Jak ustrzec się szkodliwego kodu po włamaniu na serwer

Przykład PHP2014-03-07 stopień trudności: łatwy

Zapewnie nie jeden przeżyÅ‚ wÅ‚amanie na serwer i nadpisanie kodu o szkodliwe wstawki najczęściej infekujÄ…ce komputer odwiedzajÄ…cego. KoÅ„czy siÄ™ to zazwyczaj zablokowaniem strony w wyszukiwarkach takich jak Google.

Jak trzymać na tym rÄ™kÄ™ ? Sprawa jest bardzo prosta załóżmy że poniższy kod zajmuje 160 bajtów w pliku, umieszczamy poniższy skrypcik na poczÄ…tku kodu, oczywiÅ›cie po dodaniu poniższego uaktualniamy podany rozmiar.


<?
$plik 
"virus.php";

if(
filesize($plik > 160){
die(
"Plik zmodyfikowany przez obcego");

//lub inna czynność np. wysÅ‚anie maila do administratora

}
?> 


Ten prosty skrypt sprawdzi czy wielkość pliku zgadza się ze zdefiniowaną przez nas, jeśli rozmiar nie bedzie się zgadzał blokujemy działanie reszty skryptu i wykonujemy chcianą operację np. powiadomienie mailem o problemie, cały czas uaktualniając rozmiar.


Nie jest to może metoda w 100% pewna ale znacznie ogranicza możliwość dziaÅ‚ania takich kodów, gdyż wiÄ™kszość z nich dopisywana jest po tagu <body> lub na koÅ„cu pliku.


 
close
Strona korzysta z plików cookies. Zastosowane pliki cookie służą jedynie do prowadzenia ogólnych statystyk pozwalających na określenie popularności serwisu.