Foco de ataques ?

Suporte à dúvidas gerais relacionadas ao phpBB.
kovak
Novato
Novato
Mensagens: 85
Registrado em: 01 Nov 2007, 01:47

Foco de ataques ?

Mensagem por kovak »

Título auto-explicativo, esta foi a mensagem que recebi ao acessar meu fórum (footbrasil.net).

O robô do google acaba encontrando algum tipo de malware, e claro, nos colocou como foco de ataques.

Haviram inserido um código malicioso na index.php (não sei se posso postar aqui), mas já removi, inclusive pedi uma reverificação do google, porém as seguintes urls ainda estão com problemas:

/forum/viewforum.php?f=723
/forum/memberlist.php?mode=email&u=55170&sid=15756348bab7a841ed11a7547144399b
/forum/search.php?search_id=unanswered&st=1289854800&sid=aaf0536ddd0628767b643247b34eed6d
/forum/viewforum.php?f=22
/forum/viewforum.php?f=298

Como faço para descobrir o que está ocasionando isto ?

Obrigado.
Avatar do usuário
_Vinny_
Administrador
Administrador
Mensagens: 5923
Registrado em: 03 Set 2009, 21:59
Contact:

Re: Foco de ataques ?

Mensagem por _Vinny_ »

Ao acessar o seu fórum, recebo o alerta de malware. Ainda deve estar com o script mal intencionado.

Instalou alguma modificação recentemente?
Tradução Português Brasileiro: https://www.phpbb.com/customise/db/tran ... ortuguese/

Precisa de serviços phpBB? Me mande um mensagem privada!
kovak
Novato
Novato
Mensagens: 85
Registrado em: 01 Nov 2007, 01:47

Re: Foco de ataques ?

Mensagem por kovak »

Não, nenhuma modificação. De uma hora pra outra apareceu isto.
Avatar do usuário
_Vinny_
Administrador
Administrador
Mensagens: 5923
Registrado em: 03 Set 2009, 21:59
Contact:

Re: Foco de ataques ?

Mensagem por _Vinny_ »

Já contatou o servidor de hospedagem?
Tradução Português Brasileiro: https://www.phpbb.com/customise/db/tran ... ortuguese/

Precisa de serviços phpBB? Me mande um mensagem privada!
kovak
Novato
Novato
Mensagens: 85
Registrado em: 01 Nov 2007, 01:47

Re: Foco de ataques ?

Mensagem por kovak »

Sim, mas não tomaram nenhuma providência. Praticamente repetiram o que aparece na página de alerta e pronto.

:|
Avatar do usuário
_Vinny_
Administrador
Administrador
Mensagens: 5923
Registrado em: 03 Set 2009, 21:59
Contact:

Re: Foco de ataques ?

Mensagem por _Vinny_ »

kovak, faça um backup dos arquivos do fórum e do banco de dados, experimentar fazer uma instalação limpa em conectando com o banco de dados atual, se com os arquivos do novo fórum, não aparecer este erro, significa que o código esta ainda no seu fórum.
Tradução Português Brasileiro: https://www.phpbb.com/customise/db/tran ... ortuguese/

Precisa de serviços phpBB? Me mande um mensagem privada!
kovak
Novato
Novato
Mensagens: 85
Registrado em: 01 Nov 2007, 01:47

Re: Foco de ataques ?

Mensagem por kovak »

Fazer uma instalação totalmente limpa (do zero) ou substituindo apenas a pasta do fórum ?
Avatar do usuário
_Vinny_
Administrador
Administrador
Mensagens: 5923
Registrado em: 03 Set 2009, 21:59
Contact:

Re: Foco de ataques ?

Mensagem por _Vinny_ »

Nunca substitua a pasta do fórum, pois nessa existem as imagens(avatares e ranks) e os anexos, se fosse substituir, perderá tudo.

Faça uma nova instalação, por exemplo /forum1/
Depois de enviar os novos arquivos, copie o arquivo config.php de /forum/ para /forum1/
Isso fará com que seja carregado a banco de dados do fórum atual. Navegue e verifique tudo, mas atenção, qualquer ação que fizer, afetará o fórum principal.
Tradução Português Brasileiro: https://www.phpbb.com/customise/db/tran ... ortuguese/

Precisa de serviços phpBB? Me mande um mensagem privada!
kovak
Novato
Novato
Mensagens: 85
Registrado em: 01 Nov 2007, 01:47

Re: Foco de ataques ?

Mensagem por kovak »

Acabei de perceber uma coisa. Outras páginas, como a de estatísticas (footbrasil.net/stats) e webmail (webmail.footbrasil.net), também aparecem como infectadas.

De qualquer maneira, vou fazer o que você falou ...
Avatar do usuário
_Vinny_
Administrador
Administrador
Mensagens: 5923
Registrado em: 03 Set 2009, 21:59
Contact:

Re: Foco de ataques ?

Mensagem por _Vinny_ »

Faça o seguinte, crie uma página qualquer em html e envie para o seu host pelo FTP, mas não na pasta do fórum, acesse a página pelo navegador, se o aviso for exibido, meu amigo, volte com o seu servidor de hospedagem, pois o problema é nele.

Eles podem lhe dizer que é problema no software(phpBB) e que não podem fazer nada, mas diga a eles que qualquer página no seu dominio esta com esse problema.
Tradução Português Brasileiro: https://www.phpbb.com/customise/db/tran ... ortuguese/

Precisa de serviços phpBB? Me mande um mensagem privada!
Trancado