eval(base64_decode攻擊

參考 http://forums.oscommerce.com/topic/345957-evalbase64-decode-hack/

如何發現?

如果你的購物車的圖片/FCK editor/付款模組等程式出了問題,而且你打開你的程式碼來檢查,發現每個php檔的頂端,都有

<?php /**/eval(base64_decode('aWYoZnVuY3Rpb25fZXhpc

類似這種東西,那,你的程式被駭了。

如何處理?

透過find 指令和grep 找出被感染的檔案,把這些檔案恢復原狀。

如何防止?

定期更新你的購物車程式碼到最新版本。

  • 107 用戶發現這個很有用
此答案有用麼?

相關文章

PHP要怎麼寫,可以避免跨網站指令碼(XSS)攻擊呢?

Q: PHP要怎麼寫,可以避免跨網站指令碼(XSS)攻擊呢?A:...

unethost.com 虛擬主機,是否能防護攻擊呢?

Q: unethost.com 虛擬主機,是否能防護攻擊呢?A: 我們虛擬主機,能夠防護 dos , post scan , password scan .. 等等。 ...

我的IP似乎被防火牆擋住了?

Q: 當我無法連上主機的 FTP, CPANEL, 及網站; 但是朋友都可以連,應該如何處理呢?   A: 當發生該狀況,這是本身上網的IP,被主機內的防火牆封鎖引起,...

整理網站被駭的處理

以下是記錄我們所撰寫於blog.unethost.com的文章,在這邊提供快速檢索:   1. 如何找出網站開啟速度慢的原因(或是網站疑似被駭) 2. 如何處理網站被駭,避免再次被駭呢?...

一般主機如何防護攻擊問題呢?

Q:  一般主機如何防護攻擊問題呢?A:  如果是使用apache當web server,可以增設 mod_evasive 模組。更多詳情,請點我。 ...