|
|
Знаете ли Вы, что ... | |
![]() |
...нарушения правил форума наказываются. Старайтесь их не нарушать. |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
UZ-CERT Отдел информационной безопасности ЕИ UZINFOCOM (cert.uz) |
Результаты опроса: Нужно ли блокировать веб-сайты на уровне .uz, если они инфицированы вредоносным кодом? | |||
Да, сразу же после обнаружения. |
![]() ![]() ![]() ![]() |
34 | 21.12% |
Да, через некоторое время, если владелец не предпринимает никаких мер. |
![]() ![]() ![]() ![]() |
49 | 30.43% |
Нет, это дело хостинг-провайдера. |
![]() ![]() ![]() ![]() |
53 | 32.92% |
Нет, пусть остается как есть - я надежно защищен, вирусы мне не страшны. |
![]() ![]() ![]() ![]() |
23 | 14.29% |
Мне все равно. |
![]() ![]() ![]() ![]() |
2 | 1.24% |
Голосовавшие: 161. Вы ещё не голосовали в этом опросе |
Ответить |
|
Опции темы | Опции просмотра |
![]() |
#121 |
![]() ![]() ![]() |
вот, кстати, сильный недостаток этого форума - малая вложенность цитирования... Вот не знаю уже - о чем шла речь, надо отматывать назад, искать, сопоставлять ответы и т.д. Глубина цитирования обычно настраивается в админке - на других форумах равна 3 или 4 - прошу и здесь добавить.
по существу, я тоже скажу "А разум на что?" - этот аргумент можно привести за любую точку зрения.
__________________
ZiyoNet.uz - Образовательный портал с элементами соцсети. |
|
Ответить |
![]() |
#122 | |
![]() ![]() ![]() |
Цитата:
Смысл моего ответа был в том, что скрупулезное выполнение всех правил ведет к коллапсу... Вы предложили использовать разум... то есть, выборочно подходить к применению тех или иных пунктов? Я Вас правильно понял? Ведь применения разума не освобождает от ответственности за нарушение самых мудреных законов. Ладно, я сдаюсь, это уже не спор, а просто слова, ушли далеко от сути - блокировать зараженные сайты или нет? Я - за "блокировать".
__________________
ZiyoNet.uz - Образовательный портал с элементами соцсети. |
|
|
Ответить |
![]() |
#123 |
Учусь
Ученик
Сообщений: 3
+ 1
0/0
– 0
0/0
![]() |
Всем привет, вот и первые пострадавшие или еще нет... от Ваших рук... хотя Вы еще слава богу ничего не сделали...
Я владелец сайта bp.uz, его внесли в список зараженных сайтов. Вы думаете что этот код я добавил специально преследуя какие-то известные лишь мне одному цели? Я использую всем известный движок WordPress, движок вполне себе нормальный... Но каким-то образом... мне не известно каким... все время в html кодах страниц с названием index поялвяется код который и был признан якобы вредоносным, я незнаю кто и как его добовляет, я стараюсь не допускать что-бы он появлялся вновь... Однако он совершенно безвреден и ведет на какой-то другой сайт, быть может я не прав, если это не так то объясните мне какую вредоносную функцию он несет. Мне интересно что будут делать дальше с моим сайтом, все "вредоносные" коды были удалены но не факт что они не появятся сново. И какие меры мне нужно предпринять что-бы избежать повторного появления этого кода. И чья это вина? Моя? Или хостера? И каким образом все это проделывается? Последний раз редактировалось bp.uz; 27.11.2007 в 01:34. |
|
Ответить |
![]() |
#125 | |
Учусь
Ученик
Сообщений: 3
+ 1
0/0
– 0
0/0
![]() |
Цитата:
Оффтоп: С одной стороны это возможно хорошо... но с другой... поставьте себя на место владельца сайта который всеми возможными и порой не возможными способами пытается привлечь внимание к своему возможно совершенно не интересному сайту и тут бац... в каталоге www.uz который возможно был последней его надеждой для привлечения посетителей... появляется тревожная надпись о том что его сайт заражен... Посещаемость падает... И после этого обсуждают что сделать с его сайтом закрыть его или оставить так... что-бы он сам помер... за счет повешенного на него ярлыка "ЗАРАЖЕНО".Хотя нет я отошел от темы, вернемся к поставленным вопросам: Мне интересно что будут делать дальше с моим сайтом, все "вредоносные" коды были удалены но не факт что они не появятся сново. И какие меры мне нужно предпринять что-бы избежать повторного появления этого кода. И чья это вина? Моя? Или хостера? И каким образом все это проделывается? |
|
|
Ответить |
![]() |
#127 | ||
Сообщений: 4,884
+ 433
2,393/1,396
– 12
37/21
![]() |
Цитата:
Цитата:
Полный перечень инструкций выложить не могу, но вот основные действия, которые вам необходимо предпринять: - проверить свой компьютер (все компьютеры), с которых осуществляется заход на веб-ресурс на наличие вирусов; - поменять пароли доступа (FTP, SSH, админка); - проверить все файлы и директории ресурса на наличие внедренного вредоносного кода. Вина скорее всего ваша, хотя причина инцидента может заключаться в "кривых" настройках конфигурации сервера. Проделываться может все это разными способами. Основной - кража идентификационных данных для доступа по FTP. Наряду с внедрением кодированного JavaScript, вредоносный код может быть также внедрен в виде флеш-объектов, может быть внедрен непосредственно в базу данных. Последний раз редактировалось Eldar Ishimbaev; 27.11.2007 в 10:29. |
||
|
Ответить |
"+" от:
|
![]() |
#128 | ||
Сообщений: 4,884
+ 433
2,393/1,396
– 12
37/21
![]() |
Цитата:
Цитата:
Вы не правы, вредоносную функцию он несет. Знаете ли не бывает "безвредного" вредоносного кода. Или Вы действительно так наивны, или просто издеваетесь над нами. |
||
|
Ответить |
![]() |
#129 | |
Сообщений: 967
+ 184
236/143
– 1
1/1
![]() |
Цитата:
Вредоносная ссылка: hттp://orentraff.cn/tds/index.php?out=1191410716 Ссылка ведет на TDS (систему распределения траффика). Далее идет переадресация на сайт winhex.org, на котором находится связка эксплоитов - hттp://winhex.org/spl/index.php. В случае если браузер посетителя пробивается, на компьютер устанавливается вирус (троян) для кражи паролей и других конфиденциальных данных. |
|
|
Ответить |
![]() |
#130 |
Учусь
Ученик
Сообщений: 3
+ 1
0/0
– 0
0/0
![]() |
Возможно я немного не правильно начал нашу с вами беседу... Просто меня возмутило то что вы с такой уверенностью начали решать судьбу сайтов вам не принадлежащих. Я по поводу голосования...
Спасибо за помощь... Учту, проверю, попробую... Отпишусь о результатах... |
|
Ответить |
|