Правила     Закладки     Карма    Календарь    Журналы    Помощь    Поиск    PDA    Чат   
        СМС-ки
   
Пейджер выключен!
Страницы: (2) [1] 2  ( Перейти к первому непрочитанному сообщению )  
Фильтр авторов:    показать 
  скрыть
  Ответ в темуСоздание новой темыСоздание опроса

> Вирус на сервере
Владимир55  
 ۩  Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Любопытный
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 1104
Пользователь №: 27293
На форуме: 14 лет, 1 месяц, 7 дней
Карма: -2




Серверная служба прислала сообщение о том, что на сайте найден вирус и указала вирусный РНР файл.

Я скачал все файлы с сервера и прошелся по ним поиском - вирусный файл никуда не инклудится!

Но файл, действительно, подозрительный:
- он находится в папке для графики;
- я не понимаю его назначения и весьма сомневаюсь, что являюсь его автором, а больше на сервер никто не залезает.

Файл во вложении. Можете подсказать, что там вирусного?

Присоединённый файл ( Кол-во скачиваний: 134 )
Присоединённый файл  filter.php
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Valick  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Здесь живет
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 6466
Пользователь №: 35718
На форуме: 12 лет, 5 месяцев, 25 дней
Карма: 208




не знаю что там за вирус в файле, но ситуация примерно как с крысами, которые сами не болеют, но являются переносчиками болезни, так и сервер, является только разносчиком заразы


--------------------
PMПисьмо на e-mail пользователю
    1   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
twin  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Глухой нуб
******

Профиль
Группа: Администратор
Почтальон группы
Сообщений: 17423
Пользователь №: 6543
На форуме: 16 лет, 7 месяцев, 12 дней
Карма: 327

Трезвый :
14 лет, 4 месяца, 21 день


Эта хрень дает возможность выполнить на сервере произвольный PHP код. Это бэкдор обыкновенный smile.gif

В 7-й версии PHP работать не будет, там запрещен модификатор "e".


--------------------
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
PMСайт пользователяICQ
    1   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Владимир55  
 ۩  Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Любопытный
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 1104
Пользователь №: 27293
На форуме: 14 лет, 1 месяц, 7 дней
Карма: -2




Видимо, удалять этот файл можно без всяких сомнений.

Но получается, что загнать его на сервер мог только сам хостер...
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Эли4ка  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Адекват-не мой формат
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 4584
Пользователь №: 27007
На форуме: 14 лет, 1 месяц, 21 день
Карма: 45

Не пью :
32 года, 4 месяца, 26 дней


Цитата
загнать его на сервер мог только сам хостер

А вот тут нужно подумать
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Valick  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Здесь живет
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 6466
Пользователь №: 35718
На форуме: 12 лет, 5 месяцев, 25 дней
Карма: 208




тьфу, я думал речь о графическом файле, а он просто в папке с графикой

Цитата (Владимир55 @ 7.06.2018 - 00:09)
Но получается, что загнать его на сервер мог только сам хостер...

нафигаж это надо хостеру? да ещё и сообщение о вирусе присылать)
Вариантов как попал файл к вам на сайт масса.


--------------------
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Владимир55  
 ۩  Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Любопытный
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 1104
Пользователь №: 27293
На форуме: 14 лет, 1 месяц, 7 дней
Карма: -2




Цитата (Valick @ 6.06.2018 - 22:31)
Вариантов как попал файл к вам на сайт масса.

Например?
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Valick  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Здесь живет
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 6466
Пользователь №: 35718
На форуме: 12 лет, 5 месяцев, 25 дней
Карма: 208




Цитата (Владимир55 @ 7.06.2018 - 10:30)
Например?

самая первая причина это "дыра" сайта
сайт я так понимаю самописный, и написан он в разное время разными людьми


--------------------
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Владимир55  
 ۩  Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Любопытный
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 1104
Пользователь №: 27293
На форуме: 14 лет, 1 месяц, 7 дней
Карма: -2




Цитата (Valick @ 7.06.2018 - 07:33)
Цитата (Владимир55 @ 7.06.2018 - 10:30)
Например?

самая первая причина это "дыра" сайта

Это конечно.

Но "дыра" - это слишком общее понятие, не дающее мне направления её поиска. Можно что-то конкретизировать или проиллюстрировать примером?
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Valick  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Здесь живет
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 6466
Пользователь №: 35718
На форуме: 12 лет, 5 месяцев, 25 дней
Карма: 208




Как можно что-то конкретизировать без конкретного кода? Тут на форуме есть тема, человек проверяет сайт на дырки, отзывы хорошие.


--------------------
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Владимир55  
 ۩  Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Любопытный
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 1104
Пользователь №: 27293
На форуме: 14 лет, 1 месяц, 7 дней
Карма: -2




Я имел в виду пример того, как файл извне можно принудительно пропихнуть на сервер. Чисто теоретически, сам принцип.
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
Эли4ка  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Адекват-не мой формат
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 4584
Пользователь №: 27007
На форуме: 14 лет, 1 месяц, 21 день
Карма: 45

Не пью :
32 года, 4 месяца, 26 дней


загрузка файлов, например.
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
walerus  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Чтобы все !
******

Профиль
Группа: Форумчанин
Завсегдатай форума
Сообщений: 2881
Пользователь №: 26852
На форуме: 14 лет, 1 месяц, 29 дней
Карма: 162




Я где то писал "тему", у меня такая же шляпа была... дыра была в загрузке фотографий, я "тюлень" не проверял файл который загружается rolleyes.gif и таким образом в папке с фотками лежал тоже пхп скрипт, который давал доступ к выполнению...
PMICQ
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
don.bidon  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Пользователь
**

Профиль
Группа: Пользователь
Сообщений: 56
Пользователь №: 46417
На форуме: 2 года, 2 месяца, 19 дней
Карма:




Цитата (Владимир55 @ 7.06.2018 - 01:09)
Но получается, что загнать его на сервер мог только сам хостер...

Хостеру этот геморрой нафиг не нужен, FTP утащили у клиента.
Поверьте мне, работал в конторе, где хостили 30к сайтов, там регулярно всякая хрень выплывала.
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
don.bidon  
Дата
Цитировать сообщение

Пользователя сейчас нет на форуме



Пользователь
**

Профиль
Группа: Пользователь
Сообщений: 56
Пользователь №: 46417
На форуме: 2 года, 2 месяца, 19 дней
Карма:




Цитата (walerus @ 8.06.2018 - 00:56)
Я где то писал "тему", у меня такая же шляпа была... дыра была в загрузке фотографий, я "тюлень" не проверял файл который загружается rolleyes.gif и таким образом в папке с фотками лежал тоже пхп скрипт, который давал доступ к выполнению...

Или так.
В нашем случае дыры не было, так как хостили сайты на нашей CMS, там только FTP уводили у клиентов.
PMПисьмо на e-mail пользователю
    0   Для быстрого поиска похожих сообщений выделите 1-2 слова в тексте и нажмите сюда Для быстрой цитаты из этого сообщения выделите текст и нажмите сюда
  Быстрый ответ
Информация о Госте
Введите Ваше имя
Кнопки кодов
Для вставки цитаты, выделите нужный текст и
НАЖМИТЕ СЮДА
Введите сообщение
Смайлики
:huh:  :o  ;) 
:P  :D  :lol: 
B)  :rolleyes:  <_< 
:)  :angry:  :( 
:unsure:  :blink:  :ph34r: 
     
Показать всё

Опции сообщения  Включить смайлики?
 Включить подпись?
 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:

Опции темыСтраницы: (2) [1] 2  Ответ в темуСоздание новой темыСоздание опроса