← Conversa Geral

Worm no servidor?

Lida 923 vezes

Offline

Souza 
Elite
Mensagens 1816 Gostos 1
Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Que porcarias são estas??

http://iphoneportugal.com/money.html

http://iphoneportugal.com/fff.html

Podem abrir à vontade estes links, dentro tem outros links.

Já apaguei uma ou duas destas, mas fiquei curioso...

Edit: Mais ainda

http://iphoneportugal.com/money.html Este estava a redirecionar, agora o site de destino não funciona.

http://iphoneportugal.com/1.html


Offline

Souza 
Elite
Mensagens 1816 Gostos 1
Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Apaguei os ficheiros todos, mas estou pensativo.
Offline

marsupillami 
Equipa
Mensagens 850 Gostos 3
Feedback +1

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 500 Posts

Muito provavelmente o problema não estará no servidor mas sim numa falha de segurança do teu CMS. O Wordpress (especialmente alguns plugins) necessitam estar constantemente actualizados pois de tempos a tempos surgem falhas nos seus motores que permitem a injecção de ficheiros como os que mostras.

Do lado do servidor a única contra-medida que poderão aplicar serão regras de mod_security, mas regra geral são um pouco invasivas caso se trate de um servidor de alojamento partilhado (de cada vez que novas regras são adicionadas ou alteradas, poderão surgir problemas com alguns sites de outros clientes).

Conclusão: Tenta manter o wordpress sempre actualizado e com o mínimo de plugins possível e sempre de fonte segura. Caso surja um problema como o que tens actualmente, convém reveres toda a tua estrutura de directorios, procurando por ficheiros alterados recentemente. Estes podem servir de backdoor para futuras injecções, mesmo após actualização (na eventualidade desse ficheiro não ser removido / substituido).
Offline

Santo 
Membro
Mensagens 1657 Gostos 4
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Isso soa a entrada via FTP (Gumblar). Contacta a tua SP para verificar os logs de FTP para verificar se esses ficheiros chegaram ao servidor via o teu FTP. Normalmente indicia um PC (com acesso FTP) comprometido.

Saudações
Offline

cjseven 
Administrador
Mensagens 1809 Gostos 26
Feedback +3

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 1000 Posts

tb me cheira a FTP.

Corre um antivirus no teu pc (e nos que utilizas para ligares por FTP) pois poderá também estar infectado. Aproveita e checa outros sites que possuas e ligues por FTP a partir do teu pc.