FAQ |
Kalender |
|
![]() |
#1 | ||
|
|||
Medlem
|
Hej,
Hade lite problem med en WP sida häromdagen och hittade en mycket skum PHP fil i wp-content/plugins/ mappen. Är inte direkt en programmerare så tänkte så om någon vänlig själv kan ta en titt på filen och ev. se vad den försöker göra? Filen hette: listing.jquery.php Tack! Senast redigerad av tartareandesire den 2013-03-01 klockan 19:24 |
||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Bara ett inlägg till!
|
Citat:
|
||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Supermoderator
|
Det är förmodligen en trojan, tar bort länken då den inte bör spridas. Sprid inte gärna sådana länkar på forumet.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Mycket flitig postare
|
Decodade den och kollade igenom lite. Den verkar ansluta till din databas, köra igenom md5-krypterade lösenord genom de mest största md5-databaserna (md5decrypter, hashcrack osv), zippa datan och sen tappade jag röda tråden, förmodligen posta vidare till hans server eller maila eller dylikt.
Med andra ord, ta bort den ![]() |
|||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Supermoderator
|
Se till att täppa till säkerhetshålet också, annars är det stor risk att du får tillbaka filen (eller något annat otrevligt) igen vid ett senare tillfälle.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Mycket flitig postare
|
Med risk att gå off-topic, men saltas WP lösenord? Försöker hålla mig borta från att registrera mig på wordpress-sidor då de oftast drivs av tekniskt okunniga personer som enkelt får lösenord på vift.
|
|||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Flitig postare
|
Hur ska man scanna en wp blogg som har blivit hackad eller webhotellkonto? Har så sjukt dålig support på ett webbhotells konto, var är bästa scannern för att se så att allt infekterat är borta?
|
|||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Supermoderator
|
Citat:
Samma sak gäller som alltid, använd aldrig viktiga lösenord och användarnamn på sidor du inte känner till mycket väl.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Medlem
|
Hej,
Vill tacka för alla svar! Förstod direkt att det inte stod rätt till och tog bort den redan innan jag postade här. Försökt hitta någon kunnig nog för att hitta hålet vilket verkar vara lite svårare. Tack igen. |
||
![]() |
![]() |
![]() |
#10 | ||
|
|||
Nykomling
|
För att scanna sajter efter tecken på att skumma saker är kvar rekommenderas sucuri.net.
För att analysera exakt hur de kom in på servern och fixa problemet i koden behövs nog hjälp av en konsult på området Senast redigerad av tartareandesire den 2013-03-13 klockan 17:31 |
||
![]() |
![]() |
Svara |
|
|