Hvad betyder dette?

Tags:    php

Hejsa.

Jeg har opdaget følgende kode er tilføjet rigtig mange af mine php filer.

Er der nogen der kan gøre mig klogere på hvad det er for noget kode?

Mit umiddelbare gæt er det er noget hvor man ønsker at sende noget trafik videre. Men jeg ved det ikke.

Fold kodeboks ind/udPHP kode 




8 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 2 karma
Sorter efter stemmer Sorter efter dato
Ingen tvivl om at du har haft besøg...

Læs mere her: http://stackoverflow.com/questions/7402301/hackers-have-added-content-to-my-php-files

Dog sender de til http://innvidn.com hos dig og ikke airschk som de skriver om i stackoverflow linket.



Det ser ud til at dit website er blevet hacket. Umiddelbart ser det ud til at scriptet udskifter indholdet på dit website med noget andet indhold hvis brugeren er henvist fra et google søgeresultat eller er en googlebot. Alle de IP-adresser der står i arrayet tilhører Google.

Du bør fjerne den uønskede kode hurtigst muligt, skifte din adgangskode og ellers sikre sikkerheden hvor dit website er hostet.



Jeg havde det på fornemmelsen.

Jeg har skiftet min adgangskode.

Har det hostet hos one.com og der er det i følge deres logfiler et helt godkendt login.

Jeg er ved at fjerne alt koden og har skiftet min kode.



Og du har ikke en formular - f.eks. til filupload - hvor der kunne være et problem?



Lav et fuldt virus- malware- og spyware scan på din computer. Det er meget sandsynligt en virus der har afluret dit FTP-kodeord.



Det vil jeg gøre Hr. sikker. Eller rettere, jeg vil reinstallere hele computeren, så jeg kan få rydde totalt op.

Narh...
Ikke et som virker.
Den har især angrebet min joomla installation.

Lige nu har jeg da fået min admin del op at køre.
Jeg kan bare ikke få min front-end op at køre. Er der nogen der ved en smart måde at tjekke alle sine filer på efter en bestemt kode?



Indlæg senest redigeret d. 16.11.2011 22:34 af Bruger #15663
Er der nogen der ved en smart måde at tjekke alle sine filer på efter en bestemt kode?


Hent dem ned og kør en grep -lir 'søgeord' *



Den må du sku lige uddybe Mads.

Program og hvordan? (til at lave søgning og slet)


Edit: Jeg fandt en back-up af min joomla og kørte den i stilling og nu køre siden igen




Indlæg senest redigeret d. 17.11.2011 19:18 af Bruger #15663
t