Kom ihåg mig?
Home Menu

Menu


WP Hack PHP fil i min plugin folder?

 
 
Ämnesverktyg Visningsalternativ
Oläst 2013-03-01, 18:53 #1
erdistfroh erdistfroh är inte uppkopplad
Medlem
 
Reg.datum: Feb 2008
Inlägg: 207
erdistfroh erdistfroh är inte uppkopplad
Medlem
 
Reg.datum: Feb 2008
Inlägg: 207
Standard WP Hack PHP fil i min plugin folder?

Hej,
Hade lite problem med en WP sida häromdagen och hittade en mycket skum PHP fil i wp-content/plugins/ mappen. Är inte direkt en programmerare så tänkte så om någon vänlig själv kan ta en titt på filen och ev. se vad den försöker göra?

Filen hette: listing.jquery.php

Tack!

Senast redigerad av tartareandesire den 2013-03-01 klockan 19:24
erdistfroh är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-01, 19:23 #2
MusikMixen MusikMixen är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2008
Inlägg: 1 527
MusikMixen MusikMixen är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2008
Inlägg: 1 527
Citat:
Ursprungligen postat av erdistfroh Visa inlägg
Hej,
Hade lite problem med en WP sida häromdagen och hittade en mycket skum PHP fil i wp-content/plugins/ mappen. Är inte direkt en programmerare så tänkte så om någon vänlig själv kan ta en titt på filen och ev. se vad den försöker göra?

Filen hette: listing.jquery.php

Tack!
Kör INTE filen, ta bort den så fort som möjligt. Jag skulle köra en decode på den och då skrek antivirusprogram till rätt rejält.
MusikMixen är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-01, 19:24 #3
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Det är förmodligen en trojan, tar bort länken då den inte bör spridas. Sprid inte gärna sådana länkar på forumet.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-01, 19:29 #4
yakuzaemmes avatar
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2012
Inlägg: 773
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
yakuzaemmes avatar
 
Reg.datum: Jun 2012
Inlägg: 773
Decodade den och kollade igenom lite. Den verkar ansluta till din databas, köra igenom md5-krypterade lösenord genom de mest största md5-databaserna (md5decrypter, hashcrack osv), zippa datan och sen tappade jag röda tråden, förmodligen posta vidare till hans server eller maila eller dylikt.

Med andra ord, ta bort den
yakuzaemme är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-01, 19:54 #5
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Se till att täppa till säkerhetshålet också, annars är det stor risk att du får tillbaka filen (eller något annat otrevligt) igen vid ett senare tillfälle.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-01, 19:58 #6
yakuzaemmes avatar
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2012
Inlägg: 773
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
yakuzaemmes avatar
 
Reg.datum: Jun 2012
Inlägg: 773
Med risk att gå off-topic, men saltas WP lösenord? Försöker hålla mig borta från att registrera mig på wordpress-sidor då de oftast drivs av tekniskt okunniga personer som enkelt får lösenord på vift.
yakuzaemme är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-01, 20:18 #7
jakoobs avatar
jakoob jakoob är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2007
Inlägg: 486
jakoob jakoob är inte uppkopplad
Flitig postare
jakoobs avatar
 
Reg.datum: Jul 2007
Inlägg: 486
Hur ska man scanna en wp blogg som har blivit hackad eller webhotellkonto? Har så sjukt dålig support på ett webbhotells konto, var är bästa scannern för att se så att allt infekterat är borta?
jakoob är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-01, 20:34 #8
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av yakuzaemme Visa inlägg
Med risk att gå off-topic, men saltas WP lösenord? Försöker hålla mig borta från att registrera mig på wordpress-sidor då de oftast drivs av tekniskt okunniga personer som enkelt får lösenord på vift.
Wordpress körde tidigare md5 rakt av men numera används phpass så det hänger helt på vilken version som körs. Funktionerna kan däremot alltid skrivas över av olika plugins så man kan aldrig vara säker på hur lösenordet hanteras.

Samma sak gäller som alltid, använd aldrig viktiga lösenord och användarnamn på sidor du inte känner till mycket väl.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-12, 15:43 #9
erdistfroh erdistfroh är inte uppkopplad
Medlem
 
Reg.datum: Feb 2008
Inlägg: 207
erdistfroh erdistfroh är inte uppkopplad
Medlem
 
Reg.datum: Feb 2008
Inlägg: 207
Hej,
Vill tacka för alla svar! Förstod direkt att det inte stod rätt till och tog bort den redan innan jag postade här. Försökt hitta någon kunnig nog för att hitta hålet vilket verkar vara lite svårare.

Tack igen.
erdistfroh är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-13, 15:27 #10
0x5A5A5A5A 0x5A5A5A5A är inte uppkopplad
Nykomling
 
Reg.datum: Jan 2010
Inlägg: 3
0x5A5A5A5A 0x5A5A5A5A är inte uppkopplad
Nykomling
 
Reg.datum: Jan 2010
Inlägg: 3
För att scanna sajter efter tecken på att skumma saker är kvar rekommenderas sucuri.net.

För att analysera exakt hur de kom in på servern och fixa problemet i koden behövs nog hjälp av en konsult på området

Senast redigerad av tartareandesire den 2013-03-13 klockan 17:31
0x5A5A5A5A är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:59.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017