Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Jak ze stanice otestovat web na malware?

Web někde na google apps.
Na několika stanicích prohlížeč při zobrazení tohoto webu hlásí, že je tam malware.
Jak zjistit, že je to buď falešná hláška na stanici, nebo skutečně napadený firemní web?
Na stanicích je AVG Internet security.
Já to zatím neviděl, ale musím to řešit a nějak se k tomu vyjádřit.

díky

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Takže nové informace. Šéf to zahlédl u konstruktéra, který místo FF začal používat Chrome. Win7 64b…
Nol 04.02.2016 12:23
Nol
• Zakaz mu v prohlizeci a jeho nastaveni spustet <RUN >javasript. Uvedeny odkazuje na twemoji.maxcdn…
CoCoChanel 04.02.2016 12:37
CoCoChanel
Díky CoCoChanel. Problém je potřeba řešit jinak. U nás ve firmě ( teď když to šéf viděl ) bych to sn…
Nol 04.02.2016 13:10
Nol
Wordpress měl několik bezpečnostních děr, přes které se do něj malware mohl dostat..
dzutango 04.02.2016 14:10
dzutango
Nevím jestli se tomu dá věřit, ale mohlo by být vodítko sitecheck.sucuri.net
dzutango 04.02.2016 14:20
dzutango
dzutango Anglicky umím tak možná napočítat do 3, ale to video je názorné. Jestli jsem to pochopil d…
Nol 04.02.2016 14:34
Nol
• Spojit s cím? Na ftp pouzij Filezzila, zabezpecit wordpress je docela snadné, poradim tu, do wo ad… nový
CoCoChanel. 04.02.2016 14:42
CoCoChanel.
Poslal jsem ti PM nový
dzutango 04.02.2016 14:52
dzutango
CoCoChanel Nerozumím, neznám. Domnívám se, že mi radíš připojit se přes ftp a pak tam něco smazat. J…
Nol 04.02.2016 14:25
Nol
•Smazat ho muzes i près admin tools. (za 20min) budu uz v kanclu, Tak ti to napísu. nový
CoCoChanel. 04.02.2016 15:00
CoCoChanel.
Jiná otázka k jinému webu. Když už se musím zabývat WP, přiznám se, že trošku pomáhám jedné neziskov…
Nol 04.02.2016 14:42
Nol
Zrejme budú texty v administrácii a na stránke v angličtine... Prípadne, ak nenastali veľké zmeny -… nový
pme 04.02.2016 14:50
pme
4.4.2 je posledni, neni jen v ENG, a stejne THEME je popsané tak jak jso ho pojmenoval (prekladac ne… nový
CoCoChanel 04.02.2016 15:18
CoCoChanel
Jen informace, jak to pokračuje. Odchytl jsem včera ještě člověka, který má web na starost. WP secu… nový
Nol 05.02.2016 10:38
Nol
Tak snad autor webu vie ze ci programuje v HEXA znakoch :-D Tak co to asi bude... (si to skonvertuj… nový
MM.. 05.02.2016 10:52
MM..
Už jsem si to prohlížel. Díky. Je zajímavé, že to nenašel ani MBAM ani AVG. Pomohlo by, kdybych te… nový
Nol 05.02.2016 11:24
Nol
MBAM ani AVG. • A coby tam meli najit proboha :-) , takle tobohuzel nefunguje, nevim jak <AVG> muze… nový
CoCoChanel 05.02.2016 11:30
CoCoChanel
Kam to chces posielat? Pozri si ze co to robi (po skonvertovani na ascii). Ja neviem co tam mas a an… poslední
MM.. 05.02.2016 11:30
MM..
• Ten WP SECURITY neni antivirus, ale extention, ktera poukazuje na slabosti tvé stranky ve WP Zkrat… nový
CoCoChanel 05.02.2016 11:07
CoCoChanel

Takže nové informace. Šéf to zahlédl u konstruktéra, který místo FF začal používat Chrome. Win7 64b profi.

Na tom webu jsou i prezentace strojů. Obrázky se mění podobně jako když člověk kouká na powerPoint.

Zatím to dělá jen u toho kolegy.

screen přikládám.

Instaluji Chrome u sebe, abych to vyzkoušel i u mě.

Díky CoCoChanel.
Problém je potřeba řešit jinak. U nás ve firmě ( teď když to šéf viděl ) bych to snad uhádal a provedl. Bohužel je možné, že se na ten web podívá nějaký náš zákazník a uvidí tu hlášku taky. Musíme to řešit na webu. Kontaktoval jsem člověka, který ten web dělá. Já jen z doslechu vím, že je tam WordPress, ale nemám tam přístup.

Jiná otázka k jinému webu.
Když už se musím zabývat WP, přiznám se, že trošku pomáhám jedné neziskovce s jejich webem taky na WP. ( Jednooký mezi slepými králem )
Otázka k aktualizi WP. Tam mám poslední českou verzi WP. Co se stane, když na český web nainstaluji nejnovější WP, který je zatím pouze us?

Edit: tam jsou jen texty a pokud někdo chce koukat na fotky z výletů, je tam odkaz na Picassa.

4.4.2 je posledni, neni jen v ENG, a stejne THEME je popsané tak jak jso ho pojmenoval (prekladac neni integrovany ve WP). Po posledni verzi se podivej zde :download
• Na to proskenovani WP pouzij : WP SECURITY
• Dalsi co bych vytvoril, je ".htaccess" ".htpasswd" do korene <WP-ADMIN + WP-THEME>, jelikoz jde o citlivé clanky, které jdou rychle zneuzit/prorazit.
• To samé, jestli uz mas stahlou tu Filezilla, tak se podivej do prav kuprikladu index.php na serveru, jaké maji prava, mel bys jim nastavit 0666 nebo 666 v otazce prav uzivatelu "cteni" + "zapis"
• Tu tvoji extention muzes vymazat primo v ADMIN pod Wordpress.
Z Wordpress mam certifikat :-p, tak naky zaklad tam mam, i kdyz nejde o odborny diplom :-)
.
Nemam to v CR, ale zajed do EXCTENTION > installés a tam si najdi ten co ti dela bordel, zadej "DEZAKTIVOVAT" a nasledovne "SMAZAT".
[img=/file/view/25031-capture-png]http://pc.poradna.net/file/view/25031-capture-png[/img]

Ta stranka mas prihlasovaci jméno admina "admin" vid? :-), ta stranka neni nijak chranena, mel by jsi udelat alespon naky zaklad prevence..

TiP~:
Na projeti a zkousky slabosti WP : https://wordpress.org/support/plugin/wp-security-s can
Na Anti-Spam, aktivace zdarma pro <BASIC CLANTALK>, velmi dobry : wordpress-anti-spam-plugin

Jen informace, jak to pokračuje.

Odchytl jsem včera ještě člověka, který má web na starost.
WP security nenašel nic.
Ani jakýsi další plugin nenašel nic.
Provedena záloha souborů i databáze na lokální disk. AVG ani MBAM nenašlo nic.

FF, IE, ani firewall ve win nebo AVG nic nenormálního nezobrazí.

Nainstaloval jsem si Chrome a podíval na ten web a hned je tam ta hláška. Znovu načtu stránku a vše je vpořádku. Znovu načtu stránku a vše je vpořádku. Znovu načtu stránku a vše je vpořádku. ....
V Chromu jdu do Nastavení, historie a vymažu Cookies. Podívám se na ten web a je tam hláška a po obnovení zase zase ne.

Srovnáním velikostí souborů se starýma zálohama jsme zjistili, že hodně souborů .js je větších. Na konci souborů je nějaký kód navíc. Musíme to všechno projít.

MBAM ani AVG.

• A coby tam meli najit proboha :-) , takle tobohuzel nefunguje, nevim jak <AVG> muze najit treba to, ze ti nekdo do WP muze pro zneuziti INJECT SQL, nebo ze v <?PHP> , je napsan skodlivy kod :-) V tvém pripade jen nainstalovany .js otravny doplnek.
• Kdyz si ho otestovat, tak ho spusti :LOCAL pres APACHE a tam si si zkousej co potrebujes, kde se nemusis bat jeho destrukce :-)
Az ho budes mit doladeny a opraven, tak ho pres FTP zase posli zpet.

Kam to chces posielat? Pozri si ze co to robi (po skonvertovani na ascii). Ja neviem co tam mas a ani kto to vyrobil, a ci to neni nahodou nejaka sucast engine, ale vzhladom na to ze to je v hex tak asi neni :)

Ze to nenasel nejaky antivir neni zaujimave, je to ocakavany vysledok zbytocnych antivirov :) Ale dokial si nepozres ten kod tak nebudes vediet ze co to je. potom si mozes googlit nejake slova z kodu.

• Ten WP SECURITY neni antivirus, ale extention, ktera poukazuje na slabosti tvé stranky ve WP
Zkratka jen vymaz tu extention a jeto, neni co resit + alespon zakladne ten wordress zabezpecit.
• Nebo pres FTP ten WP-emoji-relase.min.js vymaz, ale uricte jde DEZAKTIVOVAt a nasledvno DESINSTALOVAT s ADMIN listy primove ve WP.
• Zatim neni vubec zabezpeceny, a jednoduse jde zjistit, ze prihlasovaci udaje, kuprikladu to, ze admin nechal prihlasovaci jmeno"admin" etc.
• Kdyz ti nekdo dopise za www.xxxx?author=1, tak jde rychle zjistit prihlasovaci jméno, to ma byt vse nastavené v .htaccess, tak jak wp-admin

Jsi do .htaccess alespon pridej:

RewriteCond %{REQUEST_URI}  ^/$
RewriteCond %{QUERY_STRING} ^/?author=([0-9]*)
RewriteRule ^(.*)$ www.opticontrol.cz/? [L,R=301]

Zpět do poradny Odpovědět na původní otázku Nahoru