X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Защита сайта от вирусов распространяющихся по Ftp
-xXx-
-xXx-
Topic Starter сообщение 26.8.2009, 17:05; Ответить: -xXx-
Сообщение #1


Схема заражения проста: используя стандартные настройки безопасности браузера, пользователь заходит на зараженный сайт и на его компьютер автоматически устанавливается вредоносная программа. Далее вирус начинает отслеживать логины и пароли от FTP, высылая их злоумышленникам. По прошествии некоторого времени на компьютерах, контролируемых злоумышленником, запускается специальная программа, которая подключается по FTP к различным сайтам и встраивает в начало или конец страниц этих сайтов собственный HTML-код.

Что нужно делать чтобы ваш сайт не пострадал от такой атаки:

1. Установите антивирус на своем компьютере, к примеру avast. Обязательно регулярно проверяйте ваш компьютер на наличие вирусов. Используйте возможности антивируса и файрволла для проверки в режиме реального времени безопасности тех сайтов, к которым вы подключаетесь.

2. Для обеспечения безопасности вашего FTP разрешите подключения к вашему FTP только с ваших IP адресов.
Чтобы разрешить доступ по FTP только с определенных IP, разместите в корне своей площадки файл .ftpaccess с содержимым:
<Limit ALL>
Allow from xx.xx.xx.xx
Allow from xx.xx.xx.xx
Deny from all
</Limit>


Где xx.xx.xx.xx — это IP-адрес, с которого разрешен доступ к площадке. Узнать ваш текущий IP-адрес вы можете здесь: yoip.ru или 2ip.ru
Если ваш IP динамический, можно прописать часть адреса, например:

195.132.155.

Выделенный IP вы можете получить у своего провайдера.
Для того чтобы прописать IP-адрес с помощью контрольной панели (cPanel), зайдите в свою контрольную панель и выберите Файл-менеджер, сделайте отметку для Home Directory и поставьте "галочку" в поле Show Hidden Files (dotfiles), нажмите на кнопу "Go". В списке файлов выберите файл .ftpaccess, щелкните правой кнопкой по этому файлу и в открывшемся меню выберите Edit File, после чего можно редактировать файл .ftpaccess.

P.S. Просто у самого была такая проблема...


Поблагодарили: (4)
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MadHatter77
MadHatter77
сообщение 26.8.2009, 22:43; Ответить: MadHatter77
Сообщение #2


Много где такие вирусы попадаются. Причём, некоторые сильно затормаживают браузер, так, что становится невозможно работать, и в это время пытаются пролезть на компьютер. Напрмер, на imagepix.org и некоторых других фотохостингах такая дрянь сидит (думается, на таких файлопомойках риск гораздо выше словить вирус). Касперыч хорошо видит и блочит такие.

Сообщение отредактировал MadHatter77 - 26.8.2009, 22:45
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Scotty
Scotty
сообщение 26.8.2009, 23:54; Ответить: Scotty
Сообщение #3


ТС, у Вас не айпихостер часом?))


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Kuznec37
Kuznec37
сообщение 27.8.2009, 0:10; Ответить: Kuznec37
Сообщение #4


На самом деле премудростей особых и не нужно, достаточно не пользоваться автоматическим запоминанием паролей.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
karamelka
karamelka
сообщение 27.8.2009, 0:28; Ответить: karamelka
Сообщение #5


да, штука не из приятных.. не раз приходилось вычищать файлики от этого г****а )
тьфу-тьфу, чтоб не сглазить ))) но когда убрала автосохранение пароля на ftp,
вроде больше с этой проблемой не сталкивалась.. хотя память, как говорится, девичья )))


--------------------
Разработка логотипов. Писать в Л.С., Вконтакт или в ICQ 499-380-939. Портфолио.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SamousPrime
SamousPrime
сообщение 27.8.2009, 9:12; Ответить: SamousPrime
Сообщение #6


Тема неправильно названа, это не защита сайта, это защита собственного компа, и как уже сказали, основной момент - не хранить пароли в каких-либо программах и файлах, пусть они даже будут зашифрованы. Из тотала, например, все легко расшифровывается и становится доступно.


--------------------
http://webferia.ru - сайты (ASP.NET, PHP, различные CMS) и профессиональный графический дизайн по разумным ценам.
ICQ: 476727130.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
-xXx-
-xXx-
Topic Starter сообщение 27.8.2009, 13:26; Ответить: -xXx-
Сообщение #7


ТС, у Вас не айпихостер часом?))

Вообще то нет, а это к чему?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Oksa
Oksa
сообщение 29.8.2009, 11:01; Ответить: Oksa
Сообщение #8


Была такая проблема на одном из сайтов. Теперь я через ftp редко файлы загружаю. Все делаю через C-Panel.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Какой % отказов нормален для сайта?
11 Aloof 2674 Сегодня, 12:48
автор: diviner99
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрая индексация страниц сайта и обратных ссылок - 2Index
37 2Index 6545 Вчера, 16:17
автор: 2Index
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыSiteAnalyzer - бесплатная программа для аудита и анализа сайта
77 Chaser 74157 9.4.2024, 11:36
автор: Chaser
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 756 7.4.2024, 18:05
автор: Alex-777
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 363 7.4.2024, 16:33
автор: Alex-777


 



RSS Текстовая версия Сейчас: 16.4.2024, 13:10
Дизайн