אחסון בחברות 'גדולות ואמינות'.. וקוד מעניין לPHPים -> כנסו

  • הוסף לסימניות
  • #1
אז אחד מלקוחותי איחסן את האתר שלו (joomla) בחברת אחסון 'אמינה וטובה' (בלוהוסט בלע"ז) ועוד עם הגנת SiteLock (חברה שותפה) עד שעבר לאחסון אצלי.
כעת בשדרוג קבצי המערכת אני מזהה קבצים בלתי מזוהים מוטמעים בתוך כל מודול, כל פעם בשם אחד.
הרצתי את קוד הקובץ בגוגל, PHPים - תוכלו לתחקר את קוד הזדוני שמקבל הרשאת admin ואת כל משתמשי המערכת כולל הסיסמאות הישר מכל מערכות ג'ומלה..
ע"י קריאת קובץ ההגדרות ושליפת סיסמת הadmin משם.
הקוד כאן.

מה כעת?
אז לאחר שינוי סיסמאות ומחיקת הקבצים שמצאתי.. (האמת שאין כ"כ חומר במערכת הזאת.. אין מה להסתיר שם).
מה עכשיו? איך אני יכול להגן שדבר כזה לא יקרה שוב?

מי שרוצה לתחקר את העניין מוזמן לפנות אלי באישי.
אציין שקבצי הלוג של ביקור המזריק לא קיימים שכן היה זה בשרת שלהם.
 
  • הוסף לסימניות
  • #2
לדעתי, אם עושים סיסמאות חזקות באמת, זה פותר 90% (או יותר) מהבעיות.
וכמובן לא להתקין מודולים שלא בטוחים לגביהם.
 
  • הוסף לסימניות
  • #3
דווקא הסיסמאות חזקות.
גם המודולים זה פיתוח עצמאי..
 
  • הוסף לסימניות
  • #4
קראתי בעבר בתגובות כאן בפורום
על חברות שנוגעים בקבצים
כדי להרוויח משאבים\

בהצלחה
 
  • הוסף לסימניות
  • #5
לא מבין את ההתרגשות, יכוליות שווירוס במחשב שבו היה פתוח הFTP חודר.
יכוליות תוסף זדוני שהותקן על ידיו בידיעה או שלא בידיעה..
לא בהכרח מדובר בפריצה לשרת או לאתר בשביל להכניס קוד.
יש עכשיו תופעה מאוד רחבה בוורדפרס ש(ככה"נ) מפתחי התוספים שהתוסף שלהם זולג לרשת הם התחילו לפרסם אותו לכאורה עם קוד זדוני שמאפשר להם שני מודלים א. החדרת פרסומות / רידיירקט ובעצם לכסות הוצאות על התוסף שנגנב ב. הם מחדירים אדמין נוסף למערכת ובעצם יכולים לעשות כבשלהם (אולי לתבוע אולי להתריע לא ברור לי זה השערות שלי)
ניתן לראות כאן https://www.rastating.com/malware-being-distributed-with-wordpress-plugins/

בגדול שוב תתקינו מערכת חדשה תעברו על כל הקודים לראות שאין דברים חשודים לשנות את כל הסיסמאות לאתר עצמו למסד נתונים לFTP וכו ולפי הצורך אם יש יוזרים נוספים אולי גם לשנות ע"פ ההרשאות שלהם וכו זהכל לא להתרגש אלא לטפל:)

נ.ב אין לי מידע בג'ומלה כלל.. התחלתי לבדוק בזמנו וזרמתי עם וורדפרס
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה