![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 278 Pomógł: 35 Dołączył: 25.06.2010 Ostrzeżenie: (0%) ![]() ![]() |
Nie bardzo wiem gdzie ten temat wcisnąć, w razie czego proszę o przeniesienie.
Parę dni temu ktoś wbił się nam na serwer. Wg administratorów serwera, zostały wykradzione hasła ftp... W 2 plikach pojawił się kod:
Ponadto do praktycznie wszystkich indexów została doklejona ostatnia linijka powyższego kodu, tuż za </html> pojawiło się
A więc pakowało jakiś wredny skrypt na stronę. Miał może ktoś coś podobnego i wie co taki wirus robi? I czy poza zawirusowanym kompem kogoś kto loguje się na ftp, są jakieś inne metody wykradania haseł? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 278 Pomógł: 35 Dołączył: 25.06.2010 Ostrzeżenie: (0%) ![]() ![]() |
O tym właśnie myślałem, zastanawiałem się tylko czy przy takiej ilości plików to zda egzamin...
Tu nie koniecznie str_replace, bo jeśli chodzi o kod: to na każdej stronie jest inne id, więc pokombinuję z preg_replace... Edit: Przekopałem google i to znalazłem:http://blog.unmaskparasites.com/2011/05/05...search-results/ Może komuś kiedyś się przyda ten link. Wyszło na to że edycja wcześniej wspomnianych plików jest moim najmniejszym problemem... Pozdro! Ten post edytował gargamel 12.05.2011, 00:28:59 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 11.10.2025 - 05:27 |