<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Web nakazeny virusy</title>
	<atom:link href="http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/</link>
	<description>Me zkusenosti s podnikanim v USA,  jak prorazit, napady, apod.</description>
	<lastBuildDate>Sun, 14 Mar 2010 14:12:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: John</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48565</link>
		<dc:creator>John</dc:creator>
		<pubDate>Tue, 05 May 2009 18:53:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48565</guid>
		<description>Sakra to uz je otravny...</description>
		<content:encoded><![CDATA[<p>Sakra to uz je otravny&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: iljusin</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48561</link>
		<dc:creator>iljusin</dc:creator>
		<pubDate>Tue, 05 May 2009 09:01:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48561</guid>
		<description>Avast mi aktuálně hlásí vir i na stránce xyz-bikes. Koukni se na to.</description>
		<content:encoded><![CDATA[<p>Avast mi aktuálně hlásí vir i na stránce xyz-bikes. Koukni se na to.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jaromír Adámek</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48201</link>
		<dc:creator>Jaromír Adámek</dc:creator>
		<pubDate>Fri, 17 Apr 2009 16:57:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48201</guid>
		<description>Jirka: bezpečné řešení neexistuje. Já být těmi trojany, tak bych nelámal žádné šifry od Total Commanderu a jen seděl na všech portech a sledoval, kdo se kam připojuje a měl bych hesla od všech FTP...

Jediné řešení by asi bylo mít zvláštní počítač jen pro nahrávání souborů na FTP. Člověk by přes síť na něj něco nahrál a pak z něho provedl aktualizaci, ale muselo by se připojovat přes SFTP a nebo něco podobného, aby zase někdo nemohl odposlouchávat na síti...

Stejně je to moc složité. Nejjednodušší je mít zálohy všeho a když už je opravdu něco důležité, tak mít monitorovací systém na změny na webu, které budou člověku hlásit, že se změnil md5 třeba na nějakém rootu... Těch děr je strašně moc, tak je třaba hlídat přímo výsledek. Já to ale nedělám, nic kritického neprovozuji. Jen mám zálohy, protože není nic smutnějšího, než když nějaký vtipálek smaže RAID 1 na serveru a provozovatel tak končí (nemá zálohy). Už jsem viděl takhle zkončit asi deset lidí.</description>
		<content:encoded><![CDATA[<p>Jirka: bezpečné řešení neexistuje. Já být těmi trojany, tak bych nelámal žádné šifry od Total Commanderu a jen seděl na všech portech a sledoval, kdo se kam připojuje a měl bych hesla od všech <a href="http://FTP.." rel="nofollow">http://FTP..</a>.</p>
<p>Jediné řešení by asi bylo mít zvláštní počítač jen pro nahrávání souborů na FTP. Člověk by přes síť na něj něco nahrál a pak z něho provedl aktualizaci, ale muselo by se připojovat přes SFTP a nebo něco podobného, aby zase někdo nemohl odposlouchávat na síti&#8230;</p>
<p>Stejně je to moc složité. Nejjednodušší je mít zálohy všeho a když už je opravdu něco důležité, tak mít monitorovací systém na změny na webu, které budou člověku hlásit, že se změnil md5 třeba na nějakém rootu&#8230; Těch děr je strašně moc, tak je třaba hlídat přímo výsledek. Já to ale nedělám, nic kritického neprovozuji. Jen mám zálohy, protože není nic smutnějšího, než když nějaký vtipálek smaže RAID 1 na serveru a provozovatel tak končí (nemá zálohy). Už jsem viděl takhle zkončit asi deset lidí.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jaromír Adámek</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48200</link>
		<dc:creator>Jaromír Adámek</dc:creator>
		<pubDate>Fri, 17 Apr 2009 16:51:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48200</guid>
		<description>Honza: Avast se s AVG nedá srovnat, to je výborný produkt oproti AVG, ale má otřesné rozhraní. Nechápu koho napadlo, aby to vypadalo jako přehrávač :) LOL.

Kdo si není jistý, jestli má na PC vira, může zkusit webové antiviry, které se nainstalují do PC přímo jako applet v prohlížeči.

NOD od ESETu (super) http://www.eset.sk/virus-info/eset-online-scanner

Kaspersky: http://www.kaspersky.com/virusscanner

Je to ideální pro toho, kdo si chce prověřit jednou za půl roku, jestli jeho antivir dělá dobrou práci...</description>
		<content:encoded><![CDATA[<p>Honza: Avast se s AVG nedá srovnat, to je výborný produkt oproti AVG, ale má otřesné rozhraní. Nechápu koho napadlo, aby to vypadalo jako přehrávač <img src='http://www.podnikanivusa.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  LOL.</p>
<p>Kdo si není jistý, jestli má na PC vira, může zkusit webové antiviry, které se nainstalují do PC přímo jako applet v prohlížeči.</p>
<p>NOD od ESETu (super) <a href="http://www.eset.sk/virus-info/eset-online-scanner" rel="nofollow">http://www.eset.sk/virus-info/eset-online-scanner</a></p>
<p>Kaspersky: <a href="http://www.kaspersky.com/virusscanner" rel="nofollow">http://www.kaspersky.com/virusscanner</a></p>
<p>Je to ideální pro toho, kdo si chce prověřit jednou za půl roku, jestli jeho antivir dělá dobrou práci&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jirka</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48195</link>
		<dc:creator>Jirka</dc:creator>
		<pubDate>Fri, 17 Apr 2009 13:53:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48195</guid>
		<description>Také mohu jen doporučit ESET, dříve jsme měli zakoupeny NOD32, nyní Smart Security a s viry jsme nikdy neměli sebemenší problém.

Jinak co se týká FTP, osobně také používám FileZillu a někdy i Total Commander, co ale úplně nechápu je to, že za extrémně nebezpečný je označován zrovna (a jen) TC. Je to spíš tím, že ho používá nejvíce lidí, ale hesla se dají dekódovat i z ostatních programů (FlashFXP, FileZilla, atd.), je jen otázka času, kdy se tvůrci virů zaměří na datové soubory těchto programů. Nebo se snad mýlím a za (ne)bezpečností TC je ještě něco jiného? Dle mého názoru je jediné řešení hesla přímo v FTP klientovi (žádném) neukládat, ale mít je například v KeePass, nebo jiném programu pro správu hesel. Méně komfortní, avšak asi jediné &quot;neprůstřelné&quot; řešení.</description>
		<content:encoded><![CDATA[<p>Také mohu jen doporučit ESET, dříve jsme měli zakoupeny NOD32, nyní Smart Security a s viry jsme nikdy neměli sebemenší problém.</p>
<p>Jinak co se týká FTP, osobně také používám FileZillu a někdy i Total Commander, co ale úplně nechápu je to, že za extrémně nebezpečný je označován zrovna (a jen) TC. Je to spíš tím, že ho používá nejvíce lidí, ale hesla se dají dekódovat i z ostatních programů (FlashFXP, FileZilla, atd.), je jen otázka času, kdy se tvůrci virů zaměří na datové soubory těchto programů. Nebo se snad mýlím a za (ne)bezpečností TC je ještě něco jiného? Dle mého názoru je jediné řešení hesla přímo v FTP klientovi (žádném) neukládat, ale mít je například v KeePass, nebo jiném programu pro správu hesel. Méně komfortní, avšak asi jediné &#8220;neprůstřelné&#8221; řešení.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Honza</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48193</link>
		<dc:creator>Honza</dc:creator>
		<pubDate>Fri, 17 Apr 2009 13:17:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48193</guid>
		<description>re: Jaromír Adámek

ano presne takove zkusenosti a problemy z AVG a Avastu mame neustale..

nejvice me dojala vec ze pred rokem jednomu nasemu zakaznikovy podpora z AVG tvrdila ze staci aktualizace jednou za den.. No pokud vydava AVG aktualizace min. 1x za 24 hod tak potes otez...

H.</description>
		<content:encoded><![CDATA[<p>re: Jaromír Adámek</p>
<p>ano presne takove zkusenosti a problemy z AVG a Avastu mame neustale..</p>
<p>nejvice me dojala vec ze pred rokem jednomu nasemu zakaznikovy podpora z AVG tvrdila ze staci aktualizace jednou za den.. No pokud vydava AVG aktualizace min. 1x za 24 hod tak potes otez&#8230;</p>
<p>H.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jaromír Adámek</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48189</link>
		<dc:creator>Jaromír Adámek</dc:creator>
		<pubDate>Fri, 17 Apr 2009 10:04:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48189</guid>
		<description>Testy virů dělaá Virus bulletin už přes 10 let. Je to autorita používaná všechny (včetně AVG, NOD, Avast!, Norton...).

Pokud někdo používá program s velkou penetrací, tak je to problém a typický útok exploitů (a je jedno, jestli jde o rozšířený operační systém, a nebo blog). Pokud si to může firma dovolit, je dobré si vytvořit vlastní aplikaci.

O virech útočící na Total Commander slyším prvně, taky ho mám koupený. V minulost mě někdo cracknul web přes formulář &quot;díky&quot; code injection (SQL injection je taky oblíbený). A to si vstupy hlídám, ale člověk neošetří vždy všechno...

Ohledně antivirů s AVG jsem měl zkušenosti na asi 60ti PC a propouštel viry, neaktualizoval se, otravoval, vyžadoval restarty a špatně fungovala vzdálená administrace :(. Škoda mluvit, tohle u mě není antivirus. Není nic trapnějšího, než když musíte mazat ručně trojana, protože ho AVG pustilo dovnitř, přesto, že o něm vědlo, ale za infekci považuje až spuštění trojana, a ne nahrání jeho zaváděcího souboru na váš HDD. Kvůli tomu jsem se nejednou pohádal s Grisoftem :(.

Ideální antivirus do firmy je podle mých zkušeností NOD (neotravuje, aktualizuje se bezchybně, chytá naprosto vše a u Virus Bulletingu má už 10 let naprosto výtečné hodnoceni). Do domácnosti pak Avast! zdarma.</description>
		<content:encoded><![CDATA[<p>Testy virů dělaá Virus bulletin už přes 10 let. Je to autorita používaná všechny (včetně AVG, NOD, Avast!, Norton&#8230;).</p>
<p>Pokud někdo používá program s velkou penetrací, tak je to problém a typický útok exploitů (a je jedno, jestli jde o rozšířený operační systém, a nebo blog). Pokud si to může firma dovolit, je dobré si vytvořit vlastní aplikaci.</p>
<p>O virech útočící na Total Commander slyším prvně, taky ho mám koupený. V minulost mě někdo cracknul web přes formulář &#8220;díky&#8221; code injection (SQL injection je taky oblíbený). A to si vstupy hlídám, ale člověk neošetří vždy všechno&#8230;</p>
<p>Ohledně antivirů s AVG jsem měl zkušenosti na asi 60ti PC a propouštel viry, neaktualizoval se, otravoval, vyžadoval restarty a špatně fungovala vzdálená administrace <img src='http://www.podnikanivusa.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> . Škoda mluvit, tohle u mě není antivirus. Není nic trapnějšího, než když musíte mazat ručně trojana, protože ho AVG pustilo dovnitř, přesto, že o něm vědlo, ale za infekci považuje až spuštění trojana, a ne nahrání jeho zaváděcího souboru na váš HDD. Kvůli tomu jsem se nejednou pohádal s Grisoftem <img src='http://www.podnikanivusa.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> .</p>
<p>Ideální antivirus do firmy je podle mých zkušeností NOD (neotravuje, aktualizuje se bezchybně, chytá naprosto vše a u Virus Bulletingu má už 10 let naprosto výtečné hodnoceni). Do domácnosti pak Avast! zdarma.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jaromír Adámek</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48188</link>
		<dc:creator>Jaromír Adámek</dc:creator>
		<pubDate>Fri, 17 Apr 2009 09:52:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48188</guid>
		<description>Mě se na server dostali jednou přes code injection přes formuláč, oblíbená metoda je taky SQL injection.

Je to pravda, kdo používá jakýkoliv software, který má velkou penetraci (ať už jde o operační systém, blog a nebo cokoliv jiného), tak se musí vždy obávat exploitů. Lepší je si udělat úplně svoje řešení (ale to se vyplatí jen někdy, a chce to čas a peníze)...

O viru, který bere hesla z Total Commanderu slyším prvně. Mám ho koupený taky, je opravdu dobrý.

AVG je otřesný antivirus. Mé osobní zkušenosti z několika desítek instalací je, že ti klidně nechá nakazit počítač trojany, a až pak je začne &quot;odhalovat&quot;. Taky jeho aktualizace jede a někdy zase nejedou, je děsně ukecaný, vyžaduje restarty, někdy se aktualizace seknou úplně. Administrátorské rozhraní funguje a někdy zase ne. Chytá málo virů. Nepovažuji ho za dobré řešení. Moc otravuje, je nespolehlivý a před mnoha viry neochrání.

NOD je výborný antiviru, chytá vše, neotravuje a člověk o něm ani neví. A kdo chce řešení na doma zdarma, tak je perfketní Avast.

Objektivní testy virů provádí pravidelně, je to světoznámá autorita, u které si dávají otestovat své produkty pravidelně všechny antiviry (včetně NOD, AVG, Avast, Norton, a tuny dalších)

Virus bulletin
http://www.virusbtn.com/

Se zaregistrujte a nejnovější testy uvidíte na:
http://www.virusbtn.com/vb100/archive/results?display=summary

Grisoft AVG v posledním testu uspělo (v poslední době si vede dobře, neuspěl jen občas, ale před rokem 2003 je to doslova doba temna):
http://www.virusbtn.com/vb100/archive/results?display=summary

Alwil Avast uspěl na všech operačních systémech kromě Windows Visty (v poslední době několikrát neuspěl, jinak má poměrně dobré výsledky, až na temnou prehistorii)
http://www.virusbtn.com/vb100/archive/results?display=summary

ESET NOD uspěl na 100 procent (a má skvělou historii až do roku 1998, je to ideální produkt pro firmy)
http://www.virusbtn.com/vb100/archive/results?vendor=VE14

Jak jsem řekl, kdo má firmu, zaplaťte si NOD, vyplatí se to.

AVG bych nebral ani zadarmo, mám s ním otřesné zkušenosti. Měl jsem ho asi na 60ti PC rok a něco, a už ho nechci více vidět. Pořád jsem se hádal s Grisoftem, jak má vlastně antivirus vypadat. Nepovažovali za infekci uložení trojana jeho loaderem na HDD ale až pak jeho spuštění, tohle jsem s nimi řešil několikrát po telefonu, i na Invexu, a navíc ta jeho šílená vzdálená nefungující administrace a otravné aktualizace. Jak říkám, ani zadarmo... I zadarmo jsou lepší produkty.</description>
		<content:encoded><![CDATA[<p>Mě se na server dostali jednou přes code injection přes formuláč, oblíbená metoda je taky SQL injection.</p>
<p>Je to pravda, kdo používá jakýkoliv software, který má velkou penetraci (ať už jde o operační systém, blog a nebo cokoliv jiného), tak se musí vždy obávat exploitů. Lepší je si udělat úplně svoje řešení (ale to se vyplatí jen někdy, a chce to čas a peníze)&#8230;</p>
<p>O viru, který bere hesla z Total Commanderu slyším prvně. Mám ho koupený taky, je opravdu dobrý.</p>
<p>AVG je otřesný antivirus. Mé osobní zkušenosti z několika desítek instalací je, že ti klidně nechá nakazit počítač trojany, a až pak je začne &#8220;odhalovat&#8221;. Taky jeho aktualizace jede a někdy zase nejedou, je děsně ukecaný, vyžaduje restarty, někdy se aktualizace seknou úplně. Administrátorské rozhraní funguje a někdy zase ne. Chytá málo virů. Nepovažuji ho za dobré řešení. Moc otravuje, je nespolehlivý a před mnoha viry neochrání.</p>
<p>NOD je výborný antiviru, chytá vše, neotravuje a člověk o něm ani neví. A kdo chce řešení na doma zdarma, tak je perfketní Avast.</p>
<p>Objektivní testy virů provádí pravidelně, je to světoznámá autorita, u které si dávají otestovat své produkty pravidelně všechny antiviry (včetně NOD, AVG, Avast, Norton, a tuny dalších)</p>
<p>Virus bulletin<br />
<a href="http://www.virusbtn.com/" rel="nofollow">http://www.virusbtn.com/</a></p>
<p>Se zaregistrujte a nejnovější testy uvidíte na:<br />
<a href="http://www.virusbtn.com/vb100/archive/results?display=summary" rel="nofollow">http://www.virusbtn.com/vb100/archive/results?display=summary</a></p>
<p>Grisoft AVG v posledním testu uspělo (v poslední době si vede dobře, neuspěl jen občas, ale před rokem 2003 je to doslova doba temna):<br />
<a href="http://www.virusbtn.com/vb100/archive/results?display=summary" rel="nofollow">http://www.virusbtn.com/vb100/archive/results?display=summary</a></p>
<p>Alwil Avast uspěl na všech operačních systémech kromě Windows Visty (v poslední době několikrát neuspěl, jinak má poměrně dobré výsledky, až na temnou prehistorii)<br />
<a href="http://www.virusbtn.com/vb100/archive/results?display=summary" rel="nofollow">http://www.virusbtn.com/vb100/archive/results?display=summary</a></p>
<p>ESET NOD uspěl na 100 procent (a má skvělou historii až do roku 1998, je to ideální produkt pro firmy)<br />
<a href="http://www.virusbtn.com/vb100/archive/results?vendor=VE14" rel="nofollow">http://www.virusbtn.com/vb100/archive/results?vendor=VE14</a></p>
<p>Jak jsem řekl, kdo má firmu, zaplaťte si NOD, vyplatí se to.</p>
<p>AVG bych nebral ani zadarmo, mám s ním otřesné zkušenosti. Měl jsem ho asi na 60ti PC rok a něco, a už ho nechci více vidět. Pořád jsem se hádal s Grisoftem, jak má vlastně antivirus vypadat. Nepovažovali za infekci uložení trojana jeho loaderem na HDD ale až pak jeho spuštění, tohle jsem s nimi řešil několikrát po telefonu, i na Invexu, a navíc ta jeho šílená vzdálená nefungující administrace a otravné aktualizace. Jak říkám, ani zadarmo&#8230; I zadarmo jsou lepší produkty.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Haaja</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48187</link>
		<dc:creator>Haaja</dc:creator>
		<pubDate>Fri, 17 Apr 2009 09:34:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48187</guid>
		<description>Ta chyba se kterou se tady operuje je prosta zranitelnost ve windows a nedokonalost javascriptu (nacitaneho v iframe ze stranky utocnika).

Kod na stranky to vklada pres ftp (zadna zranitelnost ve wordpressu nebo jinde).</description>
		<content:encoded><![CDATA[<p>Ta chyba se kterou se tady operuje je prosta zranitelnost ve windows a nedokonalost javascriptu (nacitaneho v iframe ze stranky utocnika).</p>
<p>Kod na stranky to vklada pres ftp (zadna zranitelnost ve wordpressu nebo jinde).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: autor</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48184</link>
		<dc:creator>autor</dc:creator>
		<pubDate>Fri, 17 Apr 2009 08:55:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48184</guid>
		<description>nepodstatná poznámka - web nakažený VIRY.</description>
		<content:encoded><![CDATA[<p>nepodstatná poznámka &#8211; web nakažený VIRY.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Botanicus</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48181</link>
		<dc:creator>Botanicus</dc:creator>
		<pubDate>Fri, 17 Apr 2009 06:40:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48181</guid>
		<description>Honza: XSS nebo SQL injection? To dava smysl, diky za vysvetleni.</description>
		<content:encoded><![CDATA[<p>Honza: XSS nebo SQL injection? To dava smysl, diky za vysvetleni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Honza</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48173</link>
		<dc:creator>Honza</dc:creator>
		<pubDate>Fri, 17 Apr 2009 03:48:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48173</guid>
		<description>to je dobra sranda vid ?

1) uz neexistuji viry, pokud si spravne pamatuju posledni vyskyt viru byl tak pred 2 roky.. Proste utocny kod splnujici vlastnost viru se neobjevuje

2) na libovolne platformy se objevuje libovolne nebezpecna havet. Je pravda ze na linux a unix spise trojany, rootkits atd.. 

3) ta chyba se kterou se tady operuje nebo problem souvisi vetsinou s XSS utokem ci SQL injection kde je zakerny kod vlozen do webu a nasledne zobrazovan vsem nastevnikum.  A jak je znamo XSS a SQL injection jsou platformove nezavisle. 

4) server na kterym provozuje John sve veci je Debian s Apache a vetsina jeho webu je delana na wordpress

H.</description>
		<content:encoded><![CDATA[<p>to je dobra sranda vid ?</p>
<p>1) uz neexistuji viry, pokud si spravne pamatuju posledni vyskyt viru byl tak pred 2 roky.. Proste utocny kod splnujici vlastnost viru se neobjevuje</p>
<p>2) na libovolne platformy se objevuje libovolne nebezpecna havet. Je pravda ze na linux a unix spise trojany, rootkits atd.. </p>
<p>3) ta chyba se kterou se tady operuje nebo problem souvisi vetsinou s XSS utokem ci SQL injection kde je zakerny kod vlozen do webu a nasledne zobrazovan vsem nastevnikum.  A jak je znamo XSS a SQL injection jsou platformove nezavisle. </p>
<p>4) server na kterym provozuje John sve veci je Debian s Apache a vetsina jeho webu je delana na wordpress</p>
<p>H.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Botanicus</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48172</link>
		<dc:creator>Botanicus</dc:creator>
		<pubDate>Fri, 17 Apr 2009 01:44:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48172</guid>
		<description>Virus na serveru, to zni hodne divne. Znamena to tedy, ze na serveru jsou Windows? (Unixove viry de facto neexistuji). Nevim, pokud nejedes na .NET nebo podobnou MS technologii, tak myslim, ze linux/bsd/solaris/whatever unixoveho je vhodnejsi reseni.</description>
		<content:encoded><![CDATA[<p>Virus na serveru, to zni hodne divne. Znamena to tedy, ze na serveru jsou Windows? (Unixove viry de facto neexistuji). Nevim, pokud nejedes na .NET nebo podobnou MS technologii, tak myslim, ze linux/bsd/solaris/whatever unixoveho je vhodnejsi reseni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Honza</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48169</link>
		<dc:creator>Honza</dc:creator>
		<pubDate>Thu, 16 Apr 2009 22:29:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48169</guid>
		<description>a pokud mas platnou licenci cehokoliv a si v USA tak neni problem pozadovat vraceni penez pokud nejsi spokojen. .. bezny model tu v USA</description>
		<content:encoded><![CDATA[<p>a pokud mas platnou licenci cehokoliv a si v USA tak neni problem pozadovat vraceni penez pokud nejsi spokojen. .. bezny model tu v USA</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Forexman</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48167</link>
		<dc:creator>Forexman</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:01:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48167</guid>
		<description>Ahoj Johne,

pokud mas platnou licenci AVG, doporucuji kontaktovat jejich techsupport, pomuzou Ti s vycistenim pocitace:
http://www.grisoft.cz/support-existing</description>
		<content:encoded><![CDATA[<p>Ahoj Johne,</p>
<p>pokud mas platnou licenci AVG, doporucuji kontaktovat jejich techsupport, pomuzou Ti s vycistenim pocitace:<br />
<a href="http://www.grisoft.cz/support-existing" rel="nofollow">http://www.grisoft.cz/support-existing</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: xdrm</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48166</link>
		<dc:creator>xdrm</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:11:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48166</guid>
		<description>problem ze vetsina tvurcu viru az s 10 nejlepsimi antiviry pocita a umi je obejit nebo vypnout. Proste je to trochu o stesti na jakou kombinaci viru a antiviru narazite.</description>
		<content:encoded><![CDATA[<p>problem ze vetsina tvurcu viru az s 10 nejlepsimi antiviry pocita a umi je obejit nebo vypnout. Proste je to trochu o stesti na jakou kombinaci viru a antiviru narazite.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TomasK</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48164</link>
		<dc:creator>TomasK</dc:creator>
		<pubDate>Thu, 16 Apr 2009 18:59:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48164</guid>
		<description>za PC co cistili nasi technici teda spis mluvi spravce ktery tam necha XP SP2 a vypne WU a uzivatel ktery nasdili systemovy disk do site pro zapis a klika si na kdeco</description>
		<content:encoded><![CDATA[<p>za PC co cistili nasi technici teda spis mluvi spravce ktery tam necha XP SP2 a vypne WU a uzivatel ktery nasdili systemovy disk do site pro zapis a klika si na kdeco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: John</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48160</link>
		<dc:creator>John</dc:creator>
		<pubDate>Thu, 16 Apr 2009 17:10:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48160</guid>
		<description>jasom: Diky za upozorneni..</description>
		<content:encoded><![CDATA[<p>jasom: Diky za upozorneni..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Honza</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48158</link>
		<dc:creator>Honza</dc:creator>
		<pubDate>Thu, 16 Apr 2009 16:19:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48158</guid>
		<description>Morasino : Ja to ale nekomentuji na zaklade jeho spatne historie ale rozsahlych zkusenosti ktere me neustale utvrzuji za poslednich x let ze AVG a Avast nejsou resenim. Spicka to rozhodne neni.  A pokud si chces pochvalovat jejich pos.. firewall tak si projdi prosim posledni verejne testy, firewall od AVG byl 3 od konce .. Zadny antivir neni nejlepsi ale proste jsou mnohonasobne lepsi. Za vse mluvi i pocet PC kteri nasi technici cistili od viru a byly na nich nainstalovany nevyhovujici antiviry..</description>
		<content:encoded><![CDATA[<p>Morasino : Ja to ale nekomentuji na zaklade jeho spatne historie ale rozsahlych zkusenosti ktere me neustale utvrzuji za poslednich x let ze AVG a Avast nejsou resenim. Spicka to rozhodne neni.  A pokud si chces pochvalovat jejich pos.. firewall tak si projdi prosim posledni verejne testy, firewall od AVG byl 3 od konce .. Zadny antivir neni nejlepsi ale proste jsou mnohonasobne lepsi. Za vse mluvi i pocet PC kteri nasi technici cistili od viru a byly na nich nainstalovany nevyhovujici antiviry..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Radek Hulán</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48149</link>
		<dc:creator>Radek Hulán</dc:creator>
		<pubDate>Thu, 16 Apr 2009 08:34:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48149</guid>
		<description>Jeden klient si takto také zaviroval web. Samozřejmě, používá Total Commander.

Dobrý důvod pro Speed Commander, který preferuji :-)</description>
		<content:encoded><![CDATA[<p>Jeden klient si takto také zaviroval web. Samozřejmě, používá Total Commander.</p>
<p>Dobrý důvod pro Speed Commander, který preferuji <img src='http://www.podnikanivusa.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jasom</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48145</link>
		<dc:creator>jasom</dc:creator>
		<pubDate>Thu, 16 Apr 2009 07:27:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48145</guid>
		<description>Aj http://www.photosofhomes.com/ mas zavirovane</description>
		<content:encoded><![CDATA[<p>Aj <a href="http://www.photosofhomes.com/" rel="nofollow">http://www.photosofhomes.com/</a> mas zavirovane</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Morasino</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48141</link>
		<dc:creator>Morasino</dc:creator>
		<pubDate>Thu, 16 Apr 2009 06:33:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48141</guid>
		<description>Honza: To je taky pěkná fičovina, dříve to tak bylo 2-3 roky, teď je to špička, ale někteří jej stále odsuzují kvůli jeho historii, nicméně je to pro mě nejlepší antivir + firewall za pár kaček. Dá se na něj spolehnout narozdíl od Avastu a podobných sraček, které pípnou jen když už máš vira v pc...</description>
		<content:encoded><![CDATA[<p>Honza: To je taky pěkná fičovina, dříve to tak bylo 2-3 roky, teď je to špička, ale někteří jej stále odsuzují kvůli jeho historii, nicméně je to pro mě nejlepší antivir + firewall za pár kaček. Dá se na něj spolehnout narozdíl od Avastu a podobných sraček, které pípnou jen když už máš vira v pc&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TomasK</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48137</link>
		<dc:creator>TomasK</dc:creator>
		<pubDate>Thu, 16 Apr 2009 04:40:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48137</guid>
		<description>Roman: nejvic objektivni se snazi byt asi http://www.av-comparatives.org/ ale v podstate se neda pripravit objektivni test. Pokud je 10 antiviru tak se da pripravit 10 testu tak aby pokazde bylo poradi jine.</description>
		<content:encoded><![CDATA[<p>Roman: nejvic objektivni se snazi byt asi <a href="http://www.av-comparatives.org/" rel="nofollow">http://www.av-comparatives.org/</a> ale v podstate se neda pripravit objektivni test. Pokud je 10 antiviru tak se da pripravit 10 testu tak aby pokazde bylo poradi jine.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pepa</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48135</link>
		<dc:creator>pepa</dc:creator>
		<pubDate>Thu, 16 Apr 2009 02:49:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48135</guid>
		<description>roman: tak to je trochu kocourkovsky reseni :-) docela me pobavilo (takze behem prace imunni nejsi takze nejsi vubec)

jinak s tim virem jsem mel taky zkusenost, asi rok zpatky, klasickej javascript vkladajici iframe, je to zakodovany v nevim jaky znakovy sade, ale to je vse...

predpokladam, ze skript na tom vzdalenem serveru vysosava cookies a dela keylogera pres eventy...coz se hodi, kdyz se treba prihlasujete do bankovnictvi...

no a jestli autor dokaze vyuzit i chyb prohlizecu a zanyst neco do systemu, tak...</description>
		<content:encoded><![CDATA[<p>roman: tak to je trochu kocourkovsky reseni <img src='http://www.podnikanivusa.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  docela me pobavilo (takze behem prace imunni nejsi takze nejsi vubec)</p>
<p>jinak s tim virem jsem mel taky zkusenost, asi rok zpatky, klasickej javascript vkladajici iframe, je to zakodovany v nevim jaky znakovy sade, ale to je vse&#8230;</p>
<p>predpokladam, ze skript na tom vzdalenem serveru vysosava cookies a dela keylogera pres eventy&#8230;coz se hodi, kdyz se treba prihlasujete do bankovnictvi&#8230;</p>
<p>no a jestli autor dokaze vyuzit i chyb prohlizecu a zanyst neco do systemu, tak&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roman</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48132</link>
		<dc:creator>Roman</dc:creator>
		<pubDate>Thu, 16 Apr 2009 00:32:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48132</guid>
		<description>Jinak nevím, proč by AVG mělo být něco špatného. Zní to jako subjektivní názor. Existuje skutečně nějaká objektivní &quot;tabulka&quot; s porovnáním AVG a jiných podobných software?</description>
		<content:encoded><![CDATA[<p>Jinak nevím, proč by AVG mělo být něco špatného. Zní to jako subjektivní názor. Existuje skutečně nějaká objektivní &#8220;tabulka&#8221; s porovnáním AVG a jiných podobných software?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roman</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48131</link>
		<dc:creator>Roman</dc:creator>
		<pubDate>Thu, 16 Apr 2009 00:27:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48131</guid>
		<description>Já jsem to s Total Commanderem &quot;vyřešil&quot; tak, že jsem si ve složce Windows (mám XP) přejmenoval jméno souboru, ve kterém jsou ta hesla, a to tak, že na začátek jsem přidal 2 písmena. Až se budu potřebovat připojit (dělám to většinou každý den), tak si z názvu toho souboru odstraním ta dvě písmena a pracuju. Po skončení s TC zase tomu souboru přidám 2 písmena do názvu... Sice amatérské, ale hlavně funkční řešení. Jediné slabé místo může být napadení v okamžiku práce s TC.</description>
		<content:encoded><![CDATA[<p>Já jsem to s Total Commanderem &#8220;vyřešil&#8221; tak, že jsem si ve složce Windows (mám XP) přejmenoval jméno souboru, ve kterém jsou ta hesla, a to tak, že na začátek jsem přidal 2 písmena. Až se budu potřebovat připojit (dělám to většinou každý den), tak si z názvu toho souboru odstraním ta dvě písmena a pracuju. Po skončení s TC zase tomu souboru přidám 2 písmena do názvu&#8230; Sice amatérské, ale hlavně funkční řešení. Jediné slabé místo může být napadení v okamžiku práce s TC.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Honza</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48130</link>
		<dc:creator>Honza</dc:creator>
		<pubDate>Wed, 15 Apr 2009 22:56:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48130</guid>
		<description>etc u typu cloveka jako jsi ty Johne bych neprepokladal ze rozhodne nebudes mit  takovou vec jako je AVG ..</description>
		<content:encoded><![CDATA[<p>etc u typu cloveka jako jsi ty Johne bych neprepokladal ze rozhodne nebudes mit  takovou vec jako je AVG ..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Honza</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48129</link>
		<dc:creator>Honza</dc:creator>
		<pubDate>Wed, 15 Apr 2009 22:53:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48129</guid>
		<description>hehe..

klasika dnesniho dne. Lide pouzivajici WordPress nebo jinou vec kterou pouziva milion dalsich lidi, mimochodem WordPress je v soucasnosti pekne diravej. A hlavne v pripade ktery se tyka tebe Johne mas vychozi instalace takze neni problem najit kde co je se nachazi..</description>
		<content:encoded><![CDATA[<p>hehe..</p>
<p>klasika dnesniho dne. Lide pouzivajici WordPress nebo jinou vec kterou pouziva milion dalsich lidi, mimochodem WordPress je v soucasnosti pekne diravej. A hlavne v pripade ktery se tyka tebe Johne mas vychozi instalace takze neni problem najit kde co je se nachazi..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TomasK</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48127</link>
		<dc:creator>TomasK</dc:creator>
		<pubDate>Wed, 15 Apr 2009 22:11:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48127</guid>
		<description>nejsi sam. dnes dopoledne byl zavirovany alza.cz, skoro cely den take lenovo.cz a brnensky faval.cz porad odkazuje nekam do ciny.</description>
		<content:encoded><![CDATA[<p>nejsi sam. dnes dopoledne byl zavirovany alza.cz, skoro cely den take lenovo.cz a brnensky faval.cz porad odkazuje nekam do ciny.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fondil</title>
		<link>http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/comment-page-1/#comment-48125</link>
		<dc:creator>Fondil</dc:creator>
		<pubDate>Wed, 15 Apr 2009 20:48:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.podnikanivusa.com/2009/04/15/web-nakazeny-virusy/#comment-48125</guid>
		<description>Johne nejsi první a myslím že ani poslední, bohužel. 
Tento vir se objevil tady &quot;mezi námi&quot; už možná i před měsícem, ale v poslední době je o něm slyšet čím dál víc. 
Mě samotného taky postihl a stále to řeším.
Už mi to posralo dva shopy a vlezlo na všechny weby, na které jsem se připojoval.

Už nevím kde jsem ho vzal ale vím že dělá toto:
Vleze ti do pc a protože Total nešifruje hesla, v klidu se připojí na tvé weby, které tam máš. 
Stáhne si povětšinou indexy.php/html ale nejen z rootu ale i z podsložek.
Ve Wordpressu jde třeba ještě do wp-admin/index.php a index-extra.php;wp-includes/default-filters.php a myslím že i do wp-content/index.php

Tyto indexi změní tak, že nakonec souboru vloží iframe nebo script odkazující na nějaké čínské stránky. Poté indexy nahraje zpět na web.

Tak ti může klidně i rozhodit celý vzhled a návštěnvníkům, kteří mají antivir to hlásí iframe/červa.</description>
		<content:encoded><![CDATA[<p>Johne nejsi první a myslím že ani poslední, bohužel.<br />
Tento vir se objevil tady &#8220;mezi námi&#8221; už možná i před měsícem, ale v poslední době je o něm slyšet čím dál víc.<br />
Mě samotného taky postihl a stále to řeším.<br />
Už mi to posralo dva shopy a vlezlo na všechny weby, na které jsem se připojoval.</p>
<p>Už nevím kde jsem ho vzal ale vím že dělá toto:<br />
Vleze ti do pc a protože Total nešifruje hesla, v klidu se připojí na tvé weby, které tam máš.<br />
Stáhne si povětšinou indexy.php/html ale nejen z rootu ale i z podsložek.<br />
Ve Wordpressu jde třeba ještě do wp-admin/index.php a index-extra.php;wp-includes/default-filters.php a myslím že i do wp-content/index.php</p>
<p>Tyto indexi změní tak, že nakonec souboru vloží iframe nebo script odkazující na nějaké čínské stránky. Poté indexy nahraje zpět na web.</p>
<p>Tak ti může klidně i rozhodit celý vzhled a návštěnvníkům, kteří mají antivir to hlásí iframe/červa.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
