eval(base64_decode攻擊

參考 http://forums.oscommerce.com/topic/345957-evalbase64-decode-hack/

如何發現?

如果你的購物車的圖片/FCK editor/付款模組等程式出了問題,而且你打開你的程式碼來檢查,發現每個php檔的頂端,都有

<?php /**/eval(base64_decode('aWYoZnVuY3Rpb25fZXhpc

類似這種東西,那,你的程式被駭了。

如何處理?

透過find 指令和grep 找出被感染的檔案,把這些檔案恢復原狀。

如何防止?

定期更新你的購物車程式碼到最新版本。

  • 7 utilizatori au considerat informaţia utilă
Răspunsul a fost util?

Articole similare

如何關閉apache的目錄索引

Q: 我想要關閉apache的目錄索引, 如下圖,使下圖的目錄索引不再出現,該如何設定呢?A: 在public_html目錄下的 .htaccess 檔中,增加一行:Options...

SSL憑証(SSL certificate)的原理

基本的public key, private key 和 https的關系如下:(1)  主機(server)上要先生成private key, public key兩把key。(...

我該如何幫我空間掃毒呢?

您好:當您上傳網路上下載的套裝軟體後,我們建議可以去做掃毒的作業。請登入Cpanel控制台後,遵照下列圖示即可完成掃毒:1. 2.如果您還有其他問題,請善搜索我們的知識庫。或是可以提交...

如何設定需要帳號/密碼才能登入的目錄?

Cpanel有一個功能,可以讓用戶在自己的網站中,任意指定某些資料夾,需要id/pw才能登入。這個功能是在「安全防護」中的「網頁保護」功能。Security:Web...

整理網站被駭的處理

以下是記錄我們所撰寫於blog.unethost.com的文章,在這邊提供快速檢索:   1. 如何找出網站開啟速度慢的原因(或是網站疑似被駭) 2. 如何處理網站被駭,避免再次被駭呢?...