ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : بیش از 23000 وبسایت آلوده به cryptoph و راه حل پاکسازی آن از سرورهایتان



Woshka
November 27th, 2014, 15:24
با سلام
CRYPTOPHP از آخرین مشکلات امنیتی موجود در سی ام اس های وردپرس و جوملا می باشد که کد های php را به صورت انکود شده در فایل social.png ذخریه کرده و توسط یک فایل php دیگر include می شود و اقدام به عملیات تخریبی و ارسال اسپم از سرور ها می کند
برای جلوگیری و پاکسازی از این باگ امنیتی خواهشمندم اسکریپت زیر را از لینک زیر دانلود کنید و دایرکتی های home خود را با دستور زیر اسکن کنید
http://woshka.com/fix/check_filesystem.zip

پس از اکسترکت کردن ابتدا این فایل را با دستور زیر اجرایی کنید


chmod 777 check_filesystem.py

سپس آنرا اجرا کنید

./check_filesystem.py /home


اگر سوالی و یا نگرانی در این باره دارید حتما بیان کنید
سپاسگزارم

Yas-Host
November 27th, 2014, 15:36
سلام

لینک داده شده باز نمی شود و ارور میدهد :

This webpage is not available

Woshka
November 27th, 2014, 15:38
مشکلی نداره
تست کردم دانلود شد
http://woshka.com/fix/check_filesystem.zip

ra3ou1
November 27th, 2014, 15:43
سلام

لینک داده شده باز نمی شود و ارور میدهد :

This webpage is not available


من دانلود کردما !!!

آپ کردم براتون

http:/5.39.220.62/serv/check_filesystem.zip (http://5.39.220.62/serv/check_filesystem.zip)

AvalinHost
November 27th, 2014, 16:17
سلام
در بعضی از سرورها استفاده از دستور زیر ارور میده:



./check_filesystem.py /home


که میتونن از دستور زیر استفاده کنند:


perl check_filesystem.py /home

Woshka
November 28th, 2014, 02:50
سلام
در بعضی از سرورها استفاده از دستور زیر ارور میده:



./check_filesystem.py /home


که میتونن از دستور زیر استفاده کنند:


perl check_filesystem.py /home


اگر فایل را به اجرایی با رمیشن 777 تبدیل کنید دستور اولی باید اجرا شود
اکانت های آلوده فقط با پاک کردن فایل .png پاکسازی نمی شوند
چون ممکن است یوزر جدیدی در وردپرس ی جوملا ایجاد شده باشد که برای آپلود فایل های مخرب باز هم دسترسی داشته باشد
پیشنهاد می کنم وبسایت را مجددا راه اندازی کنید و یا دقیق تر بررسی امنیتی کرده و اقدام به حذف فایل های مخرب کنید