Nyitólap | Regisztráció | Kapcsolat | English |   
  
Tutorial
Reklámozzuk oldalad!
Reklámozzuk oldalad, ha feltöltéssel, cikkek és fórum-hozzászólások írásával segítesz.
További részletek:

Tovább...

Az Oldal Védelmét Sentinel Biztosítja
You have been warned!
We have caught 0 shameful hackers.

NukeSentinel™ 2.2.1
Top 10 Letöltés
Friss letöltések
Partnereink
[ Partnereink ]



Reklámozza INGYEN weboldalát

E39 KLUB

Közlekedésgazdaság (BME)

CNCBank - CNC Szakipari Portál

Tiszavasvári Zeneportál

Platinum Magyarország

Banner Exchange

PHP-Nuke


PHP-s weboldalakat támad egy új féreg
PHP-Nuke Hírek
Az elmúlt hét végén az Interneten egy olyan új féregprogram bukkant fel, amely kifejezetten PHP nyelvben írodott weblapokat próbál meg saját maga terjesztésére felhasználni. A "PhpInclude.Worm" néven azonosított kártevő egy gyakran ejtett programozási hibát használ ki a sérülékeny szerverekre történő bejutásra, amelyeket ezt követően DoS-támadásokhoz és spameléshez felhasználható zombivá változtat.

A féreg a szintén a közelmúltban felbukkanty Santy-hoz hasonlóan internetes keresők segítségével próbál a potenciálisan megtámadható oldalakat felkutatni, utóbbival szemben azonban nem csak a phpBB fórummotort, hanem minden más PHP-alapú weboldalt megpróbál megtámadni. A kártevő ráadásul a Google-on kívül a Yahoo keresőjét is fel tudja használni, így az előbbin a Santy kapcsán foganatosított védelem nem tud kifogni rajta.

A PhpInclude a behatolási kísérlet során az oldal összes szkriptjét és paraméterét végigpróbálja, így egyetlen egy nem megfelelően ellenőrzött kódrészlet vagy állomány is bejutásts biztosíthat számára. A próbálkozások egyébként a megtámadott szervereken jelentős forgalomnövekedést okoznak, amely már önmagában is működési zavarokhoz, vagy akár a kiszolgálás teljes leállásához vezethet.

Sikeres fertőzés esetén a kártevő a gépekre egy IRC csatornán keresztül vezérelhető hátsó kaput telepít, amely praktikusan bármilyen művelet elvégézésre lehetőséget adhat a támadók számára a webkiszolgáló jogosultságai mellett.

A PhpInclude.Worm-ról bővebb információk a K-otik oldalán olvashatók. A kártevő elleni védekezés egyetlen módja a hibás szkriptek kijavítása.

szerző: Sting
forrás: http://pcforum.hu/hirek/?qnid=9202

 
Kapcsolódó linkek
Beállítások
PHP-Nuke PHP-Nuke
Minden megjegyzés a szerzők tulajdona. A megjegyzések tartalmáért felelősséget nem vállalunk.
PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke

PHP-Nuke PHP-Nuke
Névtelenül nem lehet hozzászólni, kérjük regisztrálj!
PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke

PHP-Nuke PHP-Nuke
Re: PHP-s weboldalakat támad egy új féreg (Értékelés: 1)
Szerző: Bigyula Dátum: 2004. december 28. kedd, 08:29
(Felhasználó inf. | Üzenet küldése) http://hillsite.uw.hu
Ez ellen véd a sentinel?


PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke
Copyright © 2004-2005 NukeR.hu
Nyitólap
GY.I.K.
Adatvédelem
Impresszum
Médiaajánlat
PHP-Nuke
Apache Szoftver
PHP: Hypertext Preprocessor
MySQL: A világ legnépszerübb nyílt forráskódú adatbázisa
WebTárhely
PHP-Nuke Copyright © 2004 by Francisco Burzi
Védelmet Sentinel Biztosítja
RSS Cikkek
RSS Letöltések
RSS Fórum hozzászólások