hostingceria
Expert 1.0
baru2 ini saya mengalami masalah cukup aneh, jadi ceritanya ada satu klien komplain karena file2 php webnya terkena infeksi scripting plus ada ekstra file zcv.gif di semua direktori yang terdapat file php terinfeksi tersebut. Kalo file ini didownload ke PC maka akan terdeteksi sebagai trojan di antivirus PC (saya pakai eset).
saya coba cari di keseluruhan server ternyata yang terinfeksi hanya satu hosting milik klien ini, yang lainnya normal semua. Awalnya saya kira karena scriptingnya ada kelemahan sehingga bisa ditembus, tapi setelah itu saya penasaran akhirnya saya coba minta ijin semua filenya dia dihapus dulu dan saya bikin 1 file index.php sederhana yang hanya berisi echo "abc" untuk keperluan testing.
Tebak apa yang terjadi? Setelah beberapa jam, file ini terinfeksi juga dengan kasus yang sama, jadi saya mulai curiga jangan2 ada rootkit bersembunyi di server, oleh karena itu saya pasang rkhunter dan coba scan, setelah terima emailnya dapat 2 email, yang satu "RKHunter Scan Details" tapi isinya kosong, dan satu lagi "rkhunter] warning found for xxx" tapi isinya juga aneh dan tidak membantu hanya berisi "Please inspect this machine, because it may be infected."
jadi saya agak buntu sekarang harus bagaimana, mohon bantuannya kalau ada yang sudah berpengalaman dengan scan & pembersihan rootkit ini ya
thanks before
saya coba cari di keseluruhan server ternyata yang terinfeksi hanya satu hosting milik klien ini, yang lainnya normal semua. Awalnya saya kira karena scriptingnya ada kelemahan sehingga bisa ditembus, tapi setelah itu saya penasaran akhirnya saya coba minta ijin semua filenya dia dihapus dulu dan saya bikin 1 file index.php sederhana yang hanya berisi echo "abc" untuk keperluan testing.
Tebak apa yang terjadi? Setelah beberapa jam, file ini terinfeksi juga dengan kasus yang sama, jadi saya mulai curiga jangan2 ada rootkit bersembunyi di server, oleh karena itu saya pasang rkhunter dan coba scan, setelah terima emailnya dapat 2 email, yang satu "RKHunter Scan Details" tapi isinya kosong, dan satu lagi "rkhunter] warning found for xxx" tapi isinya juga aneh dan tidak membantu hanya berisi "Please inspect this machine, because it may be infected."
jadi saya agak buntu sekarang harus bagaimana, mohon bantuannya kalau ada yang sudah berpengalaman dengan scan & pembersihan rootkit ini ya

thanks before