![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Хакеры внедрили вредоносный код в PHP-настройки тысячи сайтов |
|
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
18.04.2012 22:48
09.04.2012 19:23
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Хакеры внедрили вредоносный код в PHP-настройки тысячи сайтовЗлоумышленники нашли способ изменять конфигурацию PHP-настроек сайтов, которые размещаются на выделенных или виртуальных частных серверах (VPS), с целью размещения вредоносного кода. Данная хакерская уловка была обнаружена сотрудниками фирмы Sucuri во время исследования нескольких зараженных веб-сайтов. 25.12.2011 «Мы обнаружили, что все взломанные сервера имеют один и тот же измененный файл настроек php.ini. В нём злоумышленники добавили следующую строку: auto_append_file= «OFF», рассказал в своём блоге Дэвид Деде (David Dede), специалист по безопасности компании Securi. Директива auto_append_file задает имя автоматически выполняемого файла, а параметр «OFF» является на самом деле размещенным хакерами файлом и содержит вредоносные код. Веб-мастерам достаточно сложно распознать данный хакерский прием. «Мы выявили несколько тысяч сайтов с подобной вредоносной программой», утверждает Дэвид Деде. Денис Синегубко (Denis Sinegubko), независимый исследователь безопасности и создатель сканера вебсайтов Unmask Parasites, не может подтвердить атаку с использованием команды «auto_append_file», но в прошлом он уже встречался с подобными зловредными модификациями файла настроек php.ini. «Все версии критических конфигурационных файлов должны быть под контролем. Это поможет не только обнаруживать нежелательные изменения, но и легко восстанавливать предыдущие копии. Сканирование веб-серверов и просмотр журналов на предмет подозрительной активности является первоочередной и регулярной задачей администраторов серверов. В случае обнаружения следов хакерских атак веб-мастерам следует немедленно обращаться к провайдерам хостинга и информировать их о проблеме», советует Денис Синегубко. Источник: oszone.net |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
23-05-2012
23-05-2012
22-05-2012
21-05-2012
21-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|