Trójai a főoldalban

Trójai a főoldalban

Niethammer Zoltán írta időpontban
Válaszok szám: 5
Sziasztok!

A google állandóan a következő üzenettel tiltja le a moodle oldalunkat:

-------------------------------------------------------------------------------------------------
Lehet, hogy a webhely ártalmas szoftvereket terjeszt. A Google-felhasználók számára figyelmeztetés jelenik meg, ha ennek a webhelynek az oldalaira próbálnak lépni. Az észlelt problémákról a webhelye biztonságos böngészésével kapcsolatos elemzésünket tartalmazó oldalon talál részletes tájékoztatást. Súgó
Betöltés...



191868926-spin_32.gif


Súgó
Olyan oldalak, amelyek ártalmas szoftvereket terjeszthetnek: http://www.kissbalint.hu/ http://kissbalint.hu/motto/index.php?cal_m=5&cal_y=1963
Olvassa el a StopBadware.org webhelyekre vonatkozó biztonsági tippjeit , és végezze el webhelyén a szükséges módosításokat. Ha már biztos abban, hogy webhelye tiszta, kérjen új felülvizsgálatot, és mi elvégezzük a webhely értékelését.

Mi történt akkor, amikor a Google felkereste ezt a webhelyet?

Az általunk az elmúlt 90 nap során tesztelt 99 oldal közül 11 oldal eredményezte kártékony szoftver letöltését és telepítést a felhasználó engedélye nélkül. A Google legutóbbi látogatása: 2009-06-06, a webhelyen gyanús tartalmat ekkor találtunk utoljára: 2009-06-06.

Malicious software includes 32 scripting exploit(s).

2 domain (köztük a(z) googleanalytlcs.net/, shkarkimi.net/) kártékony szoftvert tartalmaz. 1 domain valószínűleg közreműködik ártalmas programok küldésében a webhely látogatói részére, ide értve a következő domaineket: googleanalytlcs.net/.

This site was hosted on 1 network(s) including AS43711 (SZERVERNET).

----------------------------------------------------------------------------------------------


Átnéztem a két oldal forrását. A kissbalint.hu -ban tényleg volt egy script, de a moodle (motto) PHP fájlban nem találok semmit. Tud valaki segíteni?
Már kétszer kértem a felülvizsgálatot a google webmester oldalán, de folyton más oldalakat jelöl meg vírusosnak.

Üdv: Niethammer Zoltán



Válasz erre: Niethammer Zoltán

Tárgy: Trójai a főoldalban

Vágvölgyi Csaba írta időpontban
Először ellenőrizd a config.php-t a moodle gyökerében! (már találkoztunk ilyennel). Ha ott nincs semmi gyanús, akkor próbáld meg összehasonlítani az állományok méretét egy eredeti moodle telepítővel.

Ezt a témát is nézd át: http://moodlemoot.hu/mod/forum/discuss.php?d=445

Ha megvan a "bűnös", a takarítás után érdemes megvonni az írási jogot a moodle könyvtárról.

Vágvölgyi Csaba
Válasz erre: Vágvölgyi Csaba

Tárgy: Trójai a főoldalban

Papp Gyula írta időpontban
Ahogy Csaba is írta, találkoztunk ilyen problémákkal. Jobb esetben csak egy-egy állományt kellett lecserélni, de volt olyan eset is, hogy az egész moodle könyvtárat felülírtuk - mint amikor frissít az ember.
Ez ugyan időlegesen orvosolja a problémát, de végleges védelmet nem ad. Az írási jogot telepítés után érdemes levenni a moodle könyvtárról. A gyökér állományairól mindenképp.
Ááá, látom Csaba is ezt javasolta :-)
Válasz erre: Papp Gyula

Tárgy: Trójai a főoldalban

Niethammer Zoltán írta időpontban
Köszönöm a javaslatokat!

Sajnos a teljes site 20.000-nél is több fájlt tartalmaz (bár többsége JPG), és ezen belül van a moodle. Megoldás lehet, ha minden kurzust kimentek, majd újratelepítem az egészet, és vissza mindent?
Az FTP jelszót már módosítottam. Átnéztem a fontosabb PHP fájlokat, de nem találok semmit. Az Avast víruskereső IE alatt jelez, hogy van trójai, de véletlenszerűen egy-egy fájlt ad meg, pl. GIF képeket.
Az kissbalint.hu index.php-ja tiszta, de a google megnevezi, mint fertőzött fájl.
Kicsit kaotikusnak látom a helyzetet, de van egy nyaram megoldani. :(

Üdv: Zoli

Válasz erre: Papp Gyula

Tárgy: Trójai a főoldalban

Niethammer Zoltán írta időpontban
Sziasztok!

A szolgáltatóm átrakta a moodle mappát egy átmeneti domain név alá. Így most onnan le tudom menteni az adatokat.
Utána felrakok egy új verziót, és szépen mindent beimportálok.
Érdemes-e az 1.9.5 -ös verziót telepíteni, vagy hamarosan elkészül a 2.0 ?
Most a nyári szünet miatt 1-2 hónapot tudok várni a telepítéssel.

Üdv: Zoli