@Elenaki

Что такое port scanning?

Утром как обычно на работе открываю сайт, все работает. Потом надо было внести кое-какаие изменения. Захожу по FTP на сервер, скачиваю себе те несколько файлов, которые надо изменить. Попутно замечаю странный новый (по дате вчерашний, хотя я вчера ничего не делала) файл со странным именем templatic89.php. Через десять минут хочу загрузить обратно файлы, нет соединения. Сайт тоже упал, не открывается, почтовая программа выдает ошибки. Ничего себе! Написала сразу в техподдержку хостинга, а сама думаю, что я такого сделала. Ведь только скачала 4 файла.
Странный файл я тоже скачала, успела, открыла в редакторе - там абркакадабра какая-то. Нет, понятно, что это код на PHP, но что он делает, я понять не смогла. Даже не знаю, у кого спросить. Можно ли сюда выкладывать возможно небезопасный код?
Техподдержка сказала, что нас по IP заблокировал firewall серверa за port scanning. Это может быть как-то связано с тем странным php-файлом?
  • Вопрос задан
  • 95 просмотров
Пригласить эксперта
Ответы на вопрос 2
Griboks
@Griboks
Вам на сервер загрузили вирус, а потом запустили его, открыв этот файл в браузере. Не позволяйте незнакомцам загружать такие файлы на ваш сервер.
Ответ написан
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
Всё очень просто - вас поломали.

1. Вычищаем сайт от бэкдоров
2. Ищем как поломали
3. Меняем пароли, в том числе и на почту к которой привязан хостинг.

Странный файл я тоже скачала, успела, открыла в редакторе - там абркакадабра какая-то. Нет, понятно, что это код на PHP

Всё без проблем особых можно распаковать, но там будет какой либо webshell (скорее всего wsshell), для вас это никакого значения не имеет, вам нужно латать дыры.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы