![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 60 Pomógł: 2 Dołączył: 25.10.2009 Ostrzeżenie: (10%) ![]() ![]() |
Witajcie!
Dawno tu nie wpadałem, zatem witam ponownie. Od kilku miesięcy męczę się dziwnym problemem na mojej witrynie. Otóż okazuje się, że co jakiś czas mam na serwerze obce pliki rozrzucone po różnych folderach oraz w głównym katalogu wordpress, mianowicie wp-sys.php, verify.php, Natwest-Card (nowy plik). W efekcie dostaję powiadomienia od hostingodawcy o zaistniałych problemach phishingowych. Wcześniej, gdy kłopot pojawił się pierwszy raz przeprowadziłem coś w rodzaju audytu bezpieczeństwa, mianowicie: 1. skan systemu kaspersky - ok (po usunięciu wirusów) 2. zmiana domyslnego loginu/hasła admin na inny do cms wp - ok 3. analiza logów serwera ftp - ok 4. zmiana hasła ftp/mysql, choć jest on silne - ok 5. analiza kodu motywu (choć obecność dziury wydaje się mało prawdopodobna) - ok Po kilku tygodniach jednak znowu problem powrócił z pojawianiem się obcych plików na serwerze. Zastawiam się czy może być dziurawa skórka? W kodzie na znalazłem nic podejrzanego (zakodowane fragmenty kodu czy jakieś inne podejrzane funkcje). Jak ktoś ma chwilę, żeby przejrzeć pliki motywu to oczywiście mogę podesłać. Tak więc to też prawdopodobnie odpada. Raczej programiści Automattic (ci od Wordpressa) rozdzielili warstwę prezentacji od funkcjonalności wordpressa (głównego core) i nawet z błędami w skórce nie powinno dochodzić do obcego instalowania plików za pomocą ataków dajmy na to Cross-site scripting (XSS). Zastanawia mnie natomiast dziwny kod pliku phisingowego verify.php. Poniżej prezentuje jego kod:
Macie jakieś pomysły jak rozwiązać ten pojawiający się problem? Poszukiwania w Google wykazały na htaccess, ale to sprawdziłem i też nie mam niczego nadpisanego. Będę wdzięczny. Raz nawet zdarzyło się mi, że całkowicie do pliku index.php w głównym katalogu WP dodano index.html, w efekcie ma pierwszeństwo ten z HTML i całkowicie zmieniona była na kilka godzin strona główna, która naprawdę wyświetlana jest w internecie www ;o( Ten post edytował phpmax 17.01.2014, 00:06:36 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 60 Pomógł: 2 Dołączył: 25.10.2009 Ostrzeżenie: (10%) ![]() ![]() |
Nie nic nie mam. Raczej nie jest to luka wordpress/wtyczki.
Dziwna historia, mimo iż wczoraj zmieniałem hasło ftp/sql, znowu na serwerze miałem obce pliki. Tym razem jednak usunąłem z niego wszystkie pliki śmieci (porozrzucane w różnych folderach jeszcze po dawnych zabawach z nauką webdevelopmentu), które mogły być ewentualną furtką np: stare dokumenty html z polem dodawania komentarzy (do pliku txt, bez połączenia z bazą), formularze kontaktowe, pliki z animacjami flash, dokumentów word, powerpoint, excel, zastosowane w wybranych plikach biblioteki java script. Zobaczymy czy ta operacja sprzątania śmieci pomoże. Zostały tylko niezbędne pliki wordpress. Aha, oczywiście na koniec znowu obowiązkowa zmiana hasła ftp/mysql... Ten post edytował phpmax 19.01.2014, 01:42:19 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 12.10.2025 - 12:49 |