Home | Register | Feedback | Hungarian |   
  
Tutorial
Reklámozzuk oldalad!
Reklámozzuk oldalad, ha feltöltéssel, cikkek és fórum-hozzászólások írásával segítesz.
További részletek:

Tovább...

Az Oldal Védelmét Sentinel Biztosítja
You have been warned!
We have caught 0 shameful hackers.

NukeSentinel™ 2.2.1
Top 10 Downloads
Recent Downloads
Supporters
[ Supporters ]



Reklámozza INGYEN weboldalát

E39 KLUB

CNCBank - CNC Szakipari Portál

Platinum Magyarország

Közlekedésgazdaság (BME)

Banner Exchange

Tiszavasvári Zeneportál

PHP-Nuke


PHP-s weboldalakat támad egy új féreg
PHP-Nuke News
Az elmúlt hét végén az Interneten egy olyan új féregprogram bukkant fel, amely kifejezetten PHP nyelvben írodott weblapokat próbál meg saját maga terjesztésére felhasználni. A "PhpInclude.Worm" néven azonosított kártevő egy gyakran ejtett programozási hibát használ ki a sérülékeny szerverekre történő bejutásra, amelyeket ezt követően DoS-támadásokhoz és spameléshez felhasználható zombivá változtat.

A féreg a szintén a közelmúltban felbukkanty Santy-hoz hasonlóan internetes keresők segítségével próbál a potenciálisan megtámadható oldalakat felkutatni, utóbbival szemben azonban nem csak a phpBB fórummotort, hanem minden más PHP-alapú weboldalt megpróbál megtámadni. A kártevő ráadásul a Google-on kívül a Yahoo keresőjét is fel tudja használni, így az előbbin a Santy kapcsán foganatosított védelem nem tud kifogni rajta.

A PhpInclude a behatolási kísérlet során az oldal összes szkriptjét és paraméterét végigpróbálja, így egyetlen egy nem megfelelően ellenőrzött kódrészlet vagy állomány is bejutásts biztosíthat számára. A próbálkozások egyébként a megtámadott szervereken jelentős forgalomnövekedést okoznak, amely már önmagában is működési zavarokhoz, vagy akár a kiszolgálás teljes leállásához vezethet.

Sikeres fertőzés esetén a kártevő a gépekre egy IRC csatornán keresztül vezérelhető hátsó kaput telepít, amely praktikusan bármilyen művelet elvégézésre lehetőséget adhat a támadók számára a webkiszolgáló jogosultságai mellett.

A PhpInclude.Worm-ról bővebb információk a K-otik oldalán olvashatók. A kártevő elleni védekezés egyetlen módja a hibás szkriptek kijavítása.

szerző: Sting
forrás: http://pcforum.hu/hirek/?qnid=9202

 
Related Links
Options
PHP-Nuke PHP-Nuke
The comments are owned by the poster. We aren't responsible for their content.
PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke

PHP-Nuke PHP-Nuke
No Comments Allowed for Anonymous, please register
PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke

PHP-Nuke PHP-Nuke
Re: PHP-s weboldalakat támad egy új féreg (Score: 1)
by Bigyula on Kedd, december 28 @ 08:29:36 CET
(User Info | Send a Message) http://hillsite.uw.hu
Ez ellen véd a sentinel?


PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke
Copyright © 2004-2005 NukeR.hu
Home
F.A.Q.
Privacy
About Us
Advertising
PHP-Nuke
Apache Software
PHP: Hypertext Preprocessor
MySQL: The World's Most Popular Open Source Database
WebHosting
PHP-Nuke Copyright © 2004 by Francisco Burzi
Protected by Sentinel
RSS News
RSS Downloads
RSS Forums