Oldal: 1 / 5 123 ... UtolsóUtolsó
Eredmény: 1 - 10 (47) összesen

Téma: Fertőzés és törlése

  1. #1
    Cartman, the Drummer AnagyZ logója
    Csatlakozott
    08-07-31
    Hely
    London - Dunaújváros
    Hozzászólás
    1.695
    Begyűjtött 12 köszönetet
    10 hozzászólásával

    Alapbeállítás Fertőzés és törlése

    Adott tárhelyen fertőződtek a fájlok 3 nyilván kitaláljátok melyikek: index footer header

    Ha valaki írt esetleg olyat amivel adott kódrészlet törölhető a fájlokból szívesen venném, minden fájban ugyanaz a kódolt részlet van.



  2. #2
    Buherátor Chati logója
    Csatlakozott
    07-12-03
    Hely
    Mohács
    Hozzászólás
    3.303
    Begyűjtött 267 köszönetet
    135 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    Én is ezzel szívok...
    Ráadásul egy olyan kódolt részlet kerül bele, ami csak a Google keresőből érkező látogatókat irányítja más oldalakra... a linken keresztül vagy az oldal címét beírókat nem érinti...

    Én manuálisan írom át (WP oldalnál nem sok, de Joomla-nál már szívás), az érintett fájlokat meg a módosítás dátuma szerint könnyű megtalálni...


    Nincs mit megmutatnom...

  3. #3
    Hekker 0xFF logója
    Csatlakozott
    09-08-21
    Hozzászólás
    1.079
    Begyűjtött 168 köszönetet
    118 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    Először is készíts egy másolatot a fileokról majd

    find /home/user/domain/public_html -type f -exec sed -i 's/MIT/MIRE/g' {} \;

    Vagy ha sok a / jel a kicserélendő szövegben akkor


    find /home/user/domain/public_html -type f -exec sed -i 's~MIT~MIRE~g' {} \;


    Utoljára módosítva: 0xFF által : 2012-03-01 14:58

  4. #4
    Cartman, the Drummer AnagyZ logója
    Csatlakozott
    08-07-31
    Hely
    London - Dunaújváros
    Hozzászólás
    1.695
    Begyűjtött 12 köszönetet
    10 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    ezen a tárhelyen kb 100 oldal van joomla és wp vegyesen

    ajjaj a .htaccess-ek is fertőződtek



  5. #5
    Törzsvendég
    Csatlakozott
    08-10-10
    Hely
    Debrecen
    Hozzászólás
    107
    Thanked 1 Time in 1 Post

    Alapbeállítás re: fertőzés és törlése

    Mentésből visszaállítani?



  6. #6
    Bölcs benedictus logója
    Csatlakozott
    10-04-23
    Hozzászólás
    1.574
    Begyűjtött 2 köszönetet
    2 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    vagy felülírni a cms gyári fájljaival...



  7. #7
    Bölcs
    Csatlakozott
    09-08-20
    Hozzászólás
    524
    Begyűjtött 47 köszönetet
    39 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    Első körben az FTP jelszavadat változtasd meg, és ne mentsd el TC-be, vagy FZ-be se. Elég kellemetlen, ha átírod, és egy bot újra végig megy rajta



  8. #8
    system g-easy logója
    Csatlakozott
    07-04-26
    Hely
    n/a
    Hozzászólás
    4.311
    Begyűjtött 2 köszönetet
    2 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    Nem rég mi is benne voltunk ebben, az entity is meg a yox fórum is. Mint kiderül a vbseo egy hibáját használták ki és töltötték fel a kódrészletet. Ha google-ből klikkeltek, akkor egy dolartade.com, vagy egy url rövidítőre tett, ráadásul aki adblockot használt, azt egy adblock letiltása szükséges üzenethez. Itt a teljes vbseo törlés, uninstall és a javított változat újra feltöltése és telepítése segített. Viszont a sok back gombra pár napig rá is ment az authority státuszunk a "seo fórum" -ra keresve.

    A lényeg, hogy valószínűleg valamelyik plugin/komponens termék hibája miatt sikerült feltölteni. Jó eséllyel az egyesével törlés és újratelepítés ott is segít. De az csak átmeneti, ha nem javítja a plugin/komponens gyártója a hibát.



  9. #9
    Cartman, the Drummer AnagyZ logója
    Csatlakozott
    08-07-31
    Hely
    London - Dunaújváros
    Hozzászólás
    1.695
    Begyűjtött 12 köszönetet
    10 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    Egy régi wp volt a kapu, azon keresztül másztak be.



  10. #10
    Bölcs djarni logója
    Csatlakozott
    08-05-08
    Hely
    Székesfehérvár
    Hozzászólás
    5.290
    Begyűjtött 597 köszönetet
    460 hozzászólásával

    Alapbeállítás re: fertőzés és törlése

    Konkrétan milyen verziójú wordpress-en hatoltak be? Nekem számtalan régi 2.6., 2.7, 2.8-as wp-n vam, amihez évek óta nem nyúltam hozzá. Megjegyzem egyik sem fertőzött szerencsére.

    Arni


    Prémium Linképítés - sikerek, kockázatok nélkül - Valódi értékek 10 éve.

Oldal: 1 / 5 123 ... UtolsóUtolsó

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •