Mình sử dụng hosting của PA hay thuờng gặp tình trạng bị chèn những mã HTML (link seo)
Nội dung bị chèn:
<h1 style="position: absolute; top: -100px; overflow: auto;">
Bị chèn trực tiếp vào templates, modules Custum HTML nữa, hỏi kỹ thuật
bên PA thì chỉ trả lời "Tại mã nguồn joomla không bảo mật tốt". Trong
khi đó vẫn source joomla, templates đó
Cách giải quyết: download code và database về máy tính, và làm các công việc sau:
1. Với code:
tìm kiếm theo nội dung các từ khóa dưới đây để kiểm tra các file nghi ngờ là file shell.
- eval(base64_decode
- eval(gzinflate(base64_decode
- eval(gzuncompress(base64_decode
- eval(gzinflate(str_rot13(base64_decode
- passthru
- shell_exec
- system
- phpinfo
-
chmod
- mkdir
- fopen
- fclose
- readfile
2. Với DB: tìm kiếm theo nội dung DB với các từ khóa. Ví dụ "baibacbip", "dienthoai". Xóa nhưng nội dung có liên quan đến "baibacbip",...
http://blog.aw-snap.info/p/examples-of-malicious-php-code.html
ReplyDelete