Funkce PHP zodpovědná za škodlivé soubory

fotka

  • ***
  • 216
    • Zobrazit profil
    • Linux forum
    • E-mail
Funkce PHP zodpovědná za škodlivé soubory
« kdy: 05. 09. 2014, 10:17:21 »
PHP: která funkce umožní vložení nových škodlivých .php do struktury stránek?

třeba wordpress blog instalace a i přes neuhádnutelné heslo, které není nikde uloženo se tam čas od času objeví škodlivé php soubory různě po adresářích.

tak jakou funkci zakázat, nebo jak to konkrétně podchytit, mám root přístup, apache, php..
« Poslední změna: 05. 09. 2014, 10:35:05 od Petr Krčmář »
Linux nováček - CeskeForum.com


tdvorak

Nastavit pořádně přístupová práva na filesystému, aktualizovat wp, zablokovat ostatní přístupové kanály k adresářům (ftp, ssh)... Může to mít libovolně mnoho příčin.

Píšeš, že máš root přístup a možnost libovolně konfigurovat stroj. A protože se ptáš zrovna na takový dotaz, obával bych se, že celý systém může být značně děravý a nebezpečně nakonfigurovaný.

peter

Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #2 kdy: 05. 09. 2014, 10:42:43 »
VPS už toľko nesype?

Mno, každá jedna funkcia má potenciál vniesť škodlivý kód.

Jimm

Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #3 kdy: 05. 09. 2014, 13:42:57 »
Teď Fotka zagooglí a zítra jsou zákazníci v suchu.  :)

Joe King

Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #4 kdy: 05. 09. 2014, 14:02:18 »
Ve vetsine pripadu se jedna o funkci spravce serveru nebo programator


Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #5 kdy: 05. 09. 2014, 14:04:45 »
Muhehehe.... hele fotko, na tohle jsou dve funkce ktery to umi spravit: 1) google - najit ktera cast WP ma tuhle diru 2) proste ten blogísek aktualizuj vcetne vsech komponent
Děkuji za možnost editace příspěvku.

j

Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #6 kdy: 05. 09. 2014, 17:35:20 »
Hele, a on nekdo normalni pouziva wordpress ? Dyk ten je deravej jak reseto porad. Kdyz se mrknu na svoji mucholapku (pro netusici, prazdnej webovej srv), tak v logu je zdaleka nejvic pokusu o pritup ke vsemoznym souborum wp ...

Jimm

Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #7 kdy: 05. 09. 2014, 18:04:51 »
WP je pro usery zdaleka nejsnazší na používání, já například ovládám výborně Joomlu, ale kde nepotřebuji takové kladivo, také si strkám WP. Prostě se mi s ním příjemně pracuje.

Jenda

Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #8 kdy: 05. 09. 2014, 20:36:00 »
Kdyz se mrknu na svoji mucholapku (pro netusici, prazdnej webovej srv), tak v logu je zdaleka nejvic pokusu o pritup ke vsemoznym souborum wp ...
Mně zase spousta botů zkouší hesla na ssh. Podle mě počet pokusů souvisí spíš s popularitou než s děravostí.

#

Re:Funkce PHP zodpovědná za škodlivé soubory
« Odpověď #9 kdy: 05. 09. 2014, 21:02:19 »
Fotka musi byt recese, jinak to neni mozny, co dotaz to perla :)