Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] Czy takie rozwiązanie ma sens
adam882
post
Post #1





Grupa: Zarejestrowani
Postów: 289
Pomógł: 1
Dołączył: 2.11.2007

Ostrzeżenie: (0%)
-----


Witam

Jakiś czas temu pojawił się wirus, który dokleja na dole plików strony www - złośliwy kod. Jako, że skrypt, który piszę będzie dostępny dla sporej ilości osób chciałbym jakoś go przed tym zabezpieczyć. Myślałem nad dodaniem w pliku index.php na samym dole: die(); przez ?>, gdyż złośliwy kod dopisywany jest zwykle tuż przed ?> albo też za. Czy tego typu rozwiązanie ma sens?
Go to the top of the page
+Quote Post
Belze
post
Post #2





Grupa: Zarejestrowani
Postów: 50
Pomógł: 4
Dołączył: 15.09.2003
Skąd: warszawa

Ostrzeżenie: (0%)
-----


właściwie to tak. a jaką postać ma ten skrypt?
Go to the top of the page
+Quote Post
uzi123
post
Post #3





Grupa: Zarejestrowani
Postów: 31
Pomógł: 5
Dołączył: 7.05.2010

Ostrzeżenie: (0%)
-----


Jest to jakieś rozwiązanie (na zasadzie zabezpieczeń nigdy za wiele, a to nie dużo kosztuje) ale zdecydowanie lepiej nie wpuszczać do siebie wirusa i poprawnie zabezpieczyć serwer, odebrać wszystkie nie potrzebne uprawnienia, wyłączyć wszystkie niepotrzebne funkcje. O jakim wirusie mówimy?
Go to the top of the page
+Quote Post
tehaha
post
Post #4





Grupa: Zarejestrowani
Postów: 1 748
Pomógł: 388
Dołączył: 21.08.2009
Skąd: Gdynia

Ostrzeżenie: (0%)
-----


jak dla mnie to bez sensu jakieś kombinowanie, wirusa trzeba całkowicie zlikwidować a nie jakoś maskować, sam kiedyś miałem na jednym testowym serwerze problem z tym dziadostwem, które się ciągle doklejało zaraz za <body> albo przed </body>, okazało się, że powodem było to, że łączyłem się przez total commander, z firmy hostingowej poradzili mi jak się tego pozbyć i po kilku krotnym powtórzeniu kroków 2-3, pozbyłem się tego i już od 1,5roku mam spokój:
1. usunąłem total commander
2. usunąłem złośliwy kod ze wszystkich podstron na jakich był, a tam gdzie miałem kopie zapasową na dysku to wszystko wykasowałem i wrzuciłem od nowa.
3. zmiana hasła do ftp.

Ten post edytował tehaha 1.06.2010, 11:03:59
Go to the top of the page
+Quote Post
i3l4z0
post
Post #5





Grupa: Zarejestrowani
Postów: 21
Pomógł: 0
Dołączył: 2.02.2009
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Też swego czasu miałem taki problem, łączyłem się przez total commandera i odrazu infekowało to pliki, doklejało jakis syf przed </body>.
Sprawa dość głośna, kolejna wersja total commandera z szyfrowaniem haseł pomogła, lecz mimo to używam teraz filezilli.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 1.10.2025 - 10:32