Back to top

Autore Topic: Iniettato un file eval  (Letto 2087 volte)

Offline artenelweb

  • Esploratore
  • **
  • Post: 168
    • Mostra profilo
Iniettato un file eval
« il: 20 Set 2010, 14:18:28 »
Salve,
cercando su Google io nome di un mio sito ho avuto l'amara sorpresa che veniva reindirizzato a un sito malevolo che Chrome puntualmente mi ha bloccato. Digito nella barra indirizzo il sito completo e regolarmente si apre.
Di questo problema ho interessato il mio Provider il quale, dopo lunga analisi, ha scoperto un file "img.php" all'interno della cartella images.
L'ho aperto e ti ho trovato un comando eval con una sequenza di codici (numeri e lettere) infinito all'interno del comando ?php!
Ovviamente l'ho eliminato ed il problema si è risolto.
Ho così controllato tutti i siti in Joomla ed o trovato, in molti, all'interno della cartella images/stories porcherie varie.
Ho ora installato un plugin che ritengo interessante fornito gratuitamente da SITEGROUND (JHackGuard) sperando di avere risolto il problema.
A questo punto domando: ci sono sistemi o estensioni sicure?
Preciso che il mio Joomla è 1.5.20 con le estensioni aggiornate.

mau_develop

  • Visitatore
Re:Iniettato un file eval
« Risposta #1 il: 20 Set 2010, 14:42:54 »
A questo punto domando: ci sono sistemi o estensioni sicure?
-----------------------------------
no

M.

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Iniettato un file eval
« Risposta #2 il: 21 Set 2010, 01:19:03 »
A questo punto domando: ci sono sistemi o estensioni sicure?
-----------------------------------
no

M.

triste verità, ma verità...

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline marcothemix

  • Appassionato
  • ***
  • Post: 406
  • Sesso: Maschio
    • Mostra profilo
Re:Iniettato un file eval
« Risposta #3 il: 21 Set 2010, 18:16:41 »
Di questo problema ho interessato il mio Provider il quale, dopo lunga analisi, ha scoperto un file "img.php" all'interno della cartella images.
Scusami potresti spiegarmi come hai fatto in modo automatizzato a cercare all'interno del tuo sito quali erano i file infetti?
Ho avuto lo stesso problema ma ho dovuto fare tutto manualmente.

Grazie.

Offline artenelweb

  • Esploratore
  • **
  • Post: 168
    • Mostra profilo
Re:Iniettato un file eval
« Risposta #4 il: 21 Set 2010, 18:32:23 »
Anche lui come me abbiamo fatto un controllo manuale scandagliando le varie cartelle.

Offline marcothemix

  • Appassionato
  • ***
  • Post: 406
  • Sesso: Maschio
    • Mostra profilo
Re:Iniettato un file eval
« Risposta #5 il: 21 Set 2010, 18:37:25 »
a okok
Grazie

 



Web Design Bolzano Kreatif