[リストへもどる]
一 括 講 読

投稿時間:18/07/28(Sat) 15:39
投稿者名:ばぐすけ
Eメール:test@example.com
URL :http://debugx.net/
タイトル:cssフォルダ?
今日気づいたのですが7/26の日付で「css」というフォルダが作成されていて、
その中に3つのファイル(*.php、*.asp、*.aspx)が作成されていました。

自分で作成した記憶はないので削除しようとしたのですが、
1つだけはファイル名に「nul」という文字列があり削除できません。

あやしいのでひとまずフォルダ名自体を変更したのですが、
何か心当たりないでしょうか?

サーバ側から削除できればフォルダごと削除して欲しいです。
(削除してくださいという名前にしてあります)

よろしくお願いします。

投稿時間:18/07/28(Sat) 20:14
投稿者名:りょうぞう
Eメール:ryozo@r-ken.co.jp
URL :
タイトル:Re: cssフォルダ?
該当フォルダを削除致しました。
他サイトも同じようにcss,js,imagesフォルダが作られ、スクリプトを入れられておりました。
phpのevalで攻撃されたサイトが上位フォルダを参照して無条件に埋め込まれた可能性があります。
以下の関数は完全無効にしました。
phpinfo, eval, system, exec, passthru, popen
また、aspの上位ディレクトリ参照も無効にしました。

他の原因も考えられますのでこの設定でしばらく様子見させてください。
ご迷惑をおかけして申し訳ありません。

投稿時間:18/07/28(Sat) 22:27
投稿者名:ばぐすけ
Eメール:test@example.com
URL :http://debugx.net/
タイトル:Re^2: cssフォルダ?
対応ありがとうございました。
状況について承知しました。



- Web Forum -