Вирусдай нашел уязвимость и я хочу её удалить.Подскажите, плиз))

M5
На сайте с 20.03.2017
Offline
1
1710

После сканирования сайта Вирусдай нашел одно подозрение. Был подсвечен мне следующий код:

</table>
</div>
</form>

<?php if (!empty($inEmail)): ?>
<?php phpinfo(); ?>
<?php endif ?>

<?php if (!empty($emailForm)): ?>
<h3>Other Tests</h3>

<ul>
<li>

Боюсь ошибиться,поэтому прошу направить меня в верное русло. Пока я хочу просто удалить эту строчку из файла.Правильно?

Спасибо заранее за подсказки!

K5
На сайте с 21.07.2010
Offline
209
#1

либо удалить строку, либо закомментировать функцию

<?php //phpinfo(); ?>
аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
M5
На сайте с 20.03.2017
Offline
1
#2

kgtu5, спасибо большое за столь быстрый ответ! На свой страх и риск всё сделала!

Скажите,пожалуйста, это вирус был?

S
На сайте с 30.09.2016
Offline
469
#3

Это не вирус. Это информация о версии, окружении, установках PHP на сервере. А вот кто и зачем засунул эту функцию в код - тут возможны варианты. Это либо тот, кто делал сайт (для целей отладки), либо тот, кто взломал сайт (для целей проверки и получения вышеуказанной информации).

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
M5
На сайте с 20.03.2017
Offline
1
#4

Спасибо большое за разъяснение! На всякий случай пойду поменяю все пароли:)

S
На сайте с 30.09.2016
Offline
469
#5

В следующий раз на всякий случай посмотрите на время изменения файла, перед тем, как удалять из него строчки.

h3x
На сайте с 12.01.2012
Offline
90
h3x
#6
Sitealert:
В следующий раз на всякий случай посмотрите на время изменения файла, перед тем, как удалять из него строчки.

бесполезный совет. время изменения файла устанавливается простой командой touch

S
На сайте с 30.09.2016
Offline
469
#7
h3x:
время изменения файла устанавливается простой командой touch

Я знаю :). Потому и написал: "на всякий случай". По опыту могу сказать, что "можно сделать" - это не всегда "сделано". И кроме того, существует ctime - но это уже для тех, кто в курсе.:)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий