<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Jei pas jus įsilaužė į svetainę</title>
	<atom:link href="http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/</link>
	<description>Internetas, technologijos, programavimas...</description>
	<lastBuildDate>Mon, 12 Jul 2010 13:55:14 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: aphex</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77343</link>
		<dc:creator>aphex</dc:creator>
		<pubDate>Fri, 08 Jan 2010 11:48:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77343</guid>
		<description>Tu toks ne vienintelis :)</description>
		<content:encoded><![CDATA[<p>Tu toks ne vienintelis :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vilius</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77266</link>
		<dc:creator>Vilius</dc:creator>
		<pubDate>Sun, 03 Jan 2010 21:53:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77266</guid>
		<description>Pas mane irgi tas shhh buvo. Uzknisa ziauriai ziauriai kai valyti reikia. Visa laime ne 2000 failu. Bet irgi apie 20 domenu, tai ilgai valiau. Siaip iseitis nesaugot slaptazodziu, bet kai megstu remote failus redaguoti, tai ziauru budavo slaptazodi pastinti kiekviena karta. 
Be manes irgi yra zmoniu kurie dirba su projektais, tai po to ir neaisku kuris kompas buvo uzkrestas.

Pas hosterius prasiau, kad padarytu, kad tik is mano IP galima butu prie servo jungtis, bet jie atsisake(serveriai.lt), dabar mastau apie vps pirkima, ten lyg ir galima apriboti, kas per ftp jungiasi.</description>
		<content:encoded><![CDATA[<p>Pas mane irgi tas shhh buvo. Uzknisa ziauriai ziauriai kai valyti reikia. Visa laime ne 2000 failu. Bet irgi apie 20 domenu, tai ilgai valiau. Siaip iseitis nesaugot slaptazodziu, bet kai megstu remote failus redaguoti, tai ziauru budavo slaptazodi pastinti kiekviena karta.<br />
Be manes irgi yra zmoniu kurie dirba su projektais, tai po to ir neaisku kuris kompas buvo uzkrestas.</p>
<p>Pas hosterius prasiau, kad padarytu, kad tik is mano IP galima butu prie servo jungtis, bet jie atsisake(serveriai.lt), dabar mastau apie vps pirkima, ten lyg ir galima apriboti, kas per ftp jungiasi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dominykas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77040</link>
		<dc:creator>Dominykas</dc:creator>
		<pubDate>Sat, 19 Dec 2009 14:51:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77040</guid>
		<description>BTW, labai svarbu nepamiršt pasikeist ne tik FTP, bet ir būtinai būtinai MySQL slaptažodžius, nes jie būna matomi atvirai prisijungus per FTP...

Nors jei kalbėti apie konkretų virusą, tai bent jau ta atmaina, kurios pasekmes man teko tvarkyti vienam draugui, panašu, kad nebando vogti config.php ir panašių failų - tik koreguoja esamus (arba labai gerai pasislėpė FTP loguose).</description>
		<content:encoded><![CDATA[<p>BTW, labai svarbu nepamiršt pasikeist ne tik FTP, bet ir būtinai būtinai MySQL slaptažodžius, nes jie būna matomi atvirai prisijungus per <a href="http://FTP.." rel="nofollow" class="liexternal">http://FTP..</a>.</p>
<p>Nors jei kalbėti apie konkretų virusą, tai bent jau ta atmaina, kurios pasekmes man teko tvarkyti vienam draugui, panašu, kad nebando vogti config.php ir panašių failų &#8211; tik koreguoja esamus (arba labai gerai pasislėpė FTP loguose).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Originalas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77037</link>
		<dc:creator>Originalas</dc:creator>
		<pubDate>Sat, 19 Dec 2009 10:56:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77037</guid>
		<description>Dar pasakyk, kad Mac arba iPhone naudoji, kur &quot;nėra virusų&quot;. :D

IMO, tai paprasčiausiai tiesiog Win 7 naudoti, kur kol kas nemačiau panašaus crap, nes update gana uoliai MS leidžia. :)</description>
		<content:encoded><![CDATA[<p>Dar pasakyk, kad Mac arba iPhone naudoji, kur &#8220;nėra virusų&#8221;. :D</p>
<p>IMO, tai paprasčiausiai tiesiog Win 7 naudoti, kur kol kas nemačiau panašaus crap, nes update gana uoliai MS leidžia. :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: aidas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77036</link>
		<dc:creator>aidas</dc:creator>
		<pubDate>Sat, 19 Dec 2009 10:31:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77036</guid>
		<description>pas mane i parduotuve isilauze.. dabar taisome failus..</description>
		<content:encoded><![CDATA[<p>pas mane i parduotuve isilauze.. dabar taisome failus..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77025</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 Dec 2009 20:45:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77025</guid>
		<description>Buvo prisijungta per FTP (tai ne wordpres bugas)

Klausimas kur pasigavo ;(</description>
		<content:encoded><![CDATA[<p>Buvo prisijungta per FTP (tai ne wordpres bugas)</p>
<p>Klausimas kur pasigavo ;(</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tomas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77022</link>
		<dc:creator>tomas</dc:creator>
		<pubDate>Fri, 18 Dec 2009 17:18:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77022</guid>
		<description>Kaip jau rašiau Vaidui twiteryje šio kenkėjiško kodo priežasčių reikėtų ieškoti pirmiausia pas save, po to pas visus kitus, kurie turi šio tinklalapio ftp loginus. Tai trojano darbas (trojan.downloader), kuris nuskaito įvairiose ftp programose užsaugotus loginus ir jungiasi jais, tam tikruose failuose palikdamas savo kenkėjišką kodą. Šiandien teko matyt panašų kodą kaip ir čia, kuris kreipiasi pvz į joomla.com.google.com.facebook.com.kazkas.ru (šiuo atveju .newterra.ru), kur slepiasi koks nors botneto CnC ar koks nors exploitas ar dar blogiau (reiktų tik turint noro patyrinėt).</description>
		<content:encoded><![CDATA[<p>Kaip jau rašiau Vaidui twiteryje šio kenkėjiško kodo priežasčių reikėtų ieškoti pirmiausia pas save, po to pas visus kitus, kurie turi šio tinklalapio ftp loginus. Tai trojano darbas (trojan.downloader), kuris nuskaito įvairiose ftp programose užsaugotus loginus ir jungiasi jais, tam tikruose failuose palikdamas savo kenkėjišką kodą. Šiandien teko matyt panašų kodą kaip ir čia, kuris kreipiasi pvz į joomla.com.google.com.facebook.com.kazkas.ru (šiuo atveju .newterra.ru), kur slepiasi koks nors botneto CnC ar koks nors exploitas ar dar blogiau (reiktų tik turint noro patyrinėt).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Artūras</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77021</link>
		<dc:creator>Artūras</dc:creator>
		<pubDate>Fri, 18 Dec 2009 16:37:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77021</guid>
		<description>Buvo tokia pati situacija pas mane, tavciau kodas buvo truputi kitoks, jis atidarydavo puslapi, ą px frame ir jungdavosi i kinietiska serveri. Problema buvo nubruteforce&#039;intas ftp slaptazodis.
Teko pereiti per daug katalogu, kad panaikinti evil koda is visur, jei turi shell access ir kodas visiskai identiskas tai si komanda pades: 

# ieskoma fraze kataloge, be klaidu pranesimu
grep -s &quot;ieskoma fraze&quot; *
# tam tikroje direktorijoje pereina per failus iesko frazes radus, pakeicia
find /home/bruno/old-friends -type f -exec sed -i &#039;s/SEARCH/REPLACE/g&#039; {} \;</description>
		<content:encoded><![CDATA[<p>Buvo tokia pati situacija pas mane, tavciau kodas buvo truputi kitoks, jis atidarydavo puslapi, ą px frame ir jungdavosi i kinietiska serveri. Problema buvo nubruteforce&#8217;intas ftp slaptazodis.<br />
Teko pereiti per daug katalogu, kad panaikinti evil koda is visur, jei turi shell access ir kodas visiskai identiskas tai si komanda pades: </p>
<p># ieskoma fraze kataloge, be klaidu pranesimu<br />
grep -s &#8220;ieskoma fraze&#8221; *<br />
# tam tikroje direktorijoje pereina per failus iesko frazes radus, pakeicia<br />
find /home/bruno/old-friends -type f -exec sed -i &#8216;s/SEARCH/REPLACE/g&#8217; {} \;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ernestas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77020</link>
		<dc:creator>Ernestas</dc:creator>
		<pubDate>Fri, 18 Dec 2009 15:51:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77020</guid>
		<description>Aiškintis kaip buvo įsilaužta - jeigu problemos pas save neradai, gali būti, jog įsilaužta per patį serverį ar kitas svetaines serveryje, tada tavo visuotinė pareiga pranešti serverio administratoriams su kuo daugiau informacijos, jog jie patys galėtų tai ištirti. Bet nepranešinėk, jeigu nesi įsitikinęs, kad įsilaužta per tavo sistemą.

Blokuok bet kokius prisijungimus prie bet ko per ne tavo IP - šitai dažnai apsaugoja ne tik nuo tolimesnio įsilaužėlio naudojimosi sistema, bet ir nuo pačio įsilaužimo.

Naudok atsargines kopijas, jog galėtum greitai atsistatyti po tokių situacijų.


Kartą sukompromituotas daugiau nedarai tokį klaidų :) .</description>
		<content:encoded><![CDATA[<p>Aiškintis kaip buvo įsilaužta &#8211; jeigu problemos pas save neradai, gali būti, jog įsilaužta per patį serverį ar kitas svetaines serveryje, tada tavo visuotinė pareiga pranešti serverio administratoriams su kuo daugiau informacijos, jog jie patys galėtų tai ištirti. Bet nepranešinėk, jeigu nesi įsitikinęs, kad įsilaužta per tavo sistemą.</p>
<p>Blokuok bet kokius prisijungimus prie bet ko per ne tavo IP &#8211; šitai dažnai apsaugoja ne tik nuo tolimesnio įsilaužėlio naudojimosi sistema, bet ir nuo pačio įsilaužimo.</p>
<p>Naudok atsargines kopijas, jog galėtum greitai atsistatyti po tokių situacijų.</p>
<p>Kartą sukompromituotas daugiau nedarai tokį klaidų :) .</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dominykas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77018</link>
		<dc:creator>Dominykas</dc:creator>
		<pubDate>Fri, 18 Dec 2009 14:46:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77018</guid>
		<description>Apsigreidinti wordpressą ;)</description>
		<content:encoded><![CDATA[<p>Apsigreidinti wordpressą ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
