ugrás a tartalomhoz

Kéretlen felülírás a tárhelyemen!

Termes · 2008. Nov. 21. (P), 12.49
Üdv.

Olyan problémám van, hogy egy ideje a tárhelyemen lévő összes mappában lévő index.php forráskdjába valami szörnyeteg beszúr egy iframe-t valami *.cn domainre mutatva, ami rendszerint lefagyasztja a böngészőt. Hiába törlöm... Az attributum módosítása nem segít.

Valószínűleg az egyik mappában kévő upload.php ad neki szabad utat, de nem tudom, hogyan állítsam meg. A fájlra szükség van.

Ez ellen mit tudok tenni?

PHP4-es szerveren vagyok.

Előre is köszönöm.

Üdv.: T
 
1

milyen program?

gex · 2008. Nov. 21. (P), 12.58
milyen program? wordpress? más? te írtad? más? nehezen hiszem, hogy egy upload.php segítségével csak úgy bele lehet írni egy fájlba. jogosultságok be vannak állítva? az upload.php-ban ellenőrizve van, hogy milyen fájlokat lehet feltölteni? be van állítva, hogy hova lehet egyáltalán feltölteni? logolod a feltöltéseket? az upload.php fájl nevéből nehéz lesz rájönni, hogy hanyadik sorban van a hiba.
2

hű...

Termes · 2008. Nov. 21. (P), 13.31
Egy sima portálról van szó és néhány saját készítésű oldalról. A szolgáltató mondta, miután őket is megkérdeztem, hogy az upload.php segítségével törhetnek be a tárhelyemre. Azt javasolták, hogy töröljem :D Ezt természetesen nem tehetem meg.

Mivel nem nagyon értek a php programozáshoz, ezért nem tudok egyértelműen válaszolni a kérdésedre.

Van 5 fájl, ami feltöltésre használható. Nem tudom beszúrni ide, mert elég hosszú.

Total commandert használok az ftp-hez. Lehet, hogy ez az ok?
5

"sima portál"

gex · 2008. Nov. 21. (P), 13.58
mi az hogy sima portál? van neki neve is? vagy teljesen saját?

ftp jelszót meg érdemes cserélni.
3

...

gex · 2008. Nov. 21. (P), 13.47
dupla, légyszi töröljétek.
4

nem saját

Termes · 2008. Nov. 21. (P), 13.50
Ez egy softbiz b2b portál script.

A jelszócsere nem hoz változást sajnos. Már többször megtettem.
6

a jelszócsere nem a megoldás

gex · 2008. Nov. 21. (P), 14.13
a jelszócsere nem a megoldás, hanem csak egy apróság amit meg kell tenni ha betörtek az oldaladra.

szerk: rákerestem erre softbiz b2b nevű programra. megvetted vagy leszedted valahonnan? ha megvetted akkor a szolgáltatótól kérj ftp és access logokat, és az index.php módosításának időpontja környékén nézd át őket, aztán ha ezzel a módszerrel megtalálod a hiba forrását vedd fel a készítőkkel a kapcsolatot, javítsák ki ők a hibát.
7

ok

Termes · 2008. Nov. 21. (P), 14.49
Köszönöm. Ezt még megpróbálom.

Ha nem segít, még írok! :D

Üdv: T
8

Már a spájzban vannak az oroszok?

Wabbitseason · 2008. Nov. 21. (P), 14.56
Ha a jelszóváltás nem segít, elképzelhető, hogy már korábban feltöltöttek egy saját file-t hozzád, ami időnként lefut és "aktualizálja" a site-ot.

Lehet ott backdoor is, amin keresztül szabadon garázdálkodhatnak a terroristák.

Nézd át az összes file-t, hogy van-e köztük idegen, és persze az összes, kívülről elérhető, futtatható kódot, hogy van-e bennük idegen szerkesztés, ami ilyesmit megvalósíthat.

Ha nem értesz a programozáshoz, nincs megbízható programozó ismerősöd, és/vagy a portál fejlesztői nem tudnak segíteni (esetleg egy globális upgrade-del), akkor viszont kifejezetten kellemetlen helyzetben vagy és innen szép a nyerés.

Az interneten jelenleg vadnyugat van.
9

Esetleg JavaScript?

Wabbitseason · 2008. Nov. 21. (P), 14.59
Nem lehet, hogy JavaScriptes injection fut le nálad? Próbáld ki az oldalakat kikapcsolt JavaScripttel is!
10

Esetleg nézd meg még ezt

Balogh Tibor · 2008. Nov. 21. (P), 19.14
http://hup.hu/node/50640
11

megnéztem...

Termes · 2008. Dec. 23. (K), 17.45
Nincs semmilyen új fájl, se rejtett fájl. Az attribútumot is meg tudja változtatni. A jelszó sem akadály neki, úgy mozog, mintha nem is lenne.

Próbálkoztam chmod sor beillesztésével is a főoldalon, de az sem használ.

A szolgáltató nem reagál...
12

Ideje szolgáltatót váltani,

Poetro · 2008. Dec. 23. (K), 18.05
Ideje szolgáltatót váltani, lehet hogy ő is bűnös a dologban.
13

meglehet...

Termes · 2008. Dec. 23. (K), 18.11
De az a gond, hogy mindkét szolgáltatónál, akinél vagyok ugyanez a probléma (UW, Dataglobe).

Tényleg nincs más megoldás?

Nektek nincs ilyen problémátok?
14

FTP jelszó

janoszen · 2008. Dec. 24. (Sze), 20.39
Van egy kis rálátásom, ami a témát illeti. Leggyakoribb okok:

- FTP jelszó, FTP jelszó, FTP jelszó. Nem elég, hogy abszolút kódolatlan a forgalom, ezt sokan még tetézik gyenge jelszavak választásával. 2-3 havonta változtass jelszót és legyen benne kis-nagy betű, szám, legalább 8 hosszúságban.
- Lukas Wordpress, PHPBB, Drupal, stb. Rendszeresen és azonnal frissítsd a mindenféle külső szoftvereidet. Mindenféle egyének robotokkal rendszeresen végig mennek az oldalakon és nézik, hogy hol van sebezhetőség.
- Rosszul felkonfigurált szolgáltató: amíg osztott tárhelyen voltam, botrányosan szarul volt felkonfigurálva az Apache, ennek következtében hozzám is törtek be teljesen más oldalán keresztül.
- PHP 4: Ugye, a kedves tárhelyszolgáltató tud róla, hogy majd egy éve nincs hozzá támogatás? Innentől kezdve keress egy olyan helyet, ahol a biztonságot szem előtt tartják.

Ezen felül természetesen millió egyéb oka is lehet. Sajnos a fenti dolgok sorrendje a jellemzőbbtől a kevésbé jellemző fele halad, tehát saját magadnál nézz körül először, hogy megfelelően gondos voltál-e.
15

080808

Hodicska Gergely · 2008. Dec. 24. (Sze), 23.38
PHP 4: Ugye, a kedves tárhelyszolgáltató tud róla, hogy majd egy éve nincs hozzá támogatás?
Négy és fél hónapja. ;)
18

Bocs

janoszen · 2008. Dec. 26. (P), 11.00
Valóban, akkortájt jöhetett ki hozzá az utolsó frissítés, de már előtte is elég hosszú időközönként jött ki, tehát ezt már nem igazán lehet aktív támogatottságnak tekinteni, max az akasztókötél hosszabbításának. ;)
16

értem...

Termes · 2008. Dec. 25. (Cs), 23.05
Ahogy kivettem az eddigiekből, úgy a következő lehetőségek közül kell választanom:

- szolgáltatót váltok, vagy
- folyamatosan jelszót változtatok, vagy
- átkérem magam egy PHP5-ös szerverre, ahol....

stb...

Kezdek már fáradni.....

Nem hiszem el, hogy nincs végleges megoldás.
17

Miért lenne?

janoszen · 2008. Dec. 26. (P), 10.59
Miért lenne végleges megoldás? Maga a technológia nem biztonságos. A jelszó változtatása egyébként is ajánlott, de egy dolgot kihagytál: az alkalmazásod lehet lukas. Érdemes azt megvizsgálni a szolgáltatóval vállvetve, hogy mi is történt ott. Vaktában lövöldözni ugyanis nem túl hatékony.