Página 1 de 2

Foco de ataques ?

Enviado: 19 Nov 2010, 20:46
por kovak
Título auto-explicativo, esta foi a mensagem que recebi ao acessar meu fórum (footbrasil.net).

O robô do google acaba encontrando algum tipo de malware, e claro, nos colocou como foco de ataques.

Haviram inserido um código malicioso na index.php (não sei se posso postar aqui), mas já removi, inclusive pedi uma reverificação do google, porém as seguintes urls ainda estão com problemas:

/forum/viewforum.php?f=723
/forum/memberlist.php?mode=email&u=55170&sid=15756348bab7a841ed11a7547144399b
/forum/search.php?search_id=unanswered&st=1289854800&sid=aaf0536ddd0628767b643247b34eed6d
/forum/viewforum.php?f=22
/forum/viewforum.php?f=298

Como faço para descobrir o que está ocasionando isto ?

Obrigado.

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 20:55
por _Vinny_
Ao acessar o seu fórum, recebo o alerta de malware. Ainda deve estar com o script mal intencionado.

Instalou alguma modificação recentemente?

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 21:21
por kovak
Não, nenhuma modificação. De uma hora pra outra apareceu isto.

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 21:23
por _Vinny_
Já contatou o servidor de hospedagem?

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 21:37
por kovak
Sim, mas não tomaram nenhuma providência. Praticamente repetiram o que aparece na página de alerta e pronto.

:|

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 21:42
por _Vinny_
kovak, faça um backup dos arquivos do fórum e do banco de dados, experimentar fazer uma instalação limpa em conectando com o banco de dados atual, se com os arquivos do novo fórum, não aparecer este erro, significa que o código esta ainda no seu fórum.

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 21:52
por kovak
Fazer uma instalação totalmente limpa (do zero) ou substituindo apenas a pasta do fórum ?

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 21:59
por _Vinny_
Nunca substitua a pasta do fórum, pois nessa existem as imagens(avatares e ranks) e os anexos, se fosse substituir, perderá tudo.

Faça uma nova instalação, por exemplo /forum1/
Depois de enviar os novos arquivos, copie o arquivo config.php de /forum/ para /forum1/
Isso fará com que seja carregado a banco de dados do fórum atual. Navegue e verifique tudo, mas atenção, qualquer ação que fizer, afetará o fórum principal.

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 22:02
por kovak
Acabei de perceber uma coisa. Outras páginas, como a de estatísticas (footbrasil.net/stats) e webmail (webmail.footbrasil.net), também aparecem como infectadas.

De qualquer maneira, vou fazer o que você falou ...

Re: Foco de ataques ?

Enviado: 19 Nov 2010, 22:08
por _Vinny_
Faça o seguinte, crie uma página qualquer em html e envie para o seu host pelo FTP, mas não na pasta do fórum, acesse a página pelo navegador, se o aviso for exibido, meu amigo, volte com o seu servidor de hospedagem, pois o problema é nele.

Eles podem lhe dizer que é problema no software(phpBB) e que não podem fazer nada, mas diga a eles que qualquer página no seu dominio esta com esse problema.