Познавательный блог | Мобильная врсия |
|||||
СтраницыПромо |
Новые файлы в корне сайта .cli.php или спасибо дырявому СkeditorПриехав с морей я обнаружил в корне всех своих сайтов файл .cli.php. Содержимое файла было закодировано base64
В начало каждого файла index.php был добавлен вызывающий код.
Заражал все сайты видимо скрипт, видно что работа не ручная. За 15 минут вся лишняя дрянь была удалена, но возник другой вопрос — откуда она появилась? Большая часть сайтов это WP и только пара сайтов клиентских на самопальных движках и DLE. Поскольку DLE и WP я постоянно обновляю подозрения остались на самописный сайт. И его редактор Сkeditor. Оказалось, что там стояла версия 4.0.1 в которой была обнаружена уязвимость. Скачал свежий Сkeditor, удалил старый и вроде как отпустило. Надеюсь что добрый хакер не оставил нигде запасной шелл. Комментарии
|
Поиск по сайтуСтатистикаМета |
||||
Разработка и дизайн — StvPromo.ru |
Написать комментарий