| FAQ |
| Kalender |
|
|
#1 | ||
|
|||
|
Nykomling
|
På en av mina äldre hemsidor som jag inte uppdaterat på över ett år upptäckte jag en skum kodsnutt när jag öppnade index.php idag.
Detta låg överst i filen: http://pastebin.com/WsNaiUJk Nån som har en aning om vad det kan vara? Och även hur det kan ha hamnat där? |
||
|
|
Svara med citat
|
|
|
#2 | ||
|
|||
|
Mycket flitig postare
|
Gjorde bara en snabb analys, men den ansluter till en av 14 hårdkodade ip-nummer för att få instruktioner. Scriptet kan antingen lägga in extra html-kod (antagligen iframes till någon adress som sprider virus) eller köra valfritt php-kommando.
Det kan ha kommit dit på flera olika sätt, men jag skulle gissa på säkerhetshål i scriptet eller bruteforceattack till tex wp-admin. |
||
|
|
Svara med citat
|
|
|
#3 | |||
|
||||
|
Medlem
|
Även jag har hittat detta på en av mina kudners sidor.
Detta är dock inte en WP sida, hur får dom in detta i koden på sidorna? Det låg på sidhuvud och sidfot och dess är inte ens ändringsbar via admin delen. |
|||
|
|
Svara med citat
|
|
|
#4 | ||
|
|||
|
Nykomling
|
|||
|
|
Svara med citat
|
|
|
#5 | |||
|
||||
|
Medlem
|
||||
|
|
Svara med citat
|
|
|
#6 | ||
|
|||
|
Nykomling
|
Citat:
Intressant. Vilket webbhotell hade denna kund? Jag har heller inte en wp-sida. |
||
|
|
Svara med citat
|
|
|
#7 | |||
|
||||
|
Medlem
|
||||
|
|
Svara med citat
|
|
|
#8 | ||
|
|||
|
Nykomling
|
|||
|
|
Svara med citat
|
|
|
#9 | |||
|
||||
|
Medlem
|
||||
|
|
Svara med citat
|
|
|
#10 | |||
|
||||
|
Medlem
|
Ser även att detta drabbat yttligare en kund som ligger i gamla systemet.
|
|||
|
|
Svara med citat
|
| Svara |
|
|