Diskuze: Problém v kódu webu
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 28 zpráv z 28.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.
Webový štít programu avast! zablokoval nebezpečnou stránku nebo soubor.
Objekt: http://www.hpof.tym.cz/|{gzip}
Infekce: JS:Includer-APY[Trj]
Myslel jsem si že v tom bude vir no:DDD Jednou jsme tam měli i policejní
vir, ale to jsme prostě smazali komplet soubory z webu a dali to tam ze
zálohy. Ale u tohohle to nějak nepomohlo:D zřejmě je zazálohovanej i vir:(
Ale díky, "problém vyřešen" .
Jak jste problém vyřešil? Opětovným nahráním záloh, starších či
jak?
Jinak vám doporučuji pro jistotu změnit heslo na FTP.
Jak často měníte heslo? Měnili jste ho vůbec?
IC je zastaralá služba, často nehorázně zasekaná, tedy ještě když jsem ji používal já. Už nevím jak tomu je dnes.
Avšak doporučuji například Endoru..
Endoru jsem zatim ještě nezkoušel, hlavně z toho důvodu, že mi to
hrozně připomíná takovej novodobej webgarden ale to nemůžu soudit když
jsem to nezkusil. Ale díky, určitě to zítra zkusim:)
Endora nabízí instalaci redakčních systémů, může se to provést
jedním klikem. Ale také si tam můžete nahrát přes FTP vlastní web jako to
máte dosud na IC.cz. Jenom s tím rozdílem, že Ic.cz je pomalejší a podle
mě ne až tak spolehlivé. Také z vlastní zkušenosti doporučuji Endoru (http://endora.cz)
Endora má nově vlastního správce souborů propojeného s FTP, textový editor se zvýrazňováním syntaxe HTML, JavaScriptu a PHP.
Teď myslíš, to s tim jak jsem kašlal 3 roky na bezpečnost? (beze změny hesla) ? Ale jak
řikám, doména mi posloužila půl roku pěkně, zbytek času k testovacím
účelům:)
a trojan by sa mohol dostat na ten web aj z ineho webu na tom serveri, ak by
bol aj ten zavireny, lebo viry a trojani si radi obsadzuju Ring0, alebo
vyuzivaju funkcie roznych rootkitov na maskovanie sa a sirenie...
a co sa tyka rootkitov, tak odhalenie rootkitu v systeme je problematicke, lebo
maskuju svoju cinnost tym, ze podhadzuju mylne informacie systemu, bezpecnostnym
aplikaciam, ale niektore rootkity sa daju odhlait aj tym, ze system sa sprava
inak, nez normalne (napr. sa nedaju spustit niektore funkcie - napr. Task
manager)... a antiviry maju problemy s detekciou rootkitov - skor odhalia virus,
cerv a trojana, nez RK
Když jsem stránku předtím otevřel, AVG mi nic nenahlásilo, ale není to nejlepší antivir. Jen doufám, že tenhle trojan neumí přijít do počítače jen otevřením stránky...
ked ti to zahlasil, tak to mas potom v suchu, lebo ho zdetekoval, lebo ten
trojan nemal moznost bezat v Ring0 a aj keby bezal v Ring0, antivir by ho
dokazal zdetekovat, ale liecba uz napadnuteho systemu je uz narocnejsia a nie
vzdy sa podari (ja som u jedneho znameho objavel prelezeny system virmi a
napadnute boli aj systemove subory, ako je napr. winlogon a ak som ho dal
vyliecit, tak sa vazne poskodil system - nedalo sa uz do neho prihlasit)
aj preto treba davat na to pozor a mat aspon aky-taky antivir s heuristikou a
mat ho zapnuty a pravidelne ho updateovat
Mě to právě AVG nezahlásilo. A podle Googlu tohohle trojana pozná jen Avast.
jaj tak... mimochodom, tieto typy virov sa neprenesu priamo zo stranky, aleaz
potom, co uzivatel klikne na videjko a da si stiahnut ten falosny doplnok do
PC... cize je tu potrebna spolupraca uzivatela... k tymto virom sa radi aj FB
virus, ktory menil sietove nastavenia a vysledkom bolo, ze si sa neprihlasil na
FB a pritom si bol prihlaseny na FB a pisal za teba tvojim znamym na FB... a
zaroven PC bolo sucastou botnetu...
uz som sa s tymto FB virom stretol, aj som s nim komunikoval, vypadalo to
presne, ako keby to pisal bezny uzivatel, ale pri mne nemal ziadnu sancu
Na to stažení jsem neklikl, takže by to mělo být v pohodě. Na podezřelé odkazy je třeba dávat pozor
to mas pravdu.. a ja som taky, ze ak mi nejaky link pride, tak sa vzdy spytam, co to je
ak mi niekto posle link, este skor, nez nan kliknem sa spytam odosielatela, ze co je to za link a nikdy neklikam na podozrivo vypadajuce linky...
Díky, myslel som si že na to máš nejaký soft.
akurat svoju hlavu a svoje uvazovanie
a ak mi pride zdvojena pripona v tvare .rar.exe, ci .bmp.exe, tak to povazujem
automaticky za podozrivu zdvojenu priponu, ale akonahle mi pride toto: .tar.gz,
ci .tar.bz2, tak to povazujem za skomprimovany .tar subor, casto so zdrojovymi
kodmi
Tak toto by malo byť asi jasné každému z nás, aj keď bežný
užívateľ si to ani nevšimne.
preane... a hlavne vtedy, ak ten pocitac sa nepouziva iba na hranie a facebook, ale aj na podnikanie, internet banking a pod... (aj obycajne dobitie kteditu cez Internet je sluzba IB)
Zobrazeno 28 zpráv z 28.