Kéretlen felülírás a tárhelyemen!
Üdv.
Olyan problémám van, hogy egy ideje a tárhelyemen lévő összes mappában lévő index.php forráskdjába valami szörnyeteg beszúr egy iframe-t valami *.cn domainre mutatva, ami rendszerint lefagyasztja a böngészőt. Hiába törlöm... Az attributum módosítása nem segít.
Valószínűleg az egyik mappában kévő upload.php ad neki szabad utat, de nem tudom, hogyan állítsam meg. A fájlra szükség van.
Ez ellen mit tudok tenni?
PHP4-es szerveren vagyok.
Előre is köszönöm.
Üdv.: T
■ Olyan problémám van, hogy egy ideje a tárhelyemen lévő összes mappában lévő index.php forráskdjába valami szörnyeteg beszúr egy iframe-t valami *.cn domainre mutatva, ami rendszerint lefagyasztja a böngészőt. Hiába törlöm... Az attributum módosítása nem segít.
Valószínűleg az egyik mappában kévő upload.php ad neki szabad utat, de nem tudom, hogyan állítsam meg. A fájlra szükség van.
Ez ellen mit tudok tenni?
PHP4-es szerveren vagyok.
Előre is köszönöm.
Üdv.: T
milyen program?
hű...
Mivel nem nagyon értek a php programozáshoz, ezért nem tudok egyértelműen válaszolni a kérdésedre.
Van 5 fájl, ami feltöltésre használható. Nem tudom beszúrni ide, mert elég hosszú.
Total commandert használok az ftp-hez. Lehet, hogy ez az ok?
"sima portál"
ftp jelszót meg érdemes cserélni.
...
nem saját
A jelszócsere nem hoz változást sajnos. Már többször megtettem.
a jelszócsere nem a megoldás
szerk: rákerestem erre softbiz b2b nevű programra. megvetted vagy leszedted valahonnan? ha megvetted akkor a szolgáltatótól kérj ftp és access logokat, és az index.php módosításának időpontja környékén nézd át őket, aztán ha ezzel a módszerrel megtalálod a hiba forrását vedd fel a készítőkkel a kapcsolatot, javítsák ki ők a hibát.
ok
Ha nem segít, még írok! :D
Üdv: T
Már a spájzban vannak az oroszok?
Lehet ott backdoor is, amin keresztül szabadon garázdálkodhatnak a terroristák.
Nézd át az összes file-t, hogy van-e köztük idegen, és persze az összes, kívülről elérhető, futtatható kódot, hogy van-e bennük idegen szerkesztés, ami ilyesmit megvalósíthat.
Ha nem értesz a programozáshoz, nincs megbízható programozó ismerősöd, és/vagy a portál fejlesztői nem tudnak segíteni (esetleg egy globális upgrade-del), akkor viszont kifejezetten kellemetlen helyzetben vagy és innen szép a nyerés.
Az interneten jelenleg vadnyugat van.
Esetleg JavaScript?
Esetleg nézd meg még ezt
megnéztem...
Próbálkoztam chmod sor beillesztésével is a főoldalon, de az sem használ.
A szolgáltató nem reagál...
Ideje szolgáltatót váltani,
meglehet...
Tényleg nincs más megoldás?
Nektek nincs ilyen problémátok?
FTP jelszó
- FTP jelszó, FTP jelszó, FTP jelszó. Nem elég, hogy abszolút kódolatlan a forgalom, ezt sokan még tetézik gyenge jelszavak választásával. 2-3 havonta változtass jelszót és legyen benne kis-nagy betű, szám, legalább 8 hosszúságban.
- Lukas Wordpress, PHPBB, Drupal, stb. Rendszeresen és azonnal frissítsd a mindenféle külső szoftvereidet. Mindenféle egyének robotokkal rendszeresen végig mennek az oldalakon és nézik, hogy hol van sebezhetőség.
- Rosszul felkonfigurált szolgáltató: amíg osztott tárhelyen voltam, botrányosan szarul volt felkonfigurálva az Apache, ennek következtében hozzám is törtek be teljesen más oldalán keresztül.
- PHP 4: Ugye, a kedves tárhelyszolgáltató tud róla, hogy majd egy éve nincs hozzá támogatás? Innentől kezdve keress egy olyan helyet, ahol a biztonságot szem előtt tartják.
Ezen felül természetesen millió egyéb oka is lehet. Sajnos a fenti dolgok sorrendje a jellemzőbbtől a kevésbé jellemző fele halad, tehát saját magadnál nézz körül először, hogy megfelelően gondos voltál-e.
080808
Bocs
értem...
- szolgáltatót váltok, vagy
- folyamatosan jelszót változtatok, vagy
- átkérem magam egy PHP5-ös szerverre, ahol....
stb...
Kezdek már fáradni.....
Nem hiszem el, hogy nincs végleges megoldás.
Miért lenne?