Back to top

Autore Topic: Possibile script malevolo segnalato da *****  (Letto 1954 volte)

Offline dipietro

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Possibile script malevolo segnalato da *****
« il: 16 Gen 2013, 16:30:05 »
Salve amici e colleghi. Il mio sito è in J 2.5.8, con tutte le estensioni aggiornatissime. Ho anche l'ultima relase di ****** con licenza d'uso. Il software permette di fare una scansione del sistema e segnala tutte le vulnerabilità. Nell'ultima scansione mi ha dato questa segnalazione:

Scanning your files for common malware =

We've found a total of 1 malware scripts inside your files. Please review them manuallyas the scanmighthave detectedfalse alerts.

components/com_jcomments/jcomments.php

Possible PHP injection (mailer)

Secondo voi è grave o è un falso allarme?

Grazie.

Ecco il codice individuato:
« Ultima modifica: 16 Gen 2013, 20:41:26 da tomtomeight »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Possibile script malevolo segnalato da *****
« Risposta #1 il: 16 Gen 2013, 20:43:30 »
Cortesemente inserire codice malevolo non serve a nulla, grazie cerchiamo di evitare la diffusione di infezioni.

Offline dipietro

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Possibile script malevolo segnalato da *****
« Risposta #2 il: 16 Gen 2013, 21:46:35 »
Scusate ma come devo fare allora ad illustrarvi il codice per consiglio.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Possibile script malevolo segnalato da *****
« Risposta #3 il: 16 Gen 2013, 21:53:20 »
Il consiglio è quello di sovrascrivere il file con uno sicuro che puoi prelevare dal componente dezippato. Poi rifai la scansione.

Offline dipietro

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Possibile script malevolo segnalato da *****
« Risposta #4 il: 16 Gen 2013, 22:01:21 »
ok grazie.

mau_develop

  • Visitatore
Re:Possibile script malevolo segnalato da *****
« Risposta #5 il: 16 Gen 2013, 22:33:56 »
postare del codice dopo che te l'hanno iniettato non ha molto senso perchè non dipende da quello ciò che devi fare.
Spesso. anche se all'aspetto sono tutti codici uguali, fanno cose diverse hanno scopi diversi vengono iniettati passando dove il tentativo del tool di iniezione riesce etc etc... quindi è praticamente inutile.

Per questo moltissimi post sono inutili poichè la soluzione è quasi sempre una: sovrascrivere tutto e ciò che non si può sovrascrivere lo si controlla a mano.
Ovvio che se hai aggiunto "cose" dovrai sovrascrivere anche quelle.
Una rottura di palle? ... certamente, infatti non bisognerebbe arrivare a qs punto, con un backup sano corri solo il rischio di dover ricaricare tutto.

magari date un occhiata all'articolo di Alex in "Notizie" che aiuta a prevenire

 



Web Design Bolzano Kreatif