eval(base64_decode攻擊

參考 http://forums.oscommerce.com/topic/345957-evalbase64-decode-hack/

如何發現?

如果你的購物車的圖片/FCK editor/付款模組等程式出了問題,而且你打開你的程式碼來檢查,發現每個php檔的頂端,都有

<?php /**/eval(base64_decode('aWYoZnVuY3Rpb25fZXhpc

類似這種東西,那,你的程式被駭了。

如何處理?

透過find 指令和grep 找出被感染的檔案,把這些檔案恢復原狀。

如何防止?

定期更新你的購物車程式碼到最新版本。

  • 7 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

網站被google列為惡意網站

Q:我的網站,如果被google列為惡意網站,該如何處理呢?A:根據這樣的狀況,請使用 google webmasters tools (Google 網站管理員工具)...

PHP要怎麼寫,可以避免資料隱碼(SQL injection)攻擊呢?

Q: PHP要怎麼寫,可以避免資料隱碼(SQL...

一般主機如何防護攻擊問題呢?

Q:  一般主機如何防護攻擊問題呢?A:  如果是使用apache當web server,可以增設 mod_evasive 模組。更多詳情,請點我。 ...

PHP要怎麼寫,可以避免跨網站指令碼(XSS)攻擊呢?

Q: PHP要怎麼寫,可以避免跨網站指令碼(XSS)攻擊呢?A:...

如何透過cpanel來阻擋已知的攻擊者IP位址?

如果已經知道某些IP是惡意的攻擊者,可以透過cpanel的功能來阻擋這些IP位址