Avatar billede Renek Novice
23. august 2011 - 09:49 Der er 3 kommentarer

Min hjemmeside er blevet hacket...

Min hjemmeside er blevet hacket. Via dette program:

http://sitecheck.sucuri.net/scanner/

har jeg fundet frem til, at det drejer sig om 2 filer (det er i hvert fald det den finder) som er .js filer.

....dk/wp-includes/js/l10n.js?ver=20101110
....dk/wp-includes/js/jquery/jquery.js?ver=1.6.1

Det drejer sig om en eller anden form for Trojan (Cruzer B). Den indsatte (af hackeren) kode er ret tydelig i begge filer (har set den via Notepad)

Den oprindelige kode ser i den ene af filerne således ud (den ligner 100% den som jeg fandt på et andet og uinficeret site jeg har):

function convertEntities(b){var d,a;d=function(c){if(/&[^;]+;/.test(c)){var f=document.createElement("div");f.innerHTML=c;return !f.firstChild?c:f.firstChild.nodeValue}return c};if(typeof b==="string"){return d(b)}else{if(typeof b==="object"){for(a in b){if(typeof b[a]==="string"){b[a]=d(b[a])}}}}return b}; var

Kan jeg bare manuelt slette den hackede kode i begge og forvente at sitet virker igen eller kommer jeg til at ødelægge mere?
Avatar billede Six Nybegynder
23. august 2011 - 10:59 #1
Learning by doing?

Lav kopier af filerne, og test? - hvis det ikke virker, så kan du jo bare gå tilbage til de gamle filer, og se om du kan finde en anden løsning på "hacker"-problemet.
Avatar billede Renek Novice
23. august 2011 - 11:11 #2
Uha uha...den metode har jeg prøvet mange gange med katastrofale resulter tilfølge. At du skriver at jeg skal gøre det er dog en smule opmuntrende :)

Hvis ingen andre eller bedre svar kommer, lukke jeg tråden og tildeler dig point.
Avatar billede Six Nybegynder
23. august 2011 - 12:55 #3
Hehe - altså det jeg tænker er jo: Det kan højst gå galt, og går det galt, så kan du jo se det med det samme :) Og så er det bare at skifte tilbage hurtigst muligt - og så finde en anden løsning på hackerproblemet - du kan eventuelt spørge på http://stackoverflow.com/ - der sidder rigtig mange mennesker klar til at hjælpe :)

Bare tag point selv, hvis ingen kommer med svar :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester