אחסון בחברות 'גדולות ואמינות'.. וקוד מעניין לPHPים -> כנסו

למדן וידען

משתמש סופר מקצוען
עיצוב גרפי
הנדסת תוכנה
D I G I T A L
אז אחד מלקוחותי איחסן את האתר שלו (joomla) בחברת אחסון 'אמינה וטובה' (בלוהוסט בלע"ז) ועוד עם הגנת SiteLock (חברה שותפה) עד שעבר לאחסון אצלי.
כעת בשדרוג קבצי המערכת אני מזהה קבצים בלתי מזוהים מוטמעים בתוך כל מודול, כל פעם בשם אחד.
הרצתי את קוד הקובץ בגוגל, PHPים - תוכלו לתחקר את קוד הזדוני שמקבל הרשאת admin ואת כל משתמשי המערכת כולל הסיסמאות הישר מכל מערכות ג'ומלה..
ע"י קריאת קובץ ההגדרות ושליפת סיסמת הadmin משם.
הקוד כאן.

מה כעת?
אז לאחר שינוי סיסמאות ומחיקת הקבצים שמצאתי.. (האמת שאין כ"כ חומר במערכת הזאת.. אין מה להסתיר שם).
מה עכשיו? איך אני יכול להגן שדבר כזה לא יקרה שוב?

מי שרוצה לתחקר את העניין מוזמן לפנות אלי באישי.
אציין שקבצי הלוג של ביקור המזריק לא קיימים שכן היה זה בשרת שלהם.
 

s976

משתמש סופר מקצוען
הנדסת תוכנה
D I G I T A L
לדעתי, אם עושים סיסמאות חזקות באמת, זה פותר 90% (או יותר) מהבעיות.
וכמובן לא להתקין מודולים שלא בטוחים לגביהם.
 

למדן וידען

משתמש סופר מקצוען
עיצוב גרפי
הנדסת תוכנה
D I G I T A L
דווקא הסיסמאות חזקות.
גם המודולים זה פיתוח עצמאי..
 

עילום

משתמש מקצוען
D I G I T A L
קראתי בעבר בתגובות כאן בפורום
על חברות שנוגעים בקבצים
כדי להרוויח משאבים\

בהצלחה
 

yooda230

משתמש פעיל
עיצוב גרפי
המשתמש נחסם
לא מבין את ההתרגשות, יכוליות שווירוס במחשב שבו היה פתוח הFTP חודר.
יכוליות תוסף זדוני שהותקן על ידיו בידיעה או שלא בידיעה..
לא בהכרח מדובר בפריצה לשרת או לאתר בשביל להכניס קוד.
יש עכשיו תופעה מאוד רחבה בוורדפרס ש(ככה"נ) מפתחי התוספים שהתוסף שלהם זולג לרשת הם התחילו לפרסם אותו לכאורה עם קוד זדוני שמאפשר להם שני מודלים א. החדרת פרסומות / רידיירקט ובעצם לכסות הוצאות על התוסף שנגנב ב. הם מחדירים אדמין נוסף למערכת ובעצם יכולים לעשות כבשלהם (אולי לתבוע אולי להתריע לא ברור לי זה השערות שלי)
ניתן לראות כאן https://www.rastating.com/malware-being-distributed-with-wordpress-plugins/

בגדול שוב תתקינו מערכת חדשה תעברו על כל הקודים לראות שאין דברים חשודים לשנות את כל הסיסמאות לאתר עצמו למסד נתונים לFTP וכו ולפי הצורך אם יש יוזרים נוספים אולי גם לשנות ע"פ ההרשאות שלהם וכו זהכל לא להתרגש אלא לטפל:)

נ.ב אין לי מידע בג'ומלה כלל.. התחלתי לבדוק בזמנו וזרמתי עם וורדפרס
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קיט ר'

קנג רְאֵה עָנְיִי וְחַלְּצֵנִי כִּי תוֹרָתְךָ לֹא שָׁכָחְתִּי:קנד רִיבָה רִיבִי וּגְאָלֵנִי לְאִמְרָתְךָ חַיֵּנִי:קנה רָחוֹק מֵרְשָׁעִים יְשׁוּעָה כִּי חֻקֶּיךָ לֹא דָרָשׁוּ:קנו רַחֲמֶיךָ רַבִּים יְהוָה כְּמִשְׁפָּטֶיךָ חַיֵּנִי:קנז רַבִּים רֹדְפַי וְצָרָי מֵעֵדְוֹתֶיךָ לֹא נָטִיתִי:קנח רָאִיתִי בֹגְדִים וָאֶתְקוֹטָטָה אֲשֶׁר אִמְרָתְךָ לֹא שָׁמָרוּ:קנט רְאֵה כִּי פִקּוּדֶיךָ אָהָבְתִּי יְהוָה כְּחַסְדְּךָ חַיֵּנִי:קס רֹאשׁ דְּבָרְךָ אֱמֶת וּלְעוֹלָם כָּל מִשְׁפַּט צִדְקֶךָ:
נקרא  5  פעמים

לוח מודעות

למעלה