powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / JS вирусы, PHP shell , есть ли какая то защита ?
24 сообщений из 24, страница 1 из 1
JS вирусы, PHP shell , есть ли какая то защита ?
    #37868562
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день!

сайты на Jomla заражены JS вирусом


если ли какая то надежная защита сервера (Debian Apache PHP5)

от появления яваскриптовских вирусов
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37868624
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YuriyB,

Кажется, вы не совсем понимаете ситуацию. Сам по себе код на яваскрипте обычно не содержит вирусов, но содержит ссылку, где эту дрянь можно получить. Способов проникновения левого кода на сайт не так уж и много. В большинстве случаев код в файлы сайта попадает по фтп. Троянов-тырилок логинов/паролей "на лету" и из стандартных мест хранения не так уж мало. В основном, они работают под виндой и не всегда сразу обнаруживаются антивирусами. Иногда код попадает через дыры в движке (не скажу конкретно за джумлу, но для самописных движков такой вариант имеет место быть).

По поводу 100% надежной защиты есть только один вариант - отключить сервер от сети [сарказм]. А вообще, принимайте меры чтоб на клиентских компьютерах занимались работой, а не цепляли троянов по интернетам. Пароли, конечно, следует поменять. Если предоставляете доступ третим лицам, ограничивайте их зону доступа по максимуму. Отдельные фтп-аккаунты этому поспособствуют. Кроме того, упростит процедуру поиска утечки (в логах будет видно, от какого имени правили файлы).

А дебиан-апач-пхп тут практически ни при чем. Если только все настолько криво настроено, что безопасность сервера опущена ниже плинтуса (например, рутовый вход без пароля).
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37868884
VGrey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkleВ большинстве случаев код в файлы сайта попадает по фтп.

Иными словами, если Ваш ftp-сервер ведет логи, Вы по ним легко найдете, кто и когда переписал Ваши js-скрипты. Тогда и принимайте соответствующие меры к этому человеку.

---
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869734
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VGrey,


VGreyvkleВ большинстве случаев код в файлы сайта попадает по фтп.

Иными словами, если Ваш ftp-сервер ведет логи, Вы по ним легко найдете, кто и когда переписал Ваши js-скрипты. Тогда и принимайте соответствующие меры к этому человеку.

---

ну какие меры можно принять ?
тем более человек клиент
он же не виноват что у него украли пароль от фтп
админы должны это предусмотреть и как то обезопасить сервер

yandex например сразу определяет зараженные страницы

можно же как то и на сервере проверку делать
и хобя бы сообщать админу о проблемме
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869741
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YuriyBну какие меры можно принять ?
тем более человек клиент
Если вы предоставляете услуги хостинга, то в договоре должна быть прописана
ответственность клиента за размещение вредоносного кода. Вплоть до расторжения договора и
удаления всех файлов.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869754
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov,


Dimitry SibiryakovYuriyBну какие меры можно принять ?
тем более человек клиент
Если вы предоставляете услуги хостинга, то в договоре должна быть прописана
ответственность клиента за размещение вредоносного кода. Вплоть до расторжения договора и
удаления всех файлов.

ну это болле юридический вопрос

я все таки хочу узнать как можно блокировать такие вещи или быстро их определять
на стороне сервера ?
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869758
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovВплоть до расторжения договора и удаления всех файлов.

потеря клиента это не решение
я считаю в этом случае админы виноваты
все таки такую мелочь как яваскрипт как то можно выловить

понятно что яваскрипт выполняется на клиенте и сервет тут как бы не при делах

как то я думаю можно что то сделать
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869760
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YuriyBкак то я думаю можно что то сделать

mod_substitute и удалять из тела всё от "<script type="text/javascript"" до "</script>".
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869876
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovYuriyBну какие меры можно принять ?
тем более человек клиент
Если вы предоставляете услуги хостинга, то в договоре должна быть прописана
ответственность клиента за размещение вредоносного кода. Вплоть до расторжения договора и
удаления всех файлов.ИМХО удаление файлов - это какая то слишком жестокая мера. Блокировка вебсервера на аккаунте "до устранения" - это еще куда ни шло. Да и то, думаю, перебор.

На самом деле, в данной ситуации целиком и полностью виновен клиент. Именно он (а не хостер и никто другой) передал или, сам того не осознавая, создал условия для передачи пароля третьим лицам. Хостер не может никаким образом контролировать действия пользователя в этом плане. В договоре ответственность клиента за сохранность паролей должна быть четко и однозначно прописана. Каким бы долбодятлом ни был клиент, права на ошибку у него отбирать не следует. Но ответственность за эти ошибки должна быть возложена на него.


YuriyBкак можно блокировать такие вещи или быстро их определять
на стороне сервера ?Ограничение фтп и шелл доступа по айпи. С возможностью правки самим клиентом через панель управления. Клиенты будут первое время "очень довольны" таким нововведением. Однако, если объяснить для чего оно надо, возможно, недовольных останется не слишком много. Это одно.

Проверка всех подряд файлов антивирусом с последующим уведомлением клиента неутешительными результатами проверки. Ясен пень, сие запускать в часы наименьшей нагрузки. При хорошем раскладе (клиент отреагировал быстро, пока есть живая резервная копия) восстановление будет достаточно простым. Впрочем, эту идею можно попытаться развить в сторону автоматизации выковыривания неповрежденного файла из бекапа.
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869877
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovmod_substitute и удалять из тела всё от "<script type="text/javascript"" до "</script>".Сарказм? ;-)
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869878
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle,


vkleПроверка всех подряд файлов антивирусом с последующим уведомлением клиента неутешительными результатами проверки. Ясен пень, сие запускать в часы наименьшей нагрузки.

а какой антивирус порекомендуете для Debian
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869880
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Из бесплатных - ClamAV.
Какой из платных - это сами уж решите :)
Не уверен, но возможно есть вариант прикрутить антивирь непосредственно к фтп.
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869881
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Однако, у любого антивиря могут быть и ложные срабатывания, и пропуски. Это следует иметь в виду. Тот же clamav пару дней может находить угрозу в совершенно чистых файлах.
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869882
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle,

спасибо, попробую ClamAV
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869935
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleКажется, вы не совсем понимаете ситуацию. Сам по себе код на яваскрипте обычно не содержит вирусов, но содержит ссылку, где эту дрянь можно получить. .

хотел еще уточнить
как это всё работает
допустим есть ссылка на вирус, js может её вызвать

но ведь надо еще как то сохранить на диск и запустить
js точно это не может

как тогда вирус может попасть на комп ?
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869986
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уязвимости браузера, человеческий фактор
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37869989
VGrey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
YuriyBvkleКажется, вы не совсем понимаете ситуацию. Сам по себе код на яваскрипте обычно не содержит вирусов, но содержит ссылку, где эту дрянь можно получить. .

хотел еще уточнить
как это всё работает


YuriyB , если бы Вы прислушались к моему предыдущему совету и посмотрели логи ftp-сервера, у Вас бы не осталось вопросов, совсем не осталось. А выглядит в логах это так: клиент (естественно, не сам клиент, а вирус на его компе) скачивает к себе на комп все js-скрипты и тут-же заливает их обратно уже измененными.
Для Вас, как хостера - это абсолютно нормальное поведение клиента - он имеет право делать со своими файлами все, что ему будет угодно, и Вы не вправе ему мешать - это его, а не Ваши файлы.
Поняв механизм заражения, становятся очевидными пути решения проблемы:
- на стороне клиента. Поставить нормальный антивирус. Но это не Ваша проблема. Или Ваша? Тогда обяжите клиентов ставить антивирусы, или идите сами к ним и делайте это за свои деньги, делов-то.
- на стороне сервера. Я уверен, решать эти проблемы на стороне сервера - неправильно, клиент должен иметь возможность делать со СВОИМИ файлами все, что ему угодно и Вы не вправе мешать ему это делать. Но, если уж так сильно хочется, поставьте, например, http://ru.wikipedia.org/wiki/Pure-FTPd и настройте проверку загружаемых файлов антивирусом. При этом не забудьте дописывать антивирусу свои правила и корректировать его для исключения ложных срабатываний.

---
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37870003
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо за ответы

я хотел уточнить как сам яваскрипт "вирус" работает

допустим на сайте есть ссылка на вирус, js может её вызвать

но ведь надо еще как то сохранить этот вирус на диск, человека который просматривает сайт,
и запустить этот вирус

js точно это не может

как тогда вирус может попасть на комп при помощи ява скрипта ?
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37870010
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YuriyBкак тогда вирус может попасть на комп при помощи ява скрипта ?

Точно так же как туда попадает Flash-player. "Для просмотра содержимого этого сайта надо
установить дополнительные плагины."
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37870431
nscl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Нет. JS сам по себе ничего на компе клиента запустить напрямую не может. Но он может подгрузить няшные эксплойты для флеша/явы/пдф, а для броффсера всех времен и народов - какой-нить особо Б-гомерзкий АктивХэ, которые при печальном стечении обстоятельств даже полностью пропатченную винду прошибают навылет.

Антивирус на сервере против вашего сценария тоже совершенно бесполезен. Реально полезны - резервные копии. Причем как базы данных, так и скриптов.

Пока клиент будет сидеть под черти чем, деля свой комп с целым зоопарком вредоносной живности - у вас на стороне сервере нет _никаких_ способов надежно узнать, внес изменения сам пользователь или вирус с его же компа.

Максимум - можете вести базу хэшей для php/html файлов, и при обнаружении изменений - слать оповещения. Это позволить клиенту вовремя понять, что сайт вредоносно пропатчили без его ведома.
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37870520
Фотография YuriyB
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nscl
Максимум - можете вести базу хэшей для php/html файлов, и при обнаружении изменений - слать оповещения. Это позволить клиенту вовремя понять, что сайт вредоносно пропатчили без его ведома.

а есть какие то программы или скрипты которые позволяют это автоматизировать ?
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37871118
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nsclЭто позволить клиенту вовремя понять, что сайт вредоносно пропатчили без его ведома.Или задолбает сообщениями по каждой легальной правке.
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37871472
VGrey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
[quot YuriyB]nsclа есть какие то программы или скрипты которые позволяют это автоматизировать ?

Да, есть: cron, cat, grep, mail + прямые руки.

---
...
Рейтинг: 0 / 0
JS вирусы, PHP shell , есть ли какая то защита ?
    #37871658
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
некоторые хостеры таки используют clamav при загрузке новых файлов и не дают им загрузиться по ftp.
не известно какую часть размещений кода можно предотвратить таким образом.
...
Рейтинг: 0 / 0
24 сообщений из 24, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / JS вирусы, PHP shell , есть ли какая то защита ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]