PDA

Просмотр полной версии : Подскажите! Админы хостера находят все мои шеллы!


21gramm
29.08.2009, 20:40
Приобрёл шелл на забугорном хостере. Расставил в первый раз свои шеллы. Всё как положено, со сменой дат, прав и так далее. Начал фреймить... Через 15 минут все фреймы потёрли и, главное, потёрли все шеллы.

Написал, продавцу. Он вошёл в положение и восстановил шелл. Дал отлежаться его шеллу пару дней и залил свои. Распихал очень далеко и все даты и права сменил. как требуется. Начал фреймить и опять всё потёрли, кроме шелла продавца.

Думаю, что хостер сделал просто бекап утренней версии своего сервака. Или всё-таки есть какая-та возможность найти мои шеллы (safe mode: off)? Но если так, то подскажите, как поступить. Залить и дать отлежаться шеллам не резон. Так же сделают бекап и недельной давности, так как сайты на у хостера обновляются очень редко. Они ничего не потеряют.

Есть ли выход?

Заранее, спасибо!

EoGeneo
30.08.2009, 05:21
Залей шелл на соседний сайт на этом сервере и ходи к клиенту через соседа.

DimOnOID
30.08.2009, 09:53
что за шелл ты юзаешь? возможно антивирь режет..или ещё что нить подбное.вариантов масса.

21gramm
30.08.2009, 10:19
что за шелл ты юзаешь? возможно антивирь режет..или ещё что нить подбное.вариантов масса.
Уже как раз разобрался, что антивир наверняка режет всё. А это уже другое дело и сейчас уже всё в порядке. Разобрался. Спасибо;)

Krist_ALL
30.08.2009, 13:02
Может быть стоит обфусцировать код шела

coo0lzero
02.09.2009, 23:01
Пробуй закриптовать шелл eval(gzinflate(base64_decode(

Должно помочь)

Или залей шелл на народ и через
$_GET[] его запускай.

Cehennem
05.09.2009, 10:57
Поставь парол на шелл, а путь к паролю должен идти к другому сайту, чтобы у админов хоста не было прав паролю, а вабше и можно дешифровать пароль, чтобы когда админы хоста его нашли они не смогли его снова расшифровать.

FriLL
05.09.2009, 12:52
Поставь парол на шелл, а путь к паролю должен идти к другому сайту, чтобы у админов хоста не было прав паролю, а вабше и можно дешифровать пароль, чтобы когда админы хоста его нашли они не смогли его снова расшифровать.
omg
что за бред?

По сабжу - используй wso shell - он не палиться