ugrás a tartalomhoz

Egy kis segitség kéne

wasi · 2009. Júl. 18. (Szo), 11.16
Van egy oldalam(tori)tovább nem részletezném.
Segítséget kérnék, mert minden nap az index.php-m aljan megjelenik az utolsü sorban magától egy ilyen <iframe ....<iframe> es ettol az oldalt a nod32 es az avast virusosnak jelzi.

A masodik hogy idokozonkent az főoldalon levő üzenőfolaból eltünik egy sor ez:
print("<iframe src='shoutbox.php' width='100%' height='400' frameborder='0' name='sbox' marginwidth='0' marginheight='0'></iframe><br>\n");

Mi lehet az oka, hogy feltörik az oldalt vagy már nem tudom.
Nagyon szépen megkérem aki tud az segítsen.
 
1

IFRAME

Poetro · 2009. Júl. 18. (Szo), 11.59
Az még nem fordult meg a fejedben, hogy tényleg van ott egy vírus, vagy egy olyan oldalra mutat az az IFRAME ami virust tartalmaz? Jó lenne megnézni, miért is van ott az az IFRAME, mit csinál, és miért, és törölni az oldalból minél hamarabb.
Az is lehet, hogy feltörték az oldalt, vagy egy botnet, egy virus, vagy hacker egy másik sérülékenységet kihasználva időnként megmódosítja. Ez eredményezheti a virusos IFRAME jelenlétét is. Mielőbb változtass jelszavakat az oldalon (FTP, SSH, weboldal admin jelszavak).
2

+1

janoszen · 2009. Júl. 19. (V), 13.47
Csak egyet tudok érteni. Nagyon nagyon sok ilyen probléma van. Mostanában terjedőben vannak az FTP jelszavakat lopó vírusok. Első körben takarítsd le a gépedet. Ez a fájdalmas pont, mert ezek a vírusok általában olyan szintig széttúrják a rendszert, hogy a takarítás után nem marad használatban. Én azt szoktam javasolni, hogy a rendszerparticiót formázni, majd nulláról újra fölhúzni a rendszert, elsőként a legújabb SP-t a rendszerhez, vírusirtót, tűzfalat, majd utána jöhet bármi más. A tört tűzfal, vírusirtó persze a melegágya a vírusfertőzésnek, szóval azt illik mellőzni.

Ezek után változtass jelszót az FTP-n, majd takarítsd le a tárhelyen levő iframeket, stb. Ezek után várj legalább 30 napot, majd nézd meg megint.

Egyébként nekünk két módon sikerült orvosolni a problémát. Egyrészt az FTP hozzáférések egy részén kötelezővé tettük az SSL használtatát, amibe belegebedtek a fölcsatlakozni vágyó víruskák. Másrészt betettünk egy clamavot az FTP szerver feltöltő részébe, ami megfogta a vírusok egy nagy részét. Ez tünteti kezelés sajnos és a szerver üzemeltetőjének kell elkövetni, de legalább valamennyire használni. Sajnos a jelszavad biztonságát csak Te tudod garantálni.