Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Rekomendowane odpowiedzi

Opublikowano

witam

posiadam problem z plikami php shell 

małe objaśnienie 

skrypt w php umożliwiającemu każdej osobie dostęp do plików w tym do
umieszczenia złośliwego oprogramowania do spamowania oraz
przeprowadzania ataków z serwera 

Problem polega na tym że od kilkunastu dni na moim FTP pojawiają się tego typu pliki 

oczywiście wszystko usuwam i pytanie jak mogę się zabezpieczyć przed tym 

przy czym zmiana haseł nie dała rezultatu 

dodam tylko tyle że udało mi się otworzyć plik oczywiście antywirus musiałem wyłączyć i zauważyłem połączenie z tą stroną

http://ccteam.ru

Bardzo proszę o jakieś porady jak przed tym mogę się zabezpieczyć 

Opublikowano

Samo się nie pojawia... masz dziure w jakim skrypcie pozwalajaca wrzucac pliki albo nie zmieniasz haseł.

Jeśli wszystkie hasła - panel, strona, ftp, mail i tak dalej pozmieniałeś to przejrzyj logi strony/serwera (access/error) i poszukaj dziwnych żądań POST.

  • 1 rok później...
Opublikowano (edytowane)

z wyczyszczaniem nie mam problemu ale chodzi mi o to by się zabezpieczyć przed tym 

Dla potomnych użytkowników IP.Board i nie tylko:

  • aktualizujcie oprogramowanie swojego forum do najnowszej wersji,
  • używaj losowych prefixów w nazwach tabel w bazie danych,
  • cyklicznie zmieniaj hasło FTP i administratora na silne,
  • upewnij się że wtyczki motywi i innego typu oskryptowanie pochodzi z bezpiecznego źródła i jest aktualne,
  • ustaw odpowiednie chmody na serwerze,
  • skanuj skrypty w ochronie przed wymienionym: php shell.

Najczęściej takie skrypty są wrzucane poprzez luki w oprogramowaniu np. rozszerzeń lub samego silnika forum/cms.

Edytowane przez Katana1

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.