Ik voer hem uit in /home
Ik voer hem uit in /home
Ah dat dacht ik al. Oke bedankt!

De beste oplossing is om alle PHP code van de betreffende website weg te gooien en opnieuw te uploaden uit betrouwbare bron. Gebruik van nulled themes/plugins/etc. is daarbij sterk af te raden (helemaal als je het niet eerst zelf grondig gecontroleerd hebt).
@dhwitkamp op basis van het bericht van RayManZ zou je de site die een probleem is moeten kunnen vinden. Alle bestanden die die opdracht terug geeft even met een tekst editor openen en als het PHP is dan zou ik het ten minste verdacht noemen.
Laatst gewijzigd door Mark17; 25/11/14 om 01:36.
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
ik heb het zelfde probleem? is er iemand die dit probleem kan oplossen?
"De beste oplossing is om alle PHP code van de betreffende website weg te gooien en opnieuw te uploaden uit betrouwbare bron." is niet gewenst.
Het is totaal niet veilig om de php bestanden te behouden. Je hebt namelijk geen flauw idee en welk bestand wellicht een backdoor zit.
ik heb al maanden niks veranderd aan server dus ik zou niet weten hoe en van waar het komt??
Zoiets kan makkelijk veroorzaakt worden door:
a.) malware op de pc van een klant (of je eigen pc)
b.) Een lek in een thema of plugin
c.) Een "nulled" script of thema/plugin/script wat van een verdachte of geinfecteerde site gedwonload is.
d.) Een (te makkelijk?) wachtwoord wat door bruteforces is verkregen.
Je hoeft dus zelf niets aan de server te veranderen om een probleem te krijgen.
Als je hulp nodig hebt en je draait Cpanel of Directadmin met Centos of Fedora dan stuur me even een pm, misschien kan ik wel iets voor je doen.

Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
Nulled scripts ed lijken een grote oorzaak te zijn
Sent from my iPhone using webhostingtalk mobile app
Op zoek naar hostingpartijen die zich willen laten overnemen (met desgewenst aanblijven)
Fox IT heeft 2 python scripts uitgebracht om cryptophp malware te zoeken https://github.com/fox-it/cryptophp/tree/master/scripts
Klopt even ongeveer zo laten draaien: (voor mensen die het niet weten.)
wget https://raw.githubusercontent.com/fo..._filesystem.py
wget https://raw.githubusercontent.com/fo...s/check_url.py
chmod 775 ./check_filesystem.py
chmod 775 check_url.py
./check_filesystem.py /home
./check_url.py --verbose site.com
Maldetect herkent hem inmiddels ook.