Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]źrodło infekcji plików PHP
elmozaur
post
Post #1





Grupa: Zarejestrowani
Postów: 518
Pomógł: 18
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


Witam.
Ostatnio miałem do czynienia z przypadkiem infekcji kodu PHP.
Virus lub coś podobnego wyglądało jak zmienna php która zawierała kod przepuszczony przez jakiś obfuskator i następnie była wywoływana.
Taki złośliwy kod byl doklejany przed <?php lub na koncu pliku.
Ponieważ oczyszczałem 2 różne serwisy z tego typu złośliwości - moje pytanie jest takie:
-czy powodem infekcji jest luka w PHP ?
-samym programie napisanym w PHP ?
-zabezpieczeniu apacha na którym stawiane są strony ?
a może ktorys z użytkownikóww wrzucajac materiały na FTP mógł "zarazić serwer" ?

Z tego co zdążyłem zauważyć zainfekowane zostały również pliki php które w trakcie zwykłego przeglądania strony/programu nie były używane.
Czyli tak jakby listowana była cała zawartość katalogu i do każdego pliku php dołączany złośliwy kod.

ktoś miał może podobny problem ?

pozdrawiam
Grzegorz
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 13:52