<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Jei pas jus įsilaužė į svetainę</title>
	<atom:link href="http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/</link>
	<description>Internetas, technologijos, programavimas...</description>
	<lastBuildDate>Sat, 05 Nov 2011 15:08:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: aphex</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77343</link>
		<dc:creator>aphex</dc:creator>
		<pubDate>Fri, 08 Jan 2010 13:48:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77343</guid>
		<description>Tu toks ne vienintelis :) </description>
		<content:encoded><![CDATA[<p>Tu toks ne vienintelis :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vilius</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77266</link>
		<dc:creator>Vilius</dc:creator>
		<pubDate>Sun, 03 Jan 2010 23:53:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77266</guid>
		<description>Pas mane irgi tas shhh buvo. Uzknisa ziauriai ziauriai kai valyti reikia. Visa laime ne 2000 failu. Bet irgi apie 20 domenu, tai ilgai valiau. Siaip iseitis nesaugot slaptazodziu, bet kai megstu remote failus redaguoti, tai ziauru budavo slaptazodi pastinti kiekviena karta.  
Be manes irgi yra zmoniu kurie dirba su projektais, tai po to ir neaisku kuris kompas buvo uzkrestas. 
 
Pas hosterius prasiau, kad padarytu, kad tik is mano IP galima butu prie servo jungtis, bet jie atsisake(serveriai.lt), dabar mastau apie vps pirkima, ten lyg ir galima apriboti, kas per ftp jungiasi. </description>
		<content:encoded><![CDATA[<p>Pas mane irgi tas shhh buvo. Uzknisa ziauriai ziauriai kai valyti reikia. Visa laime ne 2000 failu. Bet irgi apie 20 domenu, tai ilgai valiau. Siaip iseitis nesaugot slaptazodziu, bet kai megstu remote failus redaguoti, tai ziauru budavo slaptazodi pastinti kiekviena karta. </p>
<p>Be manes irgi yra zmoniu kurie dirba su projektais, tai po to ir neaisku kuris kompas buvo uzkrestas.</p>
<p>Pas hosterius prasiau, kad padarytu, kad tik is mano IP galima butu prie servo jungtis, bet jie atsisake(serveriai.lt), dabar mastau apie vps pirkima, ten lyg ir galima apriboti, kas per ftp jungiasi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dominykas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77040</link>
		<dc:creator>Dominykas</dc:creator>
		<pubDate>Sat, 19 Dec 2009 16:51:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77040</guid>
		<description>BTW, labai svarbu nepamir&#353;t pasikeist ne tik FTP, bet ir būtinai būtinai MySQL slaptažodžius, nes jie būna matomi atvirai prisijungus per FTP... 
 
Nors jei kalbėti apie konkretų virusą, tai bent jau ta atmaina, kurios pasekmes man teko tvarkyti vienam draugui, pana&#353;u, kad nebando vogti config.php ir pana&#353;ių failų - tik koreguoja esamus (arba labai gerai pasislėpė FTP loguose). </description>
		<content:encoded><![CDATA[<p>BTW, labai svarbu nepamir&scaron;t pasikeist ne tik FTP, bet ir būtinai būtinai MySQL slaptažodžius, nes jie būna matomi atvirai prisijungus per <a href="http://FTP.." rel="nofollow" class="liexternal">http://FTP..</a>.</p>
<p>Nors jei kalbėti apie konkretų virusą, tai bent jau ta atmaina, kurios pasekmes man teko tvarkyti vienam draugui, pana&scaron;u, kad nebando vogti config.php ir pana&scaron;ių failų &#8211; tik koreguoja esamus (arba labai gerai pasislėpė FTP loguose).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Originalas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77037</link>
		<dc:creator>Originalas</dc:creator>
		<pubDate>Sat, 19 Dec 2009 12:56:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77037</guid>
		<description>Dar pasakyk, kad Mac arba iPhone naudoji, kur &quot;nėra virusų&quot;. :D 
 
IMO, tai paprasčiausiai tiesiog Win 7 naudoti, kur kol kas nemačiau pana&#353;aus crap, nes update gana uoliai MS leidžia. :) </description>
		<content:encoded><![CDATA[<p>Dar pasakyk, kad Mac arba iPhone naudoji, kur &quot;nėra virusų&quot;. :D</p>
<p>IMO, tai paprasčiausiai tiesiog Win 7 naudoti, kur kol kas nemačiau pana&scaron;aus crap, nes update gana uoliai MS leidžia. :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: aidas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77036</link>
		<dc:creator>aidas</dc:creator>
		<pubDate>Sat, 19 Dec 2009 12:31:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77036</guid>
		<description>pas mane i parduotuve isilauze.. dabar taisome failus.. </description>
		<content:encoded><![CDATA[<p>pas mane i parduotuve isilauze.. dabar taisome failus..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77025</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 Dec 2009 22:45:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77025</guid>
		<description>Buvo prisijungta per FTP (tai ne wordpres bugas) 
 
Klausimas kur pasigavo ;( </description>
		<content:encoded><![CDATA[<p>Buvo prisijungta per FTP (tai ne wordpres bugas)</p>
<p>Klausimas kur pasigavo ;(</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tomas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77022</link>
		<dc:creator>tomas</dc:creator>
		<pubDate>Fri, 18 Dec 2009 19:18:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77022</guid>
		<description>Kaip jau ra&#353;iau Vaidui twiteryje &#353;io kenkėji&#353;ko kodo priežasčių reikėtų ie&#353;koti pirmiausia pas save, po to pas visus kitus, kurie turi &#353;io tinklalapio ftp loginus. Tai trojano darbas (trojan.downloader), kuris nuskaito įvairiose ftp programose užsaugotus loginus ir jungiasi jais, tam tikruose failuose palikdamas savo kenkėji&#353;ką kodą. &#352;iandien teko matyt pana&#353;ų kodą kaip ir čia, kuris kreipiasi pvz į joomla.com.google.com.facebook.com.kazkas.ru (&#353;iuo atveju .newterra.ru), kur slepiasi koks nors botneto CnC ar koks nors exploitas ar dar blogiau (reiktų tik turint noro patyrinėt). </description>
		<content:encoded><![CDATA[<p>Kaip jau ra&scaron;iau Vaidui twiteryje &scaron;io kenkėji&scaron;ko kodo priežasčių reikėtų ie&scaron;koti pirmiausia pas save, po to pas visus kitus, kurie turi &scaron;io tinklalapio ftp loginus. Tai trojano darbas (trojan.downloader), kuris nuskaito įvairiose ftp programose užsaugotus loginus ir jungiasi jais, tam tikruose failuose palikdamas savo kenkėji&scaron;ką kodą. &Scaron;iandien teko matyt pana&scaron;ų kodą kaip ir čia, kuris kreipiasi pvz į joomla.com.google.com.facebook.com.kazkas.ru (&scaron;iuo atveju .newterra.ru), kur slepiasi koks nors botneto CnC ar koks nors exploitas ar dar blogiau (reiktų tik turint noro patyrinėt).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Artūras</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77021</link>
		<dc:creator>Artūras</dc:creator>
		<pubDate>Fri, 18 Dec 2009 18:37:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77021</guid>
		<description>Buvo tokia pati situacija pas mane, tavciau kodas buvo truputi kitoks, jis atidarydavo puslapi, ą px frame ir jungdavosi i kinietiska serveri. Problema buvo nubruteforce&#039;intas ftp slaptazodis. 
Teko pereiti per daug katalogu, kad panaikinti evil koda is visur, jei turi shell access ir kodas visiskai identiskas tai si komanda pades:  
 
# ieskoma fraze kataloge, be klaidu pranesimu 
grep -s &quot;ieskoma fraze&quot; * 
# tam tikroje direktorijoje pereina per failus iesko frazes radus, pakeicia 
find /home/bruno/old-friends -type f -exec sed -i &#039;s/SEARCH/REPLACE/g&#039; {} ; </description>
		<content:encoded><![CDATA[<p>Buvo tokia pati situacija pas mane, tavciau kodas buvo truputi kitoks, jis atidarydavo puslapi, ą px frame ir jungdavosi i kinietiska serveri. Problema buvo nubruteforce&#039;intas ftp slaptazodis.</p>
<p>Teko pereiti per daug katalogu, kad panaikinti evil koda is visur, jei turi shell access ir kodas visiskai identiskas tai si komanda pades: </p>
<p># ieskoma fraze kataloge, be klaidu pranesimu</p>
<p>grep -s &quot;ieskoma fraze&quot; *</p>
<p># tam tikroje direktorijoje pereina per failus iesko frazes radus, pakeicia</p>
<p>find /home/bruno/old-friends -type f -exec sed -i &#039;s/SEARCH/REPLACE/g&#039; {} ;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ernestas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77020</link>
		<dc:creator>Ernestas</dc:creator>
		<pubDate>Fri, 18 Dec 2009 17:51:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77020</guid>
		<description>Ai&#353;kintis kaip buvo įsilaužta - jeigu problemos pas save neradai, gali būti, jog įsilaužta per patį serverį ar kitas svetaines serveryje, tada tavo visuotinė pareiga prane&#353;ti serverio administratoriams su kuo daugiau informacijos, jog jie patys galėtų tai i&#353;tirti. Bet neprane&#353;inėk, jeigu nesi įsitikinęs, kad įsilaužta per tavo sistemą. 
 
Blokuok bet kokius prisijungimus prie bet ko per ne tavo IP - &#353;itai dažnai apsaugoja ne tik nuo tolimesnio įsilaužėlio naudojimosi sistema, bet ir nuo pačio įsilaužimo. 
 
Naudok atsargines kopijas, jog galėtum greitai atsistatyti po tokių situacijų. 
 
 
Kartą sukompromituotas daugiau nedarai tokį klaidų :) . </description>
		<content:encoded><![CDATA[<p>Ai&scaron;kintis kaip buvo įsilaužta &#8211; jeigu problemos pas save neradai, gali būti, jog įsilaužta per patį serverį ar kitas svetaines serveryje, tada tavo visuotinė pareiga prane&scaron;ti serverio administratoriams su kuo daugiau informacijos, jog jie patys galėtų tai i&scaron;tirti. Bet neprane&scaron;inėk, jeigu nesi įsitikinęs, kad įsilaužta per tavo sistemą.</p>
<p>Blokuok bet kokius prisijungimus prie bet ko per ne tavo IP &#8211; &scaron;itai dažnai apsaugoja ne tik nuo tolimesnio įsilaužėlio naudojimosi sistema, bet ir nuo pačio įsilaužimo.</p>
<p>Naudok atsargines kopijas, jog galėtum greitai atsistatyti po tokių situacijų.</p>
<p>Kartą sukompromituotas daugiau nedarai tokį klaidų :) .</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dominykas</title>
		<link>http://www.zilionis.net/2009-12-18/jei-pas-jus-isilauze-i-svetaine/comment-page-1/#comment-77018</link>
		<dc:creator>Dominykas</dc:creator>
		<pubDate>Fri, 18 Dec 2009 16:46:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/?p=731#comment-77018</guid>
		<description>Apsigreidinti wordpressą ;) </description>
		<content:encoded><![CDATA[<p>Apsigreidinti wordpressą ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

