy.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.