WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Elak kod någon stans som gömmer sig (https://www.wn.se/forum/showthread.php?t=1051873)

BarateaU 2012-01-19 15:36

Fick hjälp nu från supporten att ändra att enbart root har rättighet att ändra .htaccess
Får se om detta hjälper mig.

Dock har ju sidan hamnat i alla fina filter nu vilket dödar hela besöksfloden.

BarateaU 2012-01-19 23:48

Efter dagens tidigare rensning så var alla .htaccess tillbaka när jag titta nyss.
Har rensat och lagt upp nya ch moddat till 444, se om de hjälper nå

gregoff 2012-01-20 07:53

Citat:

Ursprungligen postat av BarateaU (Inlägg 20430391)
Efter dagens tidigare rensning så var alla .htaccess tillbaka när jag titta nyss.
Har rensat och lagt upp nya ch moddat till 444, se om de hjälper nå

Bytt lösen på ftp'n än?

FredrikNas 2012-01-20 08:31

Citat:

Ursprungligen postat av gregoff (Inlägg 20430404)
Bytt lösen på ftp'n än?



Hmm jag blev också drabbad av detta, ett flertal sidor (samma FTP), men problemet upphörde inte efter att jag bytte ut FTP lösenordet. Det var inte förrän jag ersatt all kod i alla WP installationer som jag slutade få sura hijack rapporter.
Naturligtvis var alla raporterade instanser borttagna redan, men det verkade nästan som att det spred sig ytterligare efter att FTP lösenordet blev bytt.

BarateaU 2012-01-20 11:20

Citat:

Ursprungligen postat av gregoff (Inlägg 20430404)
Bytt lösen på ftp'n än?


yes


Citat:

Ursprungligen postat av FredrikNas (Inlägg 20430406)
Hmm jag blev också drabbad av detta, ett flertal sidor (samma FTP), men problemet upphörde inte efter att jag bytte ut FTP lösenordet. Det var inte förrän jag ersatt all kod i alla WP installationer som jag slutade få sura hijack rapporter.
Naturligtvis var alla raporterade instanser borttagna redan, men det verkade nästan som att det spred sig ytterligare efter att FTP lösenordet blev bytt.

bytt lösen och rensat allt elakt jag hitta igår natt.
imorse var allt tillbaka igen vilket gör en lite less.

nu håller gubbsen på CN på att försöka hitta någon röd tråd, de har låst mitt ftp konto och jag hoppas att de hittar nått snart.

rädd för att de skulle vara någon form av rootkit på min maskin, fast jag kör med flera olika maskiner också. Kört vanliga av scanningar utan några resultat och tog de säkra före de osäkra och blåste om maskinen nu också.
Alla som besöker mina sidor blir infekterade också vilket är skapligt dåligt för mig.

BarateaU 2012-01-20 18:53

Efter letande bland filerna så har jag hittat 2 elaka filer en så länge.
Kan vara de som lyckas göra vad de vill med mina .htaccess filer då.

Under: /wp-content/uploads/_cache.php->(SCRIPT0000)

Fick ut denna rapporten.
Backdoor:PHP/Shell.F
Encyclopedia entry
Published: Jan 18, 2012



http://www.microsoft.com/security/po...tid=2147652984


Alla tider är GMT +2. Klockan är nu 11:49.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson