Kom ihåg mig?
Home Menu

Menu


Konstiga filer

Ämnesverktyg Visningsalternativ
Oläst 2011-05-27, 21:23 #1
robincox robincox är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2008
Inlägg: 301
robincox robincox är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2008
Inlägg: 301
Question Konstiga filer

Min sambos hemsida ligger på en vps som jag har hos ett seriöst svenskt webbhotell. När jag var inne och kollade på hennes ftp utrymme så upptäckte jag två mappar som inte funnits där tidigare. Den ena hette hedwig och den andra emblems. Mappen hedwig innehöll en massa skumma html filer, mappen emblems tittade jag inte i innan jag raderade båda mapparna.

Vi märkte detta genom google analytics. Ett antal besökare hade kommit in på sidan via sökfrasen "minsambosdomän.se/hedwig/nonsense.php". Eftersom jag visste att det inte fanns någon sådan fil så gick jag in på hennes ftp och fann de båda mapparna.

Innan dess så testade vi att gå in på den sidan "minsambosdomän.se/hedwig/nonsense.php" och då visades min sambos hemsida fasst nu med en massa lustiga bilder överallt. Inget porr utan bara skumma bilder som vi inte har någon att göra med.

Är det någon som har en aning om vad detta kan vara?
robincox är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-05-27, 21:41 #2
Altos avatar
Alto Alto är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Oct 2004
Inlägg: 821
Alto Alto är inte uppkopplad
Mycket flitig postare
Altos avatar
 
Reg.datum: Oct 2004
Inlägg: 821
Har du den senaste versionen av wordpress (om du/hon nu använder wp) ?
Alto är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-05-27, 21:43 #3
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 075
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 075
Säkerligen skadlig kod. Ett tips är att scanna din dator (om det är Windows)
i felsäkert läge med nätverk. Installera först Malware Byte's Antimalware
och uppdatera detta (i normalt läge). Starta sedan om datorn i felsäkert och
scanna med programmet.

Om din sambo använder någon CMS så kan det vara dags att uppdatera denna
liksom byta ut alla lösenord (även FTP-kontot) mot nya starka varianter med
gemener, Versaler, siffror och symboler.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-05-29, 22:44 #4
Bjorne Bjorne är inte uppkopplad
Flitig postare
 
Reg.datum: Sep 2009
Inlägg: 374
Bjorne Bjorne är inte uppkopplad
Flitig postare
 
Reg.datum: Sep 2009
Inlägg: 374
Hedwig är din sambos väninnna. Hon höll på att designa om siten men nu sabbade du allt för henne!
Bjorne är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-05-30, 08:03 #5
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
När man hittar konstiga filer så är det alltid bra att zippa ner dem innan man raderar dem. Dels för att använda dem för att spåra var de kommer ifrån dels ifall de faktiskt är filer som kan vara bra att ha.

Men det finns väl något trash-can liknande på vpsen?
Anders Karlsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-05-30, 14:06 #6
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Alltid bra att kolla vad som står i filerna så man kan skapa sig en bild av vad de gör, om som i ditt fall var mushup eller iframe av huvudsidan och sedan andra bilder eller liknande. Eller om de länkar vidare till infekterade grejer, finns en maleware del i analytics eller webmaster tool som du kan kika i och se om den har reagerat på filerna.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-05-30, 15:40 #7
ninza ninza är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2008
Inlägg: 471
ninza ninza är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2008
Inlägg: 471
Att radera något innan man tittat/tagit reda på vad det är känns lite dumt. Nu kan du ju helt enkelt inte ta reda på vad det var för det är ju ingen här som kan svara på det hux flux.
ninza är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-06-01, 11:44 #8
M@rtins avatar
M@rtin M@rtin är inte uppkopplad
Nykomling
 
Reg.datum: May 2011
Inlägg: 9
M@rtin M@rtin är inte uppkopplad
Nykomling
M@rtins avatar
 
Reg.datum: May 2011
Inlägg: 9
Det är alltid en bra idé att ta en titt i de kataloger som används för bilduppladdning, ex images, om man misstänker hack. Inte helt ovanligt att illvilliga personer laddar upp php-filer i image-katalogerna och exekverar dem därifrån om man tillåter exekvering av filer i bildkataloger.
M@rtin är inte uppkopplad   Svara med citatSvara med citat
Svara

Taggar
kapad server, server, virus, vps, webbhotell


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:11.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017