Virus na strežniku
 
bobo05 26. okt 2011 17:04:26 Pridružen od:
8. dec 2009
2553 objav
1865 302 37
#31

Vse enako okužene, razen 2 v HTML-ju in one, ki Googlu niso vidne (v wordpressu nastavleno da ni vidno).

A je možno, da se na serveru skriva kak fajl, ko vsake tolko ponovno vpiše to kodo na vse strani?



Zanima me predvsem kaj vi mislite, bi blo pametno preselit vse strani na nov server, al bi lahko tudi onega okužo.



Kak je, če "fašeš" tak virus na server pri slovenskih hosting providerjih? Ker HostGator baje sam odpravi napako takoj,...


všeč(0) ni všeč(0) spam(0)
-sup
 
Matjaž 26. okt 2011 17:14:44 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#32

Potem ima očitno nekdo "root" dostop (al kakorkoli se že temu reče). To pomeni da moraš najprej rešiti okužen server. Drugače lahko vsak dan brišeš po fajlih.


všeč(0) ni všeč(0) spam(0)
 
bobo05 26. okt 2011 17:46:06 Pridružen od:
8. dec 2009
2553 objav
1865 302 37
#33

Zdaj pa res nevem, neka avto generate skripta more bit na serveru, ker ob 5h sem zbriso vse v fajlih, evo spet je not.

A je že mel kdo te težave? Kaj se da nardit?



Od hosting providerja sem dobo tole.


všeč(0) ni všeč(0) spam(0)
-sup
 
Matjaž 26. okt 2011 18:02:17 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#34

Pogoglaj za rootkit virus.


všeč(1) ni všeč(0) spam(0)
 
bobo05 26. okt 2011 18:47:42 Pridružen od:
8. dec 2009
2553 objav
1865 302 37
#35

Great! Just what I wanted to hear!




Removal can be complicated or practically impossible, especially in cases where the rootkit resides in the kernel; reinstallation of the operating system may be the only available solution to the problem.




A ga je že kdo mel? Če pišem hosting providerju mislite da bi mogli oni to popravit oz ga odstranit, glede na to da je shared hosting?

Zdaj ni mi jasno kak sem ga dobil, a je možno da je na mojem računalniku al je direkt na serverju?

Hvala Matjaž!


všeč(0) ni všeč(0) spam(0)
-sup
 
mistique 26. okt 2011 19:36:44 Pridružen od:
1. okt 2008
1052 objav
916 63 7
#36

UnHackMe je učinkovito orodje, ki sem ga uporabljal še v obdobju spletne naive.


všeč(1) ni všeč(0) spam(0)
Give a man a fish, and he'll eat for a day. Teach him how to fish and he'll eat forever
 
bobo05 26. okt 2011 21:24:47 Pridružen od:
8. dec 2009
2553 objav
1865 302 37
#37

mistique:

UnHackMe je učinkovito orodje, ki sem ga uporabljal še v obdobju spletne naive.




Hvala, sem inštaliro in prevero. Moj računalnik je "čist".


všeč(1) ni všeč(0) spam(0)
-sup
 
bilten 27. okt 2011 08:16:52 Pridružen od:
14. okt 2007
1041 objav
612 1190 116
#38

ne met pravic 777 in podobno na fajlih pa boš imel mir.. vsi ti okuzeni imajo pravice in ti lahko pise po njih vsak preseli na vps instaliraj zascito pa bos imel mir


všeč(0) ni všeč(0) spam(0)
 
Matjaž 27. okt 2011 08:21:45 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#39

Tvoj računalnik je čist, samo server ni ;)

Tudi sprememba pravic na datotekah ne bo koristila, če ne bo spucal serverja. Pa verjetno že ima 755/644 pravice nastavljene.

Žal ti kaj več ne morem svetovati, serverji niso moja jaka strana. Morda se oglasi še kdo od stručkotov.


všeč(0) ni všeč(0) spam(0)
 
OvcaX 27. okt 2011 08:51:17 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#40

Najbolje bi bilo vprašat na hosting kako pride do tega.




  1. Imaš okužen FTP client

  2. Spiz*** so ti geslo in nalagajo sami

  3. Imaš exploitable joomlo ali kaj podobnega



Tole so najbolj pogosti primeri pri nas.



Kot prvo obvezno zamenjaj geslo in ga ne hrani več v FTP clientu.

Updataj vse skripte na zadnje verzije.

Z antivirusom preveri svoj računalnik


všeč(0) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se