2012-03-08 11 views
0

サイトのグローバルなJSファイルがマルウェアを含むように自動的に編集されています。これは、一度に1つずつファイルをCHDMODINGして777にして、コードを追加します。これは1つのファイルから始まりましたが、現在は2つまで移動しています。このサイトはPHP/mySQL/JQueryを実行しているApacheサーバ上にありますJSファイルにマルウェアが表示される

これは悪夢でしたが、この動作は特定の悪用(FTP?JS?SQL?)を示唆していますか?このマルウェアは "Black Hole Exploit "

+1

JSではありません。 *あなたが使用しているサーバーソフトウェア(Wordpress?Magneto Cart?)に悪用される可能性が最も高い*それはSSH、(S)FTPなどを経由することもできますが、私たちはあなたのサーバの設定に関する詳細情報を必要としています... – Matt

+3

これはあなたのJavaScriptとは関係ありません。ベストプラクティスは、フラット化して再インストールし、すべてのフレームワーク/ CMSコードを更新したことを確認することです。 – Pointy

+0

フラットに同意する - 念頭に置いておいてください、それは単なる煩わしさではなく、すべてのユーザーに同様のリスクを与えています。 – Snuffleupagus

答えて

0

人気のあるブログを読んだだけで、他の人たちも同じ問題を抱えています。それはfckeditorのファイルが存在する脆弱性です。

関連する問題