
![]() |
Здравствуйте Гость ( Вход | Регистрация ) |
|
|
|
![]() ![]() ![]() |
![]() |
۩
Дата
|
![]() Любопытный ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 1104 Пользователь №: 27293 На форуме: Карма: -2 ![]() |
Серверная служба прислала сообщение о том, что на сайте найден вирус и указала вирусный РНР файл.
Я скачал все файлы с сервера и прошелся по ним поиском - вирусный файл никуда не инклудится! Но файл, действительно, подозрительный: - он находится в папке для графики; - я не понимаю его назначения и весьма сомневаюсь, что являюсь его автором, а больше на сервер никто не залезает. Файл во вложении. Можете подсказать, что там вирусного? Присоединённый файл ( Кол-во скачиваний: 134 ) ![]() |
![]() |
|
![]() Здесь живет ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 6466 Пользователь №: 35718 На форуме: Карма: 208 ![]() |
не знаю что там за вирус в файле, но ситуация примерно как с крысами, которые сами не болеют, но являются переносчиками болезни, так и сервер, является только разносчиком заразы
-------------------- |
![]() |
|
![]() ![]() Глухой нуб ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор ![]() Сообщений: 17423 Пользователь №: 6543 На форуме: Карма: 327 Трезвый : 14 лет, 4 месяца, 21 день ![]() |
Эта хрень дает возможность выполнить на сервере произвольный PHP код. Это бэкдор обыкновенный
![]() В 7-й версии PHP работать не будет, там запрещен модификатор "e". -------------------- Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.
Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право. Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках. ![]() |
![]() |
۩
Дата
|
![]() Любопытный ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 1104 Пользователь №: 27293 На форуме: Карма: -2 ![]() |
Видимо, удалять этот файл можно без всяких сомнений.
Но получается, что загнать его на сервер мог только сам хостер... |
![]() |
|||
![]() ![]() Адекват-не мой формат ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 4584 Пользователь №: 27007 На форуме: Карма: 45 Не пью : 32 года, 4 месяца, 26 дней ![]() |
А вот тут нужно подумать |
||
![]() |
|||
![]() Здесь живет ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 6466 Пользователь №: 35718 На форуме: Карма: 208 ![]() |
тьфу, я думал речь о графическом файле, а он просто в папке с графикой
нафигаж это надо хостеру? да ещё и сообщение о вирусе присылать) Вариантов как попал файл к вам на сайт масса. -------------------- |
||
![]() |
۩
Дата
|
||
![]() Любопытный ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 1104 Пользователь №: 27293 На форуме: Карма: -2 ![]() |
Например? |
||
![]() |
|||
![]() Здесь живет ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 6466 Пользователь №: 35718 На форуме: Карма: 208 ![]() |
самая первая причина это "дыра" сайта сайт я так понимаю самописный, и написан он в разное время разными людьми -------------------- |
||
![]() |
۩
Дата
|
||||
![]() Любопытный ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 1104 Пользователь №: 27293 На форуме: Карма: -2 ![]() |
Это конечно. Но "дыра" - это слишком общее понятие, не дающее мне направления её поиска. Можно что-то конкретизировать или проиллюстрировать примером? |
||||
![]() |
|
![]() Здесь живет ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 6466 Пользователь №: 35718 На форуме: Карма: 208 ![]() |
Как можно что-то конкретизировать без конкретного кода? Тут на форуме есть тема, человек проверяет сайт на дырки, отзывы хорошие.
-------------------- |
![]() |
۩
Дата
|
![]() Любопытный ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 1104 Пользователь №: 27293 На форуме: Карма: -2 ![]() |
Я имел в виду пример того, как файл извне можно принудительно пропихнуть на сервер. Чисто теоретически, сам принцип.
|
![]() |
|
![]() ![]() Адекват-не мой формат ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 4584 Пользователь №: 27007 На форуме: Карма: 45 Не пью : 32 года, 4 месяца, 26 дней ![]() |
загрузка файлов, например.
|
![]() |
|
![]() ![]() Чтобы все ! ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 2881 Пользователь №: 26852 На форуме: Карма: 162 ![]() |
Я где то писал "тему", у меня такая же шляпа была... дыра была в загрузке фотографий, я "тюлень" не проверял файл который загружается
![]() |
![]() Пользователь ![]() ![]() Профиль Группа: Пользователь Сообщений: 56 Пользователь №: 46417 На форуме: Карма: ![]() |
Хостеру этот геморрой нафиг не нужен, FTP утащили у клиента. Поверьте мне, работал в конторе, где хостили 30к сайтов, там регулярно всякая хрень выплывала. |
||
![]() Пользователь ![]() ![]() Профиль Группа: Пользователь Сообщений: 56 Пользователь №: 46417 На форуме: Карма: ![]() |
Или так. В нашем случае дыры не было, так как хостили сайты на нашей CMS, там только FTP уводили у клиентов. |
||
![]() |
![]() ![]() ![]() |