Добре дошли в Българският форум за пчелари.
Страница 34 от 53 ПърваПърва ... 24323334353644 ... ПоследнаПоследна
Резултати от 331 до 340 от общо 529
  1. #331
    Автор
    Регистриран
    15.03.2014
    Мнения
    108
    И при мен също, на мобилен телефон. Долу-горе също три дни

  2. #332
    Администратор
    Регистриран
    09.02.2013
    Мнения
    7,209
    Пчеларски район
    Габрово и Ловеч
    На коя от страниците на форума излиза това съобщение?

    Питам, защото проблема може да не е в сървъра на форума, а в някой от линковете, който някой от вас е пуснал на някоя страница. Може да е в някой от файловете, които някой от вас е качил.

    При всички случаи моята антивирусна програма нищо не хваща. А говорим за професионалната версия на Microsoft System Center Endpoint Protection. Това е професионалния продукт, който го ползват всички бизнес-фирми по целия свят. Не говорим просто за антивирусна защита, а за ГЛОБАЛНА ЗАЩИТА на фирмената мрежа по всички входни точки за достъп - мейли, TCP портове, файлове, дискове, WEB сайтове и всичко, което можете да си го помислите.

    В момента за всеки случай правя FULL SCAN, но той ще отнеме часове наред, защото файловете на сървъра са милиони.

  3. #333
    VIP Автор
    Регистриран
    17.04.2013
    Мнения
    3,589
    Пчеларски район
    Сусурлево, Шопландия
    Това не е вирус. Моите антивирусни също си мълчат. Предположението ми е, че най-вероятно нещо се е омазало в софтуера на форума. Май плаче за преинсталиране.
    Когато мирогледа на един човек се свие толкова, че се превърне в точка, той казва:
    "Това е моята гледна точка"

  4. #334
    Администратор
    Регистриран
    09.02.2013
    Мнения
    7,209
    Пчеларски район
    Габрово и Ловеч
    Спокойно - открихме го. До 1 час ще го оправим.

    Не е вирус, а CROSS SITE REDIRECT, и не се намира във файловете, а в базата с данни. Затова антивирусната ни програма не го е хванала.

    Накратко - това представлява един хиперлинк, който се опитва да пренасочи вашите браузъри към други WEB сайтове - например с порно съдържание. Повечето браузъри автоматично блокират този cross-site redirect, и затова никой нищо не е разбрал до момента. Google Crome също го блокира, но иска да се похвали, че го е направил това. Затова и само някои хора от форума виждат предупреждението.

    Пробива на секюритито на форума е станало посредством някакъв Exploit (бъг), който съществува в нашата версия на форума, и който е бил използван от някой хакер, за да получи достъп до базата данни и да вкара в нея линкове към външни сайтове. Това е.

    В момента ИТ отдела се занимава с разследване дали нещо друго не е променено, после ще има почистване, и след това ще поправим секюритито, свързано с този Exploit. Това е всичко. Можете да продължите спокойно да работите с форума, като в най-лошия случай може да видите някоя гола мацка как позволява да и завират разни неща във всички възможни дупки.

  5. #335
    VIP Автор
    Регистриран
    17.04.2013
    Мнения
    3,589
    Пчеларски район
    Сусурлево, Шопландия
    Искам да използвам случая и да обърна внимание на следното:
    Освен вирусите, съществуват и други видове зловреден софтуер. Това най-често са шпионски програми и такива, които да ви прехвърлят към други сайтове, да ви изкачат разни прозорци с рекламно съдържание и други подобни. Някои от тях се ловят от антивирусния софтуер, други - не. За тях има специален софтуер за откриване, унищожаване и за имунизиране на вашата система срещу ново инсталиране. Една такава програма, която ползвам и е безплатна е Spybot-Search&Destroy. Горещо препоръчвам всеки да си я изтегли, инсталира и периодично да я пуска. По повод този случай я пуснах и независимо от двете антивирусни, които ползвам излови и почисти 3 троянеца и доста друг по-дребен боклук.
    Може да се изтегли от тук: http://www.itninews.com/news.php?readmore=2458
    Когато мирогледа на един човек се свие толкова, че се превърне в точка, той казва:
    "Това е моята гледна точка"

  6. #336
    Администратор
    Регистриран
    09.02.2013
    Мнения
    7,209
    Пчеларски район
    Габрово и Ловеч
    А пък аз искам да предупредя всички собственици на форуми, които използват софтуера на vBulletin. Историята е следната. В част от версиите на софтуера, сред която е и нашата версия, има някакъв Exploit, от които са се възползвали някакви хакери. Това се е случило още през 2013-та година. Хакерите са написали робот, който е пресканирал интернет и е заразил милиони сървъри по света, включая и сървъра на самите разработчици на vBulletin. След това са го оставили този техен софтуер неактивен години наред, което е и причината нито една антивирусна програма по света да не научи за него.

    На практика в десетки милиони сървъри по света има оставена отворена задна вратичка, която тези хакери могат да я използват за собствени нужди когато си поискат. В нашия сървър такава вратичка е имало още от 2013 г., но чак преди 3 дена хакерите са решили да я използват, слагайки в базата с данни хиперлинкове към разни външни сайтове с цел печалба. Например към порно сайтове, с които те са сключили договор да им доставят клиенти, или към сайтове, които плащат на някого да им направи трафик към тях.

    Тази история е описана в Интернет на сайта на vBulletin, и ако вашия форум е със същия софтиер, значи и вие сте заразени, и е въпрос на време хакерите да се сетят за вас, да влязат в сървъра ви, и да направят всичко, което им е кеф. Антивирусните не ловят техния софтиер, защото той всъщност не е вирус и не прави никакви промени в пасивен режим. Просто си стои като отворена врата за този, който знае как да я използва, и докато не я затворите и заключите, ще продължавате да сте под угроза.

  7. #337
    Администратор
    Регистриран
    09.02.2013
    Мнения
    7,209
    Пчеларски район
    Габрово и Ловеч
    Ние защитихме нашия сървър, като затворихме точно тази вратичка......

    Освен това направихме и защита по IP адреси, като в административната част на всеки един сайт сложихме и рестрикции по IP адрес. На практика за да се зарази в бъдеще наш сървър трябва хакера физически да дойде и да влезе в сървърното помещение. Това с IP адресите го имаме отдавна. но пробива в нашия сървър е бил направен още през 2013-та година, и хакерите досега са държали софтиера в неактивен режим. Преди 3 дена са се сетили, и ако бяха поискали, можеха да нанесат много повече щети от линковете с невинни порно сайтове.

  8. #338
    Заслужил Автор
    Регистриран
    17.02.2015
    Мнения
    275
    Пчеларски район
    София, Симеоново
    Не знам защо като пиша отговор с цитат, не мога да въведа шпация. Сега не е така.
    0899946746 Поздрави, Емо.

  9. #339
    Администратор
    Регистриран
    09.02.2013
    Мнения
    7,209
    Пчеларски район
    Габрово и Ловеч
    Цитат Първоначално публикувано от judas Виж публикацията
    Не знам защо като пиша отговор с цитат, не мога да въведа шпация. Сега не е така.
    Виж постинг #322 от тази тема.

  10. #340
    VIP Автор
    Регистриран
    27.09.2014
    Мнения
    5,703
    Пчеларски район
    Бургас
    След последният "ремонт", виждам мненията си само 3 месеца назад. Такава ли е системата или има проблем при мен?

 

 
Страница 34 от 53 ПърваПърва ... 24323334353644 ... ПоследнаПоследна

Информация за темата

Потребители разглеждащи тази тема

В момента има 2 потребител (и), разглеждащ (и) тази тема. (0 потребител (и) и 2 гост (и))

Разрешения за писане

  • Вие не може да да публикувате нови теми
  • Вие не може да публикувате мнения
  • Вие не може да публикувате прикачени файлове
  • Вие не може да редактирате вашите мнения
  •