ویرایش شد
ویرایش شد
ویرایش توسط saeid1346 : February 4th, 2016 در ساعت 20:20
من هم با این روش هک مشابه برخوردکرده ام ولی در خود فایل اصلی موردی نیست؛
دیکد:
http://codepad.org/uLGMnrpc
ویرایش توسط yastheme : February 4th, 2016 در ساعت 16:42
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
ویرایش توسط us12 : April 8th, 2016 در ساعت 21:54
برنامه نویسی => www.SOFTIRAN.org
----------------------------------------------------------
هیچیش نیست شما راحت باش فقط یه دسترسی ساده است
فقط توصیه میکنم حتما اصلاحش کنید این بخش از فایل رو برای امنیت خودتون !
- - - Updated - - -
yastheme
همین دیروز فایل اصلاح شده !!! تاریخ تغییر در فایل فشرده ببینید خودتون
به هر حال هاستتون رو بگید حتما اسکن کنن
پست اول ویرایش شد
موفق باشید
ویرایش توسط saeid1346 : February 4th, 2016 در ساعت 20:21
بله فایل شل بودمن دهنم سرویس شد هرکاری میکردم هاستم اجازه اپلود 1.58 فرییر رو نمیداد ارور شل base64 میزد
گشتم دیدم فایلsmarty_internal_templateparser.php قسمت آخر هستش و پاک کردم رفع شد
ظاهرا این یه مشکل جدیه؛ تو سایت های زیادی دیده شده این مشکل !
این نشون دهنده اینه واقعا فریر یک اسکریپت امن دیگه نمی تونه باشه.
زمانی که کاربر در پنل خود فعالیت هایی مثل مشاهده دسته بندی ها یا ساخت دسته بندی جدید دارد یک سری فایل با نام category_20-up.php
در مسیر زیر می سازد:
www.site.com/statics/upload/
این فایل های شل دسترسی کامل به هاست را می دهد؛
با حذف کد هایی که در انتهای فایل smarty_internal_templateparser.php اضافه شدهو جدیدا در سایتهای زیادی دیده می شود مشکل را برطرف کنید، البته مشکل کامل برطرف نمی شود؛
همیشه امکان وجود شل های دیگر است؛
اما این شل ها در پوشه هایی هستند که نیاز به اجرای PHP توسط کاربر در آن آدرس از طریق مرورگر نیست !
یک فایل .htaccess بسازید و کد زیر را در آن قرار دهید:
این فایل .htaccess را در فولدر های زیر قرار دهید:کد PHP:
<FilesMatch "\.(?i:php)$">
<IfModule !mod_authz_core.c>
Order allow,deny
Deny from all
</IfModule>
<IfModule mod_authz_core.c>
Require all denied
</IfModule>
</FilesMatch>
include
statics
templates
فایل های فولدر plugins و صفحه اصلی را هم بررسی کنید که کد مخربی وجود نداشته باشد ( تعداد فایل ها محدود است و سریع قابل بررسی است )
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)