ugrás a tartalomhoz

Gyökérkönyvtár védelme

Termes · 2008. Júl. 18. (P), 11.54
Üdv.

Az a problémám, hogy hiába módosítom az attribútumokat, valami mindig beilleszt egy pár sort az index forráskódba, amitől mailware fertőzést jelez a rendszer.

Hogyan tudnám megvédeni a gyökérkönyvtáramat ezektől a kellemetlenségektől?

Köszönöm:
T
 
1

Miben?

janoszen · 2008. Júl. 18. (P), 21.05
Milyen oprendszerben? Milyen szoftver jelez mailware fertőzést? Miben kapcsolódik ez a probléma a weblabor tematikájához?
2

...

Termes · 2008. Júl. 19. (Szo), 20.23
A bérelt szerveren lévő fájlokat fertőzi meg.

Amint a főoldalt szeretném betölteni, nem engedi, mert fertőzött. (NOD32, Avast)
Ezt kikerülvén szeretném meggátolni, hogy módosuljanak a fájljaim.

Köszönöm.
3

Bővebben...

janoszen · 2008. Júl. 20. (V), 09.51
Gondolom, akkor Windowst futtatsz. Viszont egy jótanács: ha szeretnéd, hogy segítsünk, akkor légy szíves, ne epigrammatikus rövidséggel írj, hanem adj meg minden infót amit meg tudsz: Mi fut a gépen, milyen mailwaret kaptál be, milyen oprendszer, stb.

A problémára visszatérve: Te a tünetet szeretnéd megoldani, méghozzá hogy módosulnak a fájljaid, közben az okot kellene, azaz kitakarítani azt a kis férget onnan plusz normálisan meg kellene védeni a gépet. Adott esetben (nem tudom, mit futtatsz rajta, de jó lenne tudni), lehet hogy nem is megfelelő eszközt választottál a feladathoz.

Effektíve egyébként nekem az a tapasztalatom a Windowsos vírusokkal, hogy ha egyszer bemászott, akkor még ha ki is szeded, akkor sem tudod helyreállítani a rendszert, mert valamit már elbarmolt annak érdekében, hogy ott tudjon maradni.

Egy kérdést engedj meg légy szíves: Az a helyzet, amit sejtek, hogy igazából nem értesz hozzá, csak kényszerűségből csinálod Te a gép rendszergazdai fenttartását? Mert ha igen, akkor vagy nagyon gyorsan nagyon sokat kellene tanulni vagy szerezni kellene egy hozzáértő rendszergazdát, ugyanis végeredményben nagyon sok szívás elébe nézel, ha nem így teszel.
4

bocs

Termes · 2008. Júl. 20. (V), 15.18
proclub, szerintem te nem érted a problémámat.

Nos, 3. éve van bérelt tárhelyem, amin indexálva van 5 domain nevem. Ezekhez tartozik egy-egy könyvtár a szerveren. Ezekbe dobáltam néhány fájlt, amit CHMOD 577 attribútummal védek (elvileg).

Az oprendszeremnek semmi köze ehhez.

Az egyik nap semmi gond, majd másnap, amikor betölt az oldalam főoldala, előugrik a figyelmeztető ablak, majd azt ajánlja a vírusírtó progi (NOD32, Avast), hogy sürgősen zárjam be és töröljem a temp-ből.

Mikor editálom a fertőzött fájlt, észreveszek egy furcsa karakterekből álló scriptet a forráskód végén. Ezt kitörölve megszűnik a hibaüzenet.

Ez a problémám.

(Nem vagyok sem rendszergazda, sem semmilyen op-professzor. Nem a rendszerem fertőzött, hanem a website)

Üdv:
T
5

Nem ezt mondtad

janoszen · 2008. Júl. 20. (V), 18.41
Nem ezt mondtad, hanem ezt:

A bérelt szerveren lévő fájlokat fertőzi meg.


Ergó Te egy egész bérelt szerverről beszéltél, nem bérelt tárhelyről. Nyilván, így egészen más a leányzó vízszintes elhelyezkedése.

Az inkriminált mailware-el én is szembe kerültem az ex-szolgáltómnál, miután segítettem neki beállítani rendesen a szerverét (mint ügyfél), hogy ne túrhassák szét egymást a weboldalak. Szép, ugye? Ha nem a Te oldalad a sérülékeny, akkor semmit nem tudsz tenni az ügy érdekében, max veszekedni a szolgáltatóval, az meg vagy eredményre vezet vagy sem, de leginkább keresnék a helyedben egy jobban hozzáértő szolgáltatót, ha nem a Te hibád forog fent.

Megvédeni nem tudod a fájlokat, mert 90%, hogy egy közös felhasználó alatt fut a PHP, ergó amire nálad írásjoga van, oda máshonnan (más oldalról) is írásjoga lesz.
6

pfuh...

Termes · 2008. Júl. 21. (H), 09.09
Köszönöm. Bár nem nyugtattál meg... ;)

Azt hiszem, akkor tőlük kérdezem meg.

Mégegyszer kösz a segítséget.

Üdv:
T
7

Leak

janoszen · 2008. Júl. 21. (H), 09.29
Azért nézd meg először a saját alkalmazásod, hogy van-e security leak rajta, illetve érdemes megnézni a többi szerveren tárolt lapot is, hogy azok is megfertőződtek-e.
8

ilyened van valszeg

gonoszcsiga · 2008. Júl. 21. (H), 16.14
ezt olvasd el.