Fairweb

Développement WordPress, WordPress Mu, BuddyPress

gestionnaire-connexions-reseau-icone-9676-128

Virus web eval(base64_decode

| 1 Commentaire

Depuis pas mal de temps, un virus sévit sur le web et attaque notamment les fichiers php dans lesquel il injecte un code commençant par eval(base64_decode...
Cette fonction permet l’exécution d’un script encodé et généralement plante complètement le site.
Deux solutions existent :

  1. Ouvrir chaque fichier et supprimer le code indésirable. Pas très pratique lorsqu’on a un CMS qui contient des centaines de fichiers.
  2. Faire la même chose à l’aide d’une commande ssh, vous gagnerez un temps précieux.
    find . \( -name "*.php" \) -exec grep -Hn "<\?php /\*\*/eval(base64_decode(.*));.*\?>" {} \;
    -exec sed -i '/<\?php \/\*\*\/eval(base64_decode(.*));.*\?>/d' {} \;
    

Bien que le virus ne touche pas uniquement les sites sous WordPress, vous trouverez encore plus d’informations à ce sujet dans le codex de WordPress.

N’oubliez pas de changer le mot de passe de votre serveur ftp.

Share

Auteur : Fairweb

Développement php/mysql, conception de sites internet

Un Commentaire

  1. Merci Myriam pour l’info, je vais m’amuser à vérifier les php des blogs ou l’art de s’occuper pendant les vacances !!

Laisser un commentaire

Champs Requis *.

*