FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Nykomling
|
På en av mina äldre hemsidor som jag inte uppdaterat på över ett år upptäckte jag en skum kodsnutt när jag öppnade index.php idag.
Detta låg överst i filen: http://pastebin.com/WsNaiUJk Nån som har en aning om vad det kan vara? Och även hur det kan ha hamnat där? |
||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Mycket flitig postare
|
Gjorde bara en snabb analys, men den ansluter till en av 14 hårdkodade ip-nummer för att få instruktioner. Scriptet kan antingen lägga in extra html-kod (antagligen iframes till någon adress som sprider virus) eller köra valfritt php-kommando.
Det kan ha kommit dit på flera olika sätt, men jag skulle gissa på säkerhetshål i scriptet eller bruteforceattack till tex wp-admin. |
||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Medlem
|
Även jag har hittat detta på en av mina kudners sidor.
Detta är dock inte en WP sida, hur får dom in detta i koden på sidorna? Det låg på sidhuvud och sidfot och dess är inte ens ändringsbar via admin delen. |
|||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Nykomling
|
|||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Medlem
|
||||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Nykomling
|
Citat:
Intressant. Vilket webbhotell hade denna kund? Jag har heller inte en wp-sida. |
||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Medlem
|
||||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Nykomling
|
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Medlem
|
||||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Medlem
|
Ser även att detta drabbat yttligare en kund som ligger i gamla systemet.
|
|||
![]() |
![]() |
Svara |
|
|