Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2013
    Messaggi
    228

    Ho trovato un file modificato (da chi?) sul mio server

    Ciao a tutti...
    Sono preoccupato perché sul mio server ho trovato un file php che non mi risulta dovrebbe esserci ...
    Questa è la mia pagina (quella vera):
    travel.php:
    Codice PHP:
    <?php$pagename='travel';/*----Genera la pagina travel---*/require('data.php');require('user.php');require('top.php');require('middle.php');require('bottom.php');?>
    ora, nella stessa cartella (la root) mi trovo il file:
    travel_8ngvuyu81e.php:
    Codice PHP:
    <?php$pagename='travel';/*----Genera la pagina travel---*/require('data.php');require('user.php');require('top.php');require('middle.php');require('bottom.php');?>

    <?phpecho "<mm:dwdrfml documentRoot=" __FILE__ .">";$included_files get_included_files();foreach ($included_files as $filename) { echo "<mm:IncludeFile path=" $filename " />"; } echo "</mm:dwdrfml>";?>
    Ora, la seconda parte di php cosa dovrebbe fare? Posto che non ho scritto io quella roba e nemmeno nessuno dei collaboratori, cosa ci fa questa roba sul mio sito? Qualcuno si sta scaricando tutto? Come hanno fatto a mettercela?
    Sono alquanto turbato dalla cosa, il sito non è ancora stato pubblicato ufficialmente e in generale non riesco a spiegarmi il fatto...

  2. #2
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    il codice che hai evidenziato non fa altro che mettere, sottoforma di xml, l'insieme dei file inclusi e richiesti nella pagina. ti bastava leggere la documentazione della funzione http://www.php.net/manual/en/functio...uded-files.php

    tale xml poi viene stampato. ipotizzando che sia stato un hacker questo voleva vedere
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2013
    Messaggi
    228
    Potrebbero essere file temporanei di dreamweaver?
    Ma in tal caso, perché vengono creati?
    E soprattutto, servono a qualcosa a qualcuno? xD

    p.s. la documentazione della funzione ok, il problema è la loro presenza...

  4. #4
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    usavo dreamweaver qualche millennio fa. non mi ricordo che creasse file automaticamente. prova a commentarlo e vedi cosa succede.
    inoltre il nome del file che hai indicato mi sa di malaware
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  5. #5
    Utente di HTML.it
    Registrato dal
    Dec 2013
    Messaggi
    228
    Anche io avevo pensato a qualche malware, in ogni caso ho appurato che è una cosa che fa dreamweaver (che ha accesso alla mia root) quando viene aperto e cerca di caricare i file correlati mentre sul server l'interprete php è disattivato (ad esempio durante un riavvio dell'interprete) -.-

    In pratica si crea una copia dei file per memorizzare i file correlati e continuare a riprovare (infatti se poi li trova li cancella)

    Certo, sarebbe carino se lo facesse nella sua cartella e non in quella del mio sito

  6. #6
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    buono a sapersi grazie per aver condiviso la cosa
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.