ForumCała strona

Nawigacja

Aktualnie online

Gości online: 20

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

 Drukuj temat
Spyware w index.php
syrox
Witam,
Od jakiego? czasu zauwa?ylem, ze co? niedobrego dzieje si? z moj? stronk?, która stoi oczywiscie na systemie php-fusion.
Otó? plik index.php ( w katalogu g?ównym strony ) oraz w katalogu administracji pewnego razu zosta? uszkodzony. Nie znam si? za bardzo na php , ale wydaje mi sie , ze kto? albo co? niepoprawnie podmienil te pliki.
Wrzuci?em orginalne indexy i wszystko zadzia?alo ponownie. Pomyslalem sobie, ze to pewnie wina serwera i da?em spokoj z nadziej?, ?e problem ju? nigdy nie powróci. Myli?em si?!

Od wczraj w pliku index.php ( katalog glowny ) oraz index.php ( administration )
- ( nie wiem gdzie jeszcze)

wyst?puje co? takiego () na samym dole kodu :
-> index.php ( katalog glowny )
"index.php


Pobierz kod źródłowy  Rozwiń Kod źródłowy


oraz:
Index.php ( administration )
index.php - administraca

Pobierz kod źródłowy  Rozwiń Kod źródłowy


--------------------------------

Dodatkowo jak wchodze do panelu administracyjnego to w stopce strony widze jak ?aduj? sie jakies strony.. po czym komputer zaczyna sciaga? jaki? badziew:(...

Co to jest?? i jak to zlikwidowa?? Prosze o pomoc zanim mnie szlag jasny trafi..



Kod w tagi code wstaiwamy! - grze?


PW od moderatora:
  1. Zmiana nazwy tematu - Grzes 30.11 - 18:10

Edytowane przez syrox dnia 30.11.2007 20:27:25
 
W?cibski Go??
Dodany dnia 06.09.2025 14:29:47
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
m_i_n
Pewno server na ktorym to masz ci to dodaje... strzelam ze to reklama.
Awaria strony? - dowiedz si? o niej, nim ktokolwiek zauwa?y: uMonitor.eu
 
http://www.bbproject.net
syrox
Nie to nie jest reklama.. Automatycznie po wejsciu do Panelu sciaga sie co? w tle.
NA PULPICIE wyskajuje jaki? plik .exe . W tle takze ?aduj? sie w panelu jakie? strony ( widze to w stopce ) - nie s? widoczne ( nie ma zadnych nowych okienek)

Teraz zauwa?y?em, ze w pliku index.php ( katalog includes ) by?y jakie? smieszne kody a przeciez orginalnie nie powinno byc nic.
Edytowane przez syrox dnia 30.11.2007 20:06:10
 
czarny_
Mam nadziej?, ?e przez przypadek pomyli?e? dzia?.
Je?li masz dziuraw? v6.00.3xx to nic dziwnego.
Nie chcesz, to nie odpowiadaj!
 
syrox
A co to znaczy jak mam dziuraw??
Mam tak? wersje jaka by?a dost?pna.. Nic tam nie poprawia?em..
 
Grzes
I w tym problem. Ju? to kiedy? tlumaczy?em na forum wi?c w skrócie. Nowe wersje powstaj? zasadniczo tylko z dwóch powodów: wykryto jak?? dzir? i stworzono poprawk? lub autor projektu wpad? na jaki? lepszy pomys? i pora stworzy? co? nowszego.

v...300 jest dziurawe patrz?c z perspektywy czasu. Po necie kr??y kilka exploitów pozwalaj?cych na w?amanie si? na tak? stron? a wystarczy ?rednia znajono?? php by te exploity wykorzysta?.

Zacznij od posprz?tania tego bajzlu. Zobacz czy nie masz czego? dodanego do artów, newsów, stron dodatkowych czy mo?e jaki? lewych paneli. Nast?pnie zaktualizuj fusiona do najnowszej wersji i pilnuj aktualizacji bo Twoje k?opoty nigdy si? nie sko?cz?.
Cz?sto najm?drzejsz? odpowiedzi? jest milczenie krzywy.gif
 
syrox
?adna aktualizacja nie pomog?a.

Ponad to wiekszosc paneli mam wy??czonych, bo tego poprostu nie u?ywam.

Problem pozostaje .. Pomaga tylko podmiana plików index.php , ale tylko na jaki? czas..pozniej ponownie ?aduj? sie te skrypty..
 
bubutm
Pomy?l lepiej komu ?e? sprzeda? niechc?cy has?o do ftp Wink
...:: Smile Bo w?dkarstwo to nasza pasja Smile ::...
userbaradmina.jpg
mw_strzelec.png
http://www.wedkarze.info - Twoje centrum wiedzy o w?dkarstwie
 
http://www.wedkarze.info
syrox
Przyznaje sie, ze sam zrobi?em dwa panele, ale nie wiem jaki to by mia?o mie? zwiazek. One s? w html-u. Prosty kod .
Chyba nie ma zwiazku?.

 
conix
Chlopie nie zaktualizowales php-fusion!!!
Gdybys zaktualizowal nie bylo by szans by znow sie ów w/w kod pojawi?.Zrób kopie bazy i wgraj jeszcze raz cms.
 
syrox
Ch?opie ja zainstalowa?em najnowsz? wersje.. wy?ej ju? napisa?em..
Ale nie wazne. Poradzi?em sie pewnej firmy i sprawdzili ten system. Jest dziurawy jak sito i wlasciwie srednio znajacy php-owiec potrafi namiesza? .

Ale tak to jest z darmowym systemem - Ma jedn? bardzo wa?n? zalete = jest darmowy.
 
czarny_
Popatrz sobie na support i powied? czy PHP Fusion ma a? tak wielkie dziury.
Ja Ci powiem, tu nigdy takiej sytuacji nie by?o, a support nie jest jakim? tam byle jakim serwisem.

Drugi przyk?ad to Windows. Tu chyba t?umaczy? nie musz?.

A Ty je?li nie wiesz co to aktualizacja to nawet p?atny cms Ci nie pomo?e.
Nie chcesz, to nie odpowiadaj!
 
Pieka
syrox napisa?/a:
Ch?opie ja zainstalowa?em najnowsz? wersje.. wy?ej ju? napisa?em..
Ale nie wazne. Poradzi?em sie pewnej firmy i sprawdzili ten system. Jest dziurawy jak sito i wlasciwie srednio znajacy php-owiec potrafi namiesza? .

Ale tak to jest z darmowym systemem - Ma jedn? bardzo wa?n? zalete = jest darmowy.

Uzywasz PHP-Fusion, czy EP?
System jest bardzo bezpieczny, wiecej nic nie bede pisal w tej kwestii, bo widze, ze wiesz lepiej, a temat zamiast liczyc 3 posty zaczyna wygladac jak tasiemiec.
A przy tym Ty nadal nic nie zrozumiales.
Przeczytaj newsy, najlepiej wstecz i nie zapomnij o tematach na forum, bo masz olbrzymie braki.
Moze to Cie natchnie i przestaniesz pytac "firm" i zaczniesz myslec.
Pozdrawiam i zycze powodzenia.
Edytowane przez Pieka dnia 01.12.2007 17:08:31
Jestem jaki jestem Smile
 
www.php-fusion.pl
arkadiusz_18
To nie zale?y od PF, krótko mówi?c ten spyware dzia?a inaczej. ?apiesz trojana na kompa, ten bada odpowiedni plik od Total Commandera i po kolei ??czy si? ze stronami przez ftp!!! Dalej szuka plików index.php, index.html, login.php otwiera je i na ko?cu pliku dokleja zakodowany w javie spyware. Zacznij od wyczyszczenia wszelkiego syfu z kompa, zmie? has?a do serwerów chodzi tylko i jedynie o ftp i zobaczysz pomo?e.


Pozdrowienia
 
syrox
Pieka napisa?/a:
syrox napisa?/a:
Ch?opie ja zainstalowa?em najnowsz? wersje.. wy?ej ju? napisa?em..
Ale nie wazne. Poradzi?em sie pewnej firmy i sprawdzili ten system. Jest dziurawy jak sito i wlasciwie srednio znajacy php-owiec potrafi namiesza? .

Ale tak to jest z darmowym systemem - Ma jedn? bardzo wa?n? zalete = jest darmowy.

Uzywasz PHP-Fusion, czy EP?
System jest bardzo bezpieczny, wiecej nic nie bede pisal w tej kwestii, bo widze, ze wiesz lepiej, a temat zamiast liczyc 3 posty zaczyna wygladac jak tasiemiec.
A przy tym Ty nadal nic nie zrozumiales.
Przeczytaj newsy, najlepiej wstecz i nie zapomnij o tematach na forum, bo masz olbrzymie braki.
Moze to Cie natchnie i przestaniesz pytac "firm" i zaczniesz myslec.
Pozdrawiam i zycze powodzenia.



- Nie martw sie, profesjonalni koderzy maj? napewno wiecej wiedzy ni? Ty przekazuj?c innym b?edne rady na Forum .

A teraz mo?esz mnie zablokowa? :-) .

Tak na marginesie .. Przeczytaj moje posty ze zrozumieniem a dopiero pozniej mi opowiadaj o "aktualizacji".
Edytowane przez syrox dnia 01.12.2007 17:57:17
 
Piotrroger
syrox napisa?/a:
Ch?opie ja zainstalowa?em najnowsz? wersje.. wy?ej ju? napisa?em..
Ale nie wazne. Poradzi?em sie pewnej firmy i sprawdzili ten system. Jest dziurawy jak sito i wlasciwie srednio znajacy php-owiec potrafi namiesza? .

Ale tak to jest z darmowym systemem - Ma jedn? bardzo wa?n? zalete = jest darmowy.

ShockShock
Chcesz mi powiedzie? ?e kilkana?cie(dziesi?t) koderów na ca?ym ?wiecie jest g?upszych od Ciebie i tych Twoich "firm"? Zaraz si? obsikam ze ?miechu!!! Czemu pisz? ?e a? tylu?
Dlatego ?e PHP-Fusion to projekt otwarty i ka?dy mo?e tutaj wprowadzi? swoje 3 grosze.
A teraz jak Ci si? co? nie podoba, to papa, zawsze mo?esz wybra? np. PHP-Nuke.

syrox napisa?/a:
- Nie martw sie, profesjonalni koderzy maj? napewno wiecej wiedzy ni? Ty przekazuj?c innym b?edne rady na Forum .

Za?o?e si? ?e Pieka wie o wiele wi?cej ni? Ty.
Edytowane przez Piotrroger dnia 01.12.2007 18:04:07

userbar_sparta3.gif
 
http://spartabks.boo.pl
Pieka
syrox napisa?/a:
..- Nie martw sie, profesjonalni koderzy maj? napewno wiecej wiedzy ni? Ty przekazuj?c innym b?edne rady na Forum .

A teraz mo?esz mnie zablokowa? :-) .

Tak na marginesie .. Przeczytaj moje posty ze zrozumieniem a dopiero pozniej mi opowiadaj o "aktualizacji".

Tak sie sklada, ze nigdy nie twierdzilem, ze wiem wiecej od kogokolwiek na temat PHP i MySQL, roznica polega na tym, ze ja staram sie caly czas czegos dowiedziec, a ludzie tacy jak Ty ograniczaja sie do marudzenia i jeczenia.
Widzisz, Ty nawet nie potrafic zabezpieczyc wlasnego komputera, co dla mnie jest sprawa priorytetowa bez wzgledu na uzywany system i robie to nawet bedac na linuxie.
Masz syf w kompie, wiec sam infekujesz pliki, o czym pisal kolega arkadiusz_18 pare postow wyzej.
Nawet z tego nie potrafisz wyciagnac wnioskow.

Twoje posty czytam z pelnym zrozumieniem, co dalem wyraz w pierwszym poscie i widze, ze Ty kolego masz z tym problem twierdzac, ze pisalem cokolwiek o aktualizacji Smile

Poza tym, jestes za cienki w uszach, zeby mi tu takie teksty pisac, a juz z pewnoscia, zeby dyktowac mi, co mam z Toba zrobic.

Temat zamykam, poniewaz nie widze sensu w uswiadamianiu na sile, a sama dyskusja zaczyna przeradzac sie w offtopic.
Edytowane przez Pieka dnia 01.12.2007 18:28:02
Jestem jaki jestem Smile
 
www.php-fusion.pl
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl