![]() |
Пару недель назад решил взять себя в руки, и начать учить PHP, а то паскаль не в счёт. Есть у меня один сайт, в котором я нехило накосячил по неопытности, в итоге админы посносили все шеллы, и начали регулярно проверять на наличие блох.
Первым действием я поискал на форуме, затем погуглил, прочитавши все способы понял, что ловить с них нечего. Всё в конечном итоге сводится к тому, что-бы добавить что-то в .htaccess, а мои админы это палят. Еще конечно был вариант с Cron'ом на линуксе, но это ужасно неудобно, ведь однажды админы разозлятся и пофиксят валнераблу. И тут мне пришла идея, вроде всё просто, но это работает: Код:
Code:Минусы:
|
это палит access_log. плюс, если админы не проверяют все файлы на сервере - это горе админы. wp-config не должен вообще быть в access логе, а если есть - значит что-то не так. способ хорош только для тех, кто только что познакомился с интернетом. без обид
|
Цитата:
P.S: Метод с легкостью палится |
Цитата:
|
Спалить можно по дате создания и изменения файлов, это раз! по поиску в файлах
$_GET, это два, по хешь суммам оригинальной CMS и про трояненой! |
а файл, который вы инклудите, это что? он тоже ничего не весит?
|
с таким же успехом залейте htaccess и пусть jpg исполняется как php
|
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
О Боги)))) а почему, никто не думает о том, что шелл лучше не хранить на сервере совсем. а просто иметь возможность его туда положить тогда когда он вам нужен. Это лучшая маскировка!
|
Цитата:
|
Цитата:
|
|
способ на любителя
находим какой либо jpg файл(в примере это test.jpg), добавляем в него метаинформацию "_COOKIE". пример кода для добавления, который также сохраняется время модификации файла .SpoilerTarget" type="button">Spoiler Код:
Code:затем в нужный php файл, в нужном месте добавляем следующий код Код:
Code:пример работы Код:
Code:-ы - код всё же палевный, по хорошему его надо причесывать и адаптировать под target проект |
Цитата:
|
я не буду говорить о всех хитростях , но пхп , я переписываю индекс , таким образом, где через require_once, идёт обращение к тем файлам , например конфигам , а сами конфиги переписываю таким образом, что если мой код удалить, нихуя вообще работать не будет =))))) если есть права конечно =)
|
Цитата:
P.S: Прятать свои шеллы в индексе, большая ошибка, первым же делом туда и полезит не опытный владелец сайта... |
Цитата:
|
Цитата:
|
| Время: 08:47 |