amennyire láttam az egyik rating pluginon keresztül szökött be a dolog..
amennyire láttam az egyik rating pluginon keresztül szökött be a dolog..
A tárhelyen lévő lapjaim minden index.php és index.html fájljában ott van...
Erősebb oldalak is támadó webhelyként le vannak tiltva... nem hiszem, hogy a katalógusokra ma jut időm...
Bocsi...
Nincs véletlenül valakinek egy gyors tisztogatási tippje... valami program ami töröl adott karaktersorozatot a fájlokból?
Nincs mit megmutatnom...
Notepad++-ba van ilyen opció, hogy az adott mappában lévő fájlokban hajt végre keresést vagy cserét.
Autochati Manualcleaner 1.0 Béta...
Az van... a WP nem nagy dolog, de a Joomla rendelkezik néhány index fájllal... igaz zöme egyformán üres...
A Google meg nem siet a felülvizsgálattal...
A Kaspersky-m meg nem problémázik a dolgon...
Egyszerre módosította a fájlokat vagy külön időpontban? Nem tudsz rászűrni?
illetve nincs egy biztonsági mentésed a legutolsó helyes fájlokról?
Adott mappában (oldalnál) egyszerre (ma 10:23:06 például), másik lapnál egy másodperccel később...
Chati szerintem ftp-d törték fel, nem használsz pl.: Total Commandert ftp-re?
Itt sokan FTP-znek, és gyakran előjön a TC feltörés kérdés. Nem nagyon néztem utána, de nem csak akkor tudják feltörni a jelszavaidat, ha bejutottak a gépedre és megszerezték a wcx_ftp.ini fájlt? (Amit persze úgyse a szokott helyen és a szokott néven tart az ember, tehát meg is kell keresni.)
De a lényeg, hogy be kell jutni a gépedre, akkor meg az ftp jelszavakon kívül más is veszélyben van.
A titkosítatlan jelszóküldés, az az ftp protokol baja, tehát az üzeneteket elkapva olvasható a jelszó, de ez TC független.
Lehetséges valami kémprogram variáns amit a user maga telepít a gépére (bénaságból figyelmetlenségből stb..). Esetleg ez a program el is küldheti az wcx_ftp.ini fájlt vagy annak tartalmát. Nem kell azt feltétlen feltörni. Normális tűzfallal ami nem beépített Windows tűzfal szerintem nem lehet probléma. (Persze ha user tök hülye akkor nincs az a vírus és tűzfal ami megtudja védeni.)
Könyvjelzők