توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل جالب در فریرر
saeid1346
January 25th, 2016, 00:36
ویرایش شد
ata3929
February 4th, 2016, 15:36
سلام دوستان
از شما تقاضا دارم اخرین نسخه اسکریپت فریر رو از این سایت که به ظاهر معتبره دانلود کنید
http://freer.ir/virtual/download.php
این مسیر رو پیدا کنید
include/libs/smarty/sysplugins/
فایل
smarty_intemplateparser.php رو باز کنید
و اگر صلاح میدونید توضیحی ارائه بدید بابت این کد پایین !!!!
ویرایش شد...
با این که این قضیه گزارش شده بود بهشون ولی هنوز اصلاح نشده و تاریخ اصلاح فایل 9/1/2016 هستش !!!!
هنوزم چند فایل دیگه مثل این داخل اسکریپت هست
البته شاید سایت این بنده خدا هک شده باشه ولی به هر حال یه شخصی داره سو استفاده میکنه.
از سایت فریر دانلود کردم
فایل smarty_internal_templateparser.php دقیق بررسی کردم
کلمه base64_decode حتی پیدا نشد
yastheme
February 4th, 2016, 16:36
از سایت فریر دانلود کردم
فایل smarty_internal_templateparser.php دقیق بررسی کردم
کلمه base64_decode حتی پیدا نشد
من هم با این روش هک مشابه برخوردکرده ام ولی در خود فایل اصلی موردی نیست؛
دیکد:
http://codepad.org/uLGMnrpc
saeid1346
February 4th, 2016, 20:20
هیچیش نیست شما راحت باش فقط یه دسترسی ساده است =))
فقط توصیه میکنم حتما اصلاحش کنید این بخش از فایل رو برای امنیت خودتون ! ;)
- - - Updated - - -
yastheme
همین دیروز فایل اصلاح شده !!! تاریخ تغییر در فایل فشرده ببینید خودتون
به هر حال هاستتون رو بگید حتما اسکن کنن
پست اول ویرایش شد
موفق باشید
Jai
February 5th, 2016, 12:32
بله فایل شل بود :) من دهنم سرویس شد هرکاری میکردم هاستم اجازه اپلود 1.58 فرییر رو نمیداد ارور شل base64 میزد :)
گشتم دیدم فایل
smarty_internal_templateparser.php قسمت آخر هستش و پاک کردم رفع شد
yastheme
February 17th, 2016, 19:50
ظاهرا این یه مشکل جدیه؛ تو سایت های زیادی دیده شده این مشکل !
این نشون دهنده اینه واقعا فریر یک اسکریپت امن دیگه نمی تونه باشه.
زمانی که کاربر در پنل خود فعالیت هایی مثل مشاهده دسته بندی ها یا ساخت دسته بندی جدید دارد یک سری فایل با نام category_20-up.php
در مسیر زیر می سازد:
www.site.com/statics/upload/ (http://www.site.com/statics/upload/)
این فایل های شل دسترسی کامل به هاست را می دهد؛
با حذف کد هایی که در انتهای فایل smarty_internal_templateparser.php اضافه شدهو جدیدا در سایتهای زیادی دیده می شود مشکل را برطرف کنید، البته مشکل کامل برطرف نمی شود؛
همیشه امکان وجود شل های دیگر است؛
اما این شل ها در پوشه هایی هستند که نیاز به اجرای PHP توسط کاربر در آن آدرس از طریق مرورگر نیست !
یک فایل .htaccess بسازید و کد زیر را در آن قرار دهید:
<FilesMatch "\.(?i:php)$">
<IfModule !mod_authz_core.c>
Order allow,deny
Deny from all
</IfModule>
<IfModule mod_authz_core.c>
Require all denied
</IfModule>
</FilesMatch>
این فایل .htaccess را در فولدر های زیر قرار دهید:
include
statics
templates
فایل های فولدر plugins و صفحه اصلی را هم بررسی کنید که کد مخربی وجود نداشته باشد ( تعداد فایل ها محدود است و سریع قابل بررسی است )
ata3929
February 17th, 2016, 19:58
ظاهرا این یه مشکل جدیه؛ تو سایت های زیادی دیده شده این مشکل !
این نشون دهنده اینه واقعا فریر یک اسکریپت امن دیگه نمی تونه باشه.
زمانی که کاربر در پنل خود فعالیت هایی مثل مشاهده دسته بندی ها یا ساخت دسته بندی جدید دارد یک سری فایل با نام category_20-up.php
در مسیر زیر می سازد:
www.site.com/statics/upload/ (http://www.site.com/statics/upload/)
این فایل های شل دسترسی کامل به هاست را می دهد؛
با حذف کد هایی که در انتهای فایل smarty_internal_templateparser.php اضافه شدهو جدیدا در سایتهای زیادی دیده می شود مشکل را برطرف کنید، البته مشکل کامل برطرف نمی شود؛
همیشه امکان وجود شل های دیگر است؛
اما این شل ها در پوشه هایی هستند که نیاز به اجرای PHP توسط کاربر در آن آدرس از طریق مرورگر نیست !
یک فایل .htaccess بسازید و کد زیر را در آن قرار دهید:
<FilesMatch "\.(?i:php)$">
<IfModule !mod_authz_core.c>
Order allow,deny
Deny from all
</IfModule>
<IfModule mod_authz_core.c>
Require all denied
</IfModule>
</FilesMatch>
این فایل .htaccess را در فولدر های زیر قرار دهید:
include
statics
templates
فایل های فولدر plugins و صفحه اصلی را هم بررسی کنید که کد مخربی وجود نداشته باشد ( تعداد فایل ها محدود است و سریع قابل بررسی است )
ممنون از توضیحات خوبتون
من اون مسیر و که گفته بودم بررسی کردم همچین فایلی ایجاد میشه
و سوالی که دارم دقیقا این کد چه کاری میکنه ؟ ( میشه دقیق توضیح بدین عملکرد این کد )
yastheme
February 17th, 2016, 20:17
ممنون از توضیحات خوبتون
من اون مسیر و که گفته بودم بررسی کردم همچین فایلی ایجاد میشه
و سوالی که دارم دقیقا این کد چه کاری میکنه ؟ ( میشه دقیق توضیح بدین عملکرد این کد )
به هکر ها اجازه آپلود هر گونه فایل مخرب را می دهد،
us12
February 18th, 2016, 09:45
ظاهرا این یه مشکل جدیه؛ تو سایت های زیادی دیده شده این مشکل !
این نشون دهنده اینه واقعا فریر یک اسکریپت امن دیگه نمی تونه باشه.
زمانی که کاربر در پنل خود فعالیت هایی مثل مشاهده دسته بندی ها یا ساخت دسته بندی جدید دارد یک سری فایل با نام category_20-up.php
در مسیر زیر می سازد:
www.site.com/statics/upload/ (http://www.site.com/statics/upload/)
این فایل های شل دسترسی کامل به هاست را می دهد؛
با حذف کد هایی که در انتهای فایل smarty_internal_templateparser.php اضافه شدهو جدیدا در سایتهای زیادی دیده می شود مشکل را برطرف کنید، البته مشکل کامل برطرف نمی شود؛
همیشه امکان وجود شل های دیگر است؛
اما این شل ها در پوشه هایی هستند که نیاز به اجرای PHP توسط کاربر در آن آدرس از طریق مرورگر نیست !
یک فایل .htaccess بسازید و کد زیر را در آن قرار دهید:
<FilesMatch "\.(?i:php)$">
<IfModule !mod_authz_core.c>
Order allow,deny
Deny from all
</IfModule>
<IfModule mod_authz_core.c>
Require all denied
</IfModule>
</FilesMatch>
این فایل .htaccess را در فولدر های زیر قرار دهید:
include
statics
templates
فایل های فولدر plugins و صفحه اصلی را هم بررسی کنید که کد مخربی وجود نداشته باشد ( تعداد فایل ها محدود است و سریع قابل بررسی است )
مشکل جدیدی نیست .
هکر به هر طریقی به مدیریت دسترسی داشته باشد از قسمت آپلود عکس برای دسته یا محصولات این کار را به سادگی میتواند انجام دهد.
از این موارد گذشته جدیدا در اخباری که از سایت اصلی لود میکند فایل جاوا اسکریپتی لود میشود که به صورت مخفیانه iframe می سازد و احتمالا ***یدن کوکی و ...
پیشنهاد میکنم پیکج امن کننده را استفاده کنید چون باگ های دیگری هم وجود دارد ...
فایل
smarty_internal_templateparser.php برای من تو اون مسیر اصلا وجود نداره!!
- - - Updated - - -
مشکل جدیدی نیست .
هکر به هر طریقی به مدیریت دسترسی داشته باشد از قسمت آپلود عکس برای دسته یا محصولات این کار را به سادگی میتواند انجام دهد.
از این موارد گذشته جدیدا در اخباری که از سایت اصلی لود میکند فایل جاوا اسکریپتی لود میشود که به صورت مخفیانه iframe می سازد و احتمالا ***یدن کوکی و ...
پیشنهاد میکنم پیکج امن کننده را استفاده کنید چون باگ های دیگری هم وجود دارد ...