Mình sử dụng hosting của PA hay thuờng gặp tình trạng bị chèn những mã HTML (link seo)
Nội dung bị chèn: 
<h1 style="position: absolute; top: -100px; overflow: auto;">
 
Bị chèn trực tiếp vào templates, modules Custum HTML nữa, hỏi kỹ thuật 
bên PA thì chỉ trả lời "Tại mã nguồn joomla không bảo mật tốt". Trong 
khi đó vẫn source joomla, templates đó
 Cách giải quyết: download code và database về máy tính, và làm các công việc sau:
1. Với code: 
tìm kiếm theo nội dung các từ khóa dưới đây để kiểm tra các file nghi ngờ là file shell.
- eval(base64_decode
 
- eval(gzinflate(base64_decode
 
- eval(gzuncompress(base64_decode
 
- eval(gzinflate(str_rot13(base64_decode 
 
- passthru 
 
- shell_exec 
 
- system 
 
- phpinfo 
 
- 
chmod 
 
- mkdir
 
- fopen 
 
- fclose 
 
- readfile  
 
2. Với DB: tìm kiếm theo nội dung DB với các từ khóa. Ví dụ "baibacbip", "dienthoai". Xóa nhưng nội dung có liên quan đến "baibacbip",...
 
http://blog.aw-snap.info/p/examples-of-malicious-php-code.html
ReplyDelete