Forum członków i sympatyków PTTK
login:  
hasło:  

Tematyka ogólna

Złośliwy kod na forum.pttk.pl

wszystkich wiadomości w wątku: 7
data najnowszej wiadomości: 2009-04-09

Temat: Złośliwy kod na forum.pttk.pl
Autor: Szymon Nitka
Data: 2009-04-07 12:46:01

Hejho,

Sprawę zgłosiłem do CERT, ale może przez tu obecnych można
szybciej ją załatwić:

w kod strony głównej strony forum(kropka)pttk.pl, czyli znanego
tu już komunikatu o sytuacji na forum, wstrzyknięty złośliwy kod
infekujący komputer odwiedzającego. Najprawdopodobniej
z powodu niepoprawnej konfiguracji serwera.

Warto zdecydowanie szybko to usunąć!

Celowo piszę w nieklikalnej postacji adres, aby ciekawskim
nie ułatwiać zadania - nie warto ryzykować...!

Szy.
--
Znajkraj. Najlepsze szlaki rowerowe w Polsce i w Europie
Obserwuj na Facebooku: https://www.facebook.com/znajkraj

Temat: Re: Złośliwy kod na forum.pttk.pl
Autor: forlorn_hope
Data: 2009-04-07 20:29:45

To poważna wiadomość czy spóźniony Prima Aprilis? Przyznam że zaglądam tam czasem żeby wiedzieć czy powstało tam coś nowego. Jak się objawia ta infekcja? W ciągu ostatniego roku jedyne zagrożenie jakie widziałem to trojany przenoszące się na pendrive'ach...
PG

Temat: Re: Złośliwy kod na forum.pttk.pl
Autor: Marcin Czerwiński
Data: 2009-04-07 22:15:58

O takim kodzie słyszałem, że pojawia się na niektórych komputerach na WSZYSTKICH stronach oddziałów i Komisji umieszczonych na serwerze PTTK. Mi się jeszcze powiadomienie nie pojawiło, ale widzę, że został zablokowany serwer i nie można wejść ftp
Pozdrawiam - Marcin

----------
zapraszam na stronę Komisji Turystyki Pieszej ZG PTTK: http://ktpzg.pttk.pl/

Moje galerie :)
http://picasaweb.google.pl/marcinekczerwinski
http://picasaweb.google.pl/zycie.marcina

Temat: Re: Złośliwy kod na forum.pttk.pl
Autor: Szymon Nitka
Data: 2009-04-07 22:48:37

Poważnie, poważnie.

Mowa o czymś takim:

-> http://pl.wikipedia.org/wiki/Cross-site_scripting

Szy.
--
Znajkraj. Najlepsze szlaki rowerowe w Polsce i w Europie
Obserwuj na Facebooku: https://www.facebook.com/znajkraj

Temat: Re: Złośliwy kod na forum.pttk.pl
Autor: Lech Rybienik
Data: 2009-04-08 07:15:17

Witam
To diabelstwo przenosi się tak, że infekuje komputer z klientem ftp, kradnie hasło i modyfikuje pliki index.html i jeszcze jakieś (functions.php chyba - w przypadku phpBB).
Walczyłem z tym na prywatnych serwerach kilka miesięcy temu, zmiana haseł i dobry skaner odrobaczający pomogły.
Pozdrawiam

Temat: Re: Złośliwy kod na forum.pttk.pl
Autor: Przodownik 1811
Data: 2009-04-08 10:41:39

To diabelstwo przenosi się tak, że infekuje komputer z klientem ftp, kradnie hasło i modyfikuje pliki index.html
Od dłuższego czasu używam systemu Linux: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.6) Gecko/2009020501 Mandriva/1.9.0.6-0.1mdv2008.1 (2008.1) Firefox/3.0.6. Od tej pory nie miałem nigdy żadnych problemów z wirusami. Ciekawe czy to diabelstwo daje sobie radę z takim systemem operacynym? Ktoś tu wie coś na ten temat?

Temat: Re: Złośliwy kod na forum.pttk.pl
Autor: Paweł Zań
Data: 2009-04-09 15:27:16

Witam

Na stronie głównej www.pttk.pl jest już komunikat w tej sprawie:
Komunikat

Nastąpi zmiana haseł do ftp - proszę wysłać maila na adres wkadmin (at) pttk. pl z numerem komórki.
---
Paweł Zań