Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Подмена куков  (Прочитано 3484 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Подмена куков
« : 16 Июля 2013, 11:22:22 »
У меня есть сайты в системе uCoz. В последнее время кто то вписывает в код страниц строчки с кодом рекламы порно. Сайты на наличие вирусов проверял, пароль сменил. Работаю только под ubuntu и соответственно возник вопрос: а возможно ли подменить куки под линем и как от этого защититься? Помогите, плиз!

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12139
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Подмена куков
« Ответ #1 : 16 Июля 2013, 11:25:47 »
Тут как-то этот укоз обсуждали - так вроде это от самого провайдера такое лезет.. :idiot2:

Перенес в безопасность - тут специалистов побольше по данному вопросу.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #2 : 16 Июля 2013, 12:49:07 »
По поводу провайдера: рекламу uCoz использует с различных партнерок, но никогда порно заниматься не будет и для рекламы у них есть специальные баннеры. Это именно постороннее вмешательство. В начало каждой странички прописывают скрипт. Удалить его недолго, система позволяет сделать это в "пару кликов", но через пару дней все повторяется. Меня вот и интересуте вопрос возможности подмены куков в ubuntu.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подмена куков
« Ответ #3 : 16 Июля 2013, 15:29:04 »
Угроза — способ защиты:
1) MITM — юзать SSL
2) XSS — юзать NoScript
3) взлом системы клиента или сервера — ставить обновления безопасности, настраивать сервисы, курить man iptables

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #4 : 17 Июля 2013, 12:00:52 »
Спасибо, будем пробовать

Оффлайн ZEPHYR

  • Любитель
  • *
  • Сообщений: 75
  • Arch Linux/i3wm
    • Просмотр профиля
Re: Подмена куков
« Ответ #5 : 17 Июля 2013, 12:17:00 »
А зачем куки, линь и все такое? Разве инъекции уже не работают?
Автор благодарит алфавит за любезно предоставленные буквы.

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #6 : 17 Июля 2013, 12:34:48 »
Можно подробнее про инъекции? Я медик... потому для меня это слово окрашено определенным смыслом  ;D

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подмена куков
« Ответ #7 : 17 Июля 2013, 12:36:33 »

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #8 : 17 Июля 2013, 12:58:32 »
Вы подразумеваете, что кто то нашел уязвимость в защите серверов, баз данных и cms uCoz и, используя эту уязвимость, встраивает в мои сайты сторонние скрипты? Я правильно понял?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подмена куков
« Ответ #9 : 17 Июля 2013, 13:07:40 »
Вы подразумеваете, что кто то нашел уязвимость в защите серверов, баз данных и cms uCoz и, используя эту уязвимость, встраивает в мои сайты сторонние скрипты? Я правильно понял?
Ага, что-то в этом духе, как вариант.

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #10 : 17 Июля 2013, 14:02:18 »
Это исключено. Сейчас бы такой скандал в интернете по этому поводу был. Однако все тихо, значит проблема только у меня.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12139
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Подмена куков
« Ответ #11 : 17 Июля 2013, 14:05:18 »
taro62, с чего бы это скандал  :idiot2:

Что там на укозе - кто-то что то серьезное держит?

Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подмена куков
« Ответ #12 : 17 Июля 2013, 14:15:36 »
Это исключено.
Да ладно, по-моему, это одна из наиболее вероятных причин.

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #13 : 18 Июля 2013, 09:08:27 »
Цитировать
Что там на укозе - кто-то что то серьезное держит?

На uCoz полно серьезных проектов  :)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подмена куков
« Ответ #14 : 18 Июля 2013, 10:00:07 »
taro62, в любом случае, основные типы угроз и способы защиты от них вам перечислены.
Чтобы ответить более конкретно, в результате чего возникает проблема, нужны хоть какие-то логи, а лучше админский доступ к целевой системе.

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.