PHP 板


LINE

看板 PHP  RSS
大家好,其实不太确定该发在哪边比较妥当... 不过因为都只有 .php 的档案被植入 code , 用的是 apache 所以想说是不是哪边有漏洞 今天下午赫然发现某 Server 上的绝大多数 php 档案 都被植入一行程式码: eval(base64_decode("XXXXXXXX")); 里面的 Code 我把它 base 64 decode 後是判断 Client 的浏览器和来源,只要是从搜寻网站进入的 (google,yahoo,bing... 等) 话,都 header("location: xxxx") 到某个网站。 Server 状况是: Windows Server 2003 AppServ 架站包 (php,mysql,apache,phpMyadmin) FileZilla Server 防火墙设定是 80 port , 21 port 和区域网路中 特定三个 IP 的所有连线 allow,其余都 deny FTP 只有一个帐号,该帐号底下只能 access 一个 WebRoot 底下的目录 但调查後发现,所有在 apache WebRoot (我这边是 D:\www\ )底下 90% 的 .php 档案都被插入了那段 code. 想请问一下各位,不知道有没有遇过这个问题,比较好奇的是,这种情况底下 是经由甚麽管道来 inject 这些 code 的 @@ 谢谢。 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.121.193.160
1F:推 LaPass:之前我遇过的是从ftp.... 01/30 19:07
2F:→ LaPass:php本身也能读取档案、写入档案,所以也有可能.... 01/30 19:08
3F:→ kerash:有没有提供档案上传的状况 01/30 21:08
4F:→ chenlarry:不要再用AppServ了...几百年没更新了,很多漏洞 01/31 02:45
5F:→ chenlarry:最新稳定版本是2008年的东西..PHP还在5.2版,现在都5.4 01/31 02:45
6F:→ chenlarry:了,2009年我用那个最新版本,apache被骇客穿透,被值入 01/31 02:46
7F:→ chenlarry:信用卡钓鱼网站,之後我就养成常常升级的习惯,尤其是有 01/31 02:47
8F:→ chenlarry:重大安全性更新的时候一定要升版号.. 01/31 02:47
9F:→ chenlarry:另外他的apache还在2.2.4,现在都2.4.X了 01/31 02:50
10F:→ dlikeayu:你都没提到档案权限我想这也是为什麽被骇的原因 01/31 04:18
11F:推 pigwolf:看档案修改时间,找apache access log看看当时 01/31 08:44
12F:→ pigwolf:的记录有没有异常网址,没有再看系统的记录 01/31 08:45
13F:推 gmoz:为什麽我感觉好像有看过类似的文章xD 01/31 12:45
14F:→ maplenote:有用ckeditor、uploadify之类含有上传功能的吗? 01/31 15:25
15F:推 litleaf:就是被骇了 应该有个webshell 用了批次插码的功能 02/01 16:01
16F:推 dontkissme:你有用WORDPRESS之类的架站工具吗 02/02 20:02
17F:推 xampp:用植入当关键字搜寻本板文章 看看能否找到解答 02/02 20:03







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Tech_Job站内搜寻

TOP