Sivu 1/1

APUVA! Hakkerikoodia!? PHP.

Lähetetty: 21 Syys 2009, 20:10
Kirjoittaja Markus K
Nyt ovat hyvät neuvot kalliit ja mahdollinen apu enemmän kuin tervetullutta.

Otin äsken ftp-yhteyden päivittämälleni sivulle ja huomasin hälyttävää sivuston juurikansiossa.

Kansioon oli ilmestynyt epämääräinen uusi kansio, jossa oli php-koodia ja tekstitiedosto. Php-aloittelijana jokin on varmaan pahasti vialla, epäilen palautelomakkeitani tai jotakin muuta aukkoa. Äkkiseltään koodi näyttäisi olevan haitallista. Poistin kyseiset kansiot tiedostoineen palvelimelta, mutta otin niistä kopiot.

Voisiko joku osaaja tutkia koodin ja neuvoa mitä tehdä. Voin lähettää koodit sähköpostilla, tarvittaessa koko sivustokoodit. Miten sivu(i)lle on päässyt haitallista koodia?

Kaikenlainen apu tervetullutta. Varmasti salasanojen muutos ym. edessä. Php-koodin opettelu on kyllä ollut kivaa, mutta tuommoinen ikävä yllätys kävi päällensä. Heivaanko php-koodaukksen ajatuksena autuaammille metsästysmaille vai onko mitään tehtävissä, jotta hommasta tulisi taas hauskaa...

osoitteeni markus3d (at)gmail.com

Re: APUVA! Hakkerikoodia!? PHP.

Lähetetty: 21 Syys 2009, 21:04
Kirjoittaja Lurttinen
Paiskaa ne tiedostot lurttinen ät phpbbsuomi piste com
Voin koittaa katsoa mitä sieltä näkyy.

Re: APUVA! Hakkerikoodia!? PHP.

Lähetetty: 23 Syys 2009, 19:48
Kirjoittaja Markus K
Kyllä on esimerkillisen hienoa toimintaa. 10+!

Ongelma on edeleen päällä (koodia löytynyt eri sivustolta) ja raportoidessani ongelmasta webhotelliin, sain tietää että yksi muukin ilmoitus on tullut. Epäilen, että onkohan kyse jostakin bottiohjelmasta tai vastaavasta ja onkohan niin, että sivulla on voinut operaation aikana olla väliaikaistakin koodia...

Mikähän lienee, että käyttämäni ftp-ohjelma näyttää vista-koneessa kansioiden edelleen olevan olemassa ja jopa tiedostokoot saa näkyville (properties), mutta xp-koneen sama ftp-ohjelma ei tiedostoja ja kansioita löydä...

Re: APUVA! Hakkerikoodia!? PHP.

Lähetetty: 25 Syys 2009, 07:54
Kirjoittaja Markus K
Tutkin asiaa eteenpäin ja näyttää hallintapaneeli sivustolla olevan reikäinen, ainakin Secunian mukaan. Hallintapaneeli on Plesk 7.5.2 ja tuorein versio on 9.2...

http://secunia.com/advisories/search/?search=plesk josta lisää tietoa Plesk-haavoittuvuuksista.

Myös palautelomak(k)e(et) vuotaa, joten se pitänee ottaa pois heti kun olen käynyt ensin asioilla.

Lurttiselle hatun nosto, kiitos ja kumarrus, jonka ansiosta osasin lähteä hakemaan ongelman syitä. Ongelmasta olen informoinut webhotellia.