The encoded file /admin/main.php is corrupt.

Wszystko na temat konfiguracji sklepu internetowego opartego o skrypt KQS.store

The encoded file /admin/main.php is corrupt.

przez Unbeliever » 2009 kwi 07, Wt 19:41

Witam
loguje się dziś do testowego sklepu i dostaje taki o to komunikat "The encoded file /admin/main.php is corrupt."
Okazuje się ze w main.php na koncu jakims cudem zostalo dopisanych kilka linijek z javascript.
Sprawdzilem atrybuty main.php i ustawione na 644 czyli chyba wszystko ok
Macie pomysl jakim cudem to się stało? jakis XSS czy co ?

pozdr
 
Autor tematu
Posty: 4
Dołączył(a): 2008 wrz 22, Pn 00:23
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: The encoded file /admin/main.php is corrupt.

przez marpit » 2009 kwi 07, Wt 20:10

Jak zawsze włamanie lub wirus... Temat poruszany wiele razy warto poczytać forum.
Moderator Witryny
 
Posty: 1695
Dołączył(a): 2008 maja 05, Pn 16:13
Podziękował : 0 razy
Otrzymał podziękowań: 2 razy

Re: The encoded file /admin/main.php is corrupt.

przez redvan » 2009 kwi 07, Wt 21:24

edytuj plik main.php i wykasuj na koncu lub poczatku dodany skrypt

zaczyna sie na <script>.........a konczy na </script>
Avatar użytkownika
Moderator Witryny
 
Posty: 1728
Dołączył(a): 2008 maja 02, Pt 09:19
Lokalizacja: Sosnowiec
Podziękował : 0 razy
Otrzymał podziękowań: 3 razy

Re: The encoded file /admin/main.php is corrupt.

przez MADPC » 2009 kwi 07, Wt 23:26

Miałem to samo 31 marca i dzisiaj (o 11:54).

Sprawdziłem swój komputer - czysto nie mam wirusów, trojanów, adware.
Dostęp do serwera też mam tylko ja ;)

Mam więc pytanie do Niedowarka ;), czy masz sklep na serwerze KQS, czy gdzieś indziej.
Czy oprócz nas, kogoś jeszcze dotknęła ta zaraza?
 
Posty: 7
Dołączył(a): 2009 lut 11, Śr 15:47
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: The encoded file /admin/main.php is corrupt.

przez zsedc » 2009 kwi 08, Śr 00:12

Może oboje korzystać z Total Commander :D
 
Posty: 265
Dołączył(a): 2008 sie 22, Pt 15:50
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: The encoded file /admin/main.php is corrupt.

przez MADPC » 2009 kwi 08, Śr 01:16

Hmm, zgadłeś ;)

Średnio głupie pytanie - coś nie tak jest z Total Commanderem?
Od kilku lat używam wyłącznie jego i nie było problemów.
 
Posty: 7
Dołączył(a): 2009 lut 11, Śr 15:47
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: The encoded file /admin/main.php is corrupt.

przez zsedc » 2009 kwi 08, Śr 01:31

Był w marcu bardzo popularny programik, który podkradał dane z TC. Widać w kwietniu też się aktywował.
Koniecznie sprawdźcie teraz swoje pliki na innych hostingach do których mieliście zapamiętane hasło w TC
 
Posty: 265
Dołączył(a): 2008 sie 22, Pt 15:50
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: The encoded file /admin/main.php is corrupt.

przez junki » 2009 kwi 08, Śr 07:09

hehe

jak miałem wersję testową TC wszystko śmigało ładnie, nie minął tydzień od kupienia komercyjnej i miałem włam - może zbieg okoliczności, nie wiem :?


Ale na TC jest prosty sposób i niezawodny.

Dodajcie sobie do nazwy użytkownika czy hasła jakiś dodatkowy znak na końcu, klikacie połączenie jemu wyskakuje że nie może się połączyć i okienko z nazwą użytkownika i hasło kasujecie dodany znak i po prawie, nawet jeżeli dane wyciekną maszyna nie jest w stanie ich użyć.
Avatar użytkownika
 
Posty: 1288
Dołączył(a): 2008 kwi 08, Wt 15:13
Lokalizacja: Olkusz
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: The encoded file /admin/main.php is corrupt.

przez redvan » 2009 kwi 08, Śr 15:34

junki...znam lepsze :

nie zapisywac haseł w TC ( one sie zapisuja do pliku txt w podkatalogach instalacyjnych TC ).

kiedys na uczelni wyjadalismy hasła takim sposobem do serwerow ftp gdzie byly filmy i muza ( tam zawsze magistranci i doktoranci logowali sie do i zapisywali hasła ).
Avatar użytkownika
Moderator Witryny
 
Posty: 1728
Dołączył(a): 2008 maja 02, Pt 09:19
Lokalizacja: Sosnowiec
Podziękował : 0 razy
Otrzymał podziękowań: 3 razy

Następna strona

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 5 gości