web-dev-qa-db-ja.com

Joomlaページの上部にある文字列 "";} / * B6D1B1EE * /?> "はどういう意味ですか?

次のコメントの断片は、私が管理している地方自治体のページのすべてのページの上部に表示されているようです。

Fragment in action

サイトはJoomla!を実行しますフレームワーク、および各ページのヘッダーセクションを確認しましたが、何も見当たりません。 Googleのクイック検索

'";} /*B6D1B1EE*/ ?>' 

この問題を経験しているのは私だけではないことがわかります。

Google Search results, showing several pages that contain this string

これを聞いたことがないことに驚いています。これを引き起こしている可能性のあるアイデアと、私がそれを修正する方法についてのアイデアをお持ちの場合は、大いに感謝します。

6
user2576656

何らかの理由で、PHPコードがブラウザに送信されています。 PHPがそのサーバーで有効になっていないが、そのページにはいくつかが含まれている可能性があります。短いタグが使用されている可能性がありますが、サーバーはそれを有効にしていません。不十分なコードである可能性があります。ただし、根本的な原因を特定するには、ソースコードにアクセスする必要があります。

2
John Conde

回避策として、テンプレートフォルダーに含まれるindex.phpファイルから";} /*B6D1B1EE*/ ?>スニペットを削除できます。

同じ問題の詳細については、次を参照してください。
http://forum.joomla.org/viewtopic.php?t=93302

Joomlaの1.5バージョンを実行しているサイトがハッキングされた可能性があります。

2
parajao

Session HardeningおよびFile Upload SecurityパッチのないJoomla 1.5ウェブサイトがハッキングされているようです。

これらのパッチは、次の場所にあります。 https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions

MiscCoder at http://forum.joomla.org/viewtopic.php?t=933020#p3425599 によれば、クリーンアップには/modules/mod_stat/statXXX.phpのファイルの削除が含まれます。 /tmpフォルダー内のファイルを削除し、「B6D1B1EE」が含まれるファイルをクリーンアップしますが、まだ確認できていません。

myjoomla.comsucuri.net などの商用サービスを使用してセキュリティ監査を実行する傾向があります。修正済み。

1
Neil Robertson