Autor Zpráva
aDAm
Profil
Zdravím,
měl bych jednu perličku dotaz.
Je nějak možné aby se do stránek dostal virus? Konkrétně : JS/Downloader.Agent Z jednoho katalogu mi totiž hlásí že stránky mám zavirované a proto byly odstraněny. Poslali mi screen shot z AVGčka který toto odhalil někde temporaty internet files. Já osobně používám NOD a nic takového nevidím a to si myslím že šlape lépe než AVG.
Stránky na serveru jsem prošel, adresáře taky a bez nějakých změn, nic co by tam nemělo být jsem nenašel.
Je možné že by to byla chyba u te konkrétní operátorky co to má na starosti?

JS se na těch stránkách využíva ale jen v malé míře, kontrola formuláře a ukládání informaci do koláčků.

Předem díky za rady.
Joker
Profil
Je nějak možné aby se do stránek dostal virus?
Ano, je.
aDAm
Profil
Joker
i když žáden soubor/adresář nebyl editován?
Joker
Profil
Teoreticky ano. Záleží na té konkrétní stránce, jestli odkazuje na nějaké externí skripty (například nějaké počítadlo a podobně), umožňuje uživatelům zadat nějaký vstup, je náchylná na XSS (cross-site scripting) a podobně.
aDAm
Profil
tak jediny externi skript by mohlo byt pocitadlo navrcholu, jinak je vse interni.

Otazka ale ted je jak ten vir najit? Ja ho nevidim, a nekolik dalsich Pc taky ne, jen ta konkretni asistenkta co mi poslal screen shot
Bubák
Profil
Všiml sis podezřelé změny ve zdrojovém kódu stránky? Můžeš dát odkaz na stránku?
Mám podezření, že jde o virus, o kterém se tu už párktát za poslední měsíce psalo, zkus pohledat, klíčové slovo je samozřejmě "vir".
aDAm
Profil
link je tu
podezřelé změny jsem si nevšiml, zatím jsem jen kontroloval data poslední aktualizace a ty sedely s daty kdy sem naposled updatoval
Joker
Profil
aDAm
No tak hned na začátku <body> je něco, co vypadá moc moc podezřele.
Bubák
Profil
Koukni na řádek 24, to by mělo bát ono. myslím, že tvoje je jen
<body id="home">
Co je na tomto řádku dál, souvisí s viry a jinou havětí.
aDAm
Profil
ha tak uz to vidim, celkem zvlastni, vcera vecer sem ten fajl prepsal novým který byl cistý.

btw dá se proti tomu nějak bránit? Atrubuty pro ten soubor jsou nastaveny jen na cteni a vykonavani ne pro zapis.
Trejpa
Profil
aDAm
Změň si heslo k FTP.

Vaše odpověď

Mohlo by se hodit

Příspěvky nesouvisející s webem budou odstraněny.

Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0