Бэкдор в phpMyAdmin (Страница 1) / Web-soft / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 27-09-12 08:37:32

NEMO
Поджигатель
Зарегистрирован: 28-12-11
Сообщений: 933
Windows 7Firefox 15.0.1

Re: Бэкдор в phpMyAdmin

Сейчас скажут, что sourceforge не нужен.

Неактивен

#2 27-09-12 09:49:36

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
FreeBSDOpera 12.01

Re: Бэкдор в phpMyAdmin

предлогаю организовать группу интузиастов  что будет ломать руки за такое

Неактивен

#3 27-09-12 10:14:24

UPS
Участник
Зарегистрирован: 19-02-12
Сообщений: 2,145
UnknownInternet Explorer 999.1

Re: Бэкдор в phpMyAdmin

pavel2403 пишет:

группу энтузиастов по пролому башки тем кто придумал Open Source ибо подобные вещи (бэкдоры и трояны в исходниках) всего лишь следствие этой идеи. Самый простой путь, не надо ничего ломать...

Вы с меня все заготовки вытяните раньше времени wink
А вот как хорошо-обычная история и ядра типа с патчами прямо грузят напропалую с того же Dropbox...
Чего не воспользоваться
h_1348722661_8147889_57ce00f4cc.png

Редактировался UPS (27-09-12 10:15:42)


К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html

Неактивен

#4 27-09-12 11:45:43

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
LinuxChrome 22.0.1229.79

Re: Бэкдор в phpMyAdmin

и опять мне не везёт на уязвимости.
Имеем сервер баз данных на Fedora 16.

[root@DB ~]# yum list *phpMyAdmin*
Загружены модули: downloadonly
Установленные пакеты
phpMyAdmin.noarch        3.5.2.2-1.fc16            @updates

Версия вроде совпадает. Перейдём в каталог со скриптами Майадмина и поищем уязвимость:

[root@DB ~]# cd /usr/share/phpMyAdmin
[root@DB phpMyAdmin]# pwd
/usr/share/phpMyAdmin
[root@DB phpMyAdmin]# find . -name '*sync*'
./libraries/server_synchronize.lib.php
./server_synchronize.php
./js/server_synchronize.js
./themes/original/img/s_sync.png
./themes/pmahomme/img/s_sync.png

./server_synchronize.php - не server_sync.php, но вдруг:

[root@DB phpMyAdmin]# grep eval ./server_synchronize.php | wc -l
0

Нету? Ну ладно, поищем ещё в JS:

grep icon js/cross_framing_protection.js | wc -l
0

И опять нет. Видимо моя система не подвержена данной уязвимости.

Редактировался nixadmin (27-09-12 11:47:50)


Луноход

Неактивен

#5 27-09-12 11:56:27

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPChrome 22.0.1229.79

Re: Бэкдор в phpMyAdmin

nixadmin, ты исходники поизучай, а так нескампелировали под федору 16, и там написано, что скачали 400 человек.

Неактивен

Следующие пользователи поставили вам "+1":UPS

#6 27-09-12 12:27:54

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
LinuxChrome 22.0.1229.79

Re: Бэкдор в phpMyAdmin

Ага, и скомпрометировано только одно зеркало SF. Если злоумышленник скомпрометирует сервер, распространяющий проприетарный продукт и будет распространять его [продукт] в модифицированном виде - будет точно такая же ситуация.

Что бы распознать модифицированный файл - надо сверить хэши.
image.png


Луноход

Неактивен

#7 27-09-12 13:00:57

selenscy
Участник
Зарегистрирован: 28-11-10
Сообщений: 2,558
UbuntuFirefox 15.0.1

Re: Бэкдор в phpMyAdmin

nixadmin пишет:

Что бы распознать модифицированный файл - надо сверить хэши.

И вздрочнуть вдумчиво, до утра  cool


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Неактивен

#8 27-09-12 15:24:11

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 21.0.1180.89

Re: Бэкдор в phpMyAdmin

selenscy, признавайся! Это ты сделал? big_smile


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#9 27-09-12 16:58:49

selenscy
Участник
Зарегистрирован: 28-11-10
Сообщений: 2,558
UbuntuFirefox 15.0.1

Re: Бэкдор в phpMyAdmin

Неееее, эт не я! Я по другим троянам специализируюсь. Хотя чот всё больше и больше поделиё потрошат  big_smile

Антивирус жэ нинужын, ага! Думайте так и дальше про свои дырявые поделия овер9000  wink


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика