(Translated by https://www.hiragana.jp/)
PEAK XOOPS - FTP経由サイト書き換え型ワームGumblar system

PEAK XOOPS - FTP経由けいゆサイトがたワームGumblar system in englishin japanese

Archive | RSS |
XOOPS
XOOPS : FTP経由けいゆサイトがたワームGumblar system
Poster : GIJOE on 2009-11-18 03:46:16 (33906 reads)

in englishin japanese
XUGJで話題わだいになっていたこれ。
http://www.viruslist.com/en/weblog?discuss=208187897&return=1

Protectorでなに出来できないかかんがえてみましたが、やはり防犯ぼうはんブザーのようなものがいのではないかと結論けつろんづけました。

XOOPS_ROOT_PATHのmtimeと、index.phpのmtime、inodeを保存ほぞんしておいて、それに変更へんこうがあればサイト管理かんりしゃにメールで通知つうちする。まさに防犯ぼうはんブザーです。

最初さいしょはファイルのmd5でもろうかとおもったのですが、原理げんりてき毎回まいかいチェックすることのほうがはるかに重要じゅうようなので、負荷ふかのかからないinodeをあえて利用りようしています。Windowsだとinodeは意味いみちませんが、FTPでサイトを更新こうしんするなら、そのサーバは圧倒的あっとうてきに*nixがおおいだろうという判断はんだんです。

FTPアカウントがぬすまれている状態じょうたいで、FTPで可能かのうなファイルによって防御ぼうぎょする、という時点じてんでナンセンスな手法しゅほうともえますが、こういう「防犯ぼうはんブザー」であれば、ブザーのタイミングさええば、サイト管理かんりしゃ気付きづくことができるので、ワームの協力きょうりょくサイトとして運用うんようつづけることだけはけられるかもしれない、ということです。

この機能きのう、Protector-3.50に実装じっそうしています。サイトをFTPでメンテナンスするたび通知つうちメールがますが、「ちゃんと機能きのうしているな」とおもっていただけたら。

もちろん、サイトを更新こうしんする重要じゅうようなクライアントマシンがこんなワームに感染かんせんしないようにすることこそがさい優先ゆうせんですし、サーバレベルで監視かんしするとしても、「サイト相互そうご監視かんしシステム」なんてほうがベターだろうとおもいます。

Printer friendly page Send this story to a friend

Comments list

nathanjosh32  Posted on 2010/7/17 10:26
Yeah your right i just using and i like to use the preloads/core.php to archive in the latest version!




________________________
makemoneyonline.net.ph/
DavidAnsky  Posted on 2010/1/8 3:00
I'd also like to know if we can add preloads/core.php to archive in the latest version.
voltan  Posted on 2009/11/20 5:36
Thank you ! Please tell me : now we use version 3.41 or 3.5 ?

and about patch mainfile.php and class/database/databasefactory.php in xoops 2.4.x perload system added ! can you add preloads/core.php in your archive?
vaughan  Posted on 2009/11/18 5:07
sounds like a good plan, i'm sure we'll put this through thorough long term testing :)
Login
Username or e-mail:

Password:

Remember Me

Lost Password?

Register now!