Sākumlapa › Forumi › Mājas lapu izstrāde › CMS un Dziņi › Pēdējās dienās masveidā uzlauž wordpress un joomla lap
[img]https://bildites.lv/images/bmyyp191d6jnxx0g0e_thumb.jpg
Bet ja kas tad iesaku visiem pievērst pastiprinātu uzmanību savām lapām jo tiek skarti gandrīz visi open source projekti. un visvairāk lapas ir skartas tieši uz šāretajiem hostingiem dreamhost.com, 1and1.com, godaddy.com. Joomlalv hostējas uz 1and1.com
kā redzēju krievu hakera publicētā video tad viņš ložņā pa simtiem serveru kā pa savu pīsli.
[youtube]
Skatīties saites:
Varbūt beidzot iemācīsieties, kas tas tāds “web from scratch” ir…
Reāli par to uzlaušanu ir tā:
Cik nu no autora info secināju, ka ir sākumā uzlausts serveris, bet pēc tam inficētas lapas, respektīvi, lapu uzlaušana notikusi piekļūstot lapas failiem caur servera caurumu, nekas netika minēts par to, ka lapas tiek uzlaustas izmantojot tiešās, pašas lapas bugus, līdz ar to, šī info vairāk varētu attiecināt uz sisadminiem, kas tās lapas hostē, ķilē serverus, utt…. Protams, drošība nekad nav par daudz.
Otrs, reāli jau populārās opensource cores pašas par sevi ir drošas, bet ja jebkurš var izstrādāt addonu, 1001 users savelk caurus addonus un tad vaino joomlu vai WP, ka tas nav droš, tā pārsvarā notiek.
Tālāk par šitiem iframe vīrusiem, ja nu kādam ir nācies saskarties, tad parasti pie tādiem tiek, darbojoties ar inficētu PC, kur draza inficē katru uploadojamo failu, ko tu liec uz FTP, reāli iekš PC pārlūkojot failu, nekādas drazas nav, uzmetot uz lapas, hops, draza tomēr ir. Ja nemaldos, tā draza izmantoja kaut kādus inficētus dll failus.
P.S FTP inficētos DLL var apiet izmantojot WEB FTP, piemēram Net2FTP servisu
Creep+1
http://www.MegaSoft.lv
bp3.blogger.com
Preses relīzes