Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Проверка на SHELL (https://forum.antichat.xyz/showthread.php?t=107917)

-=JIexa=- 25.02.2009 12:21

Проверка на SHELL
 
Как проверить сайт на наличие шелла? А точнее чем..

ёлки-палки 25.02.2009 12:25

проверяй все директории, видимые из веба(если на сайте нет php-include)
некоторые паляца антивирями

BuG_4F 25.02.2009 13:23

посмотри размеры шеллов самых известных и поищи файлы таких-же размеров! Или последние измененные файлы посмотри !

tsesar 16.03.2009 11:06

через гугл поищи по расширению.
пример поиска пхп скриптов:
Код:

site:loh.com filetype:php

ShAnKaR 16.03.2009 18:16

egrep -lr 'eval|system|exec' .

ettee 16.03.2009 23:19

tsesar, индексация поисковыми системами не является обязательной.
  • Проверку целостности файлов и директорий (приминяется не зависимо от прав доступа) можно добиться при помощи регулярного контроля чек-суммы, что включает в себя модификацию как внутренней структуры, так и изменение определенных полей.
    Снимать её нужно заранее с чистой системы, а не как, к сожалению, это бывает обычно.
  • Использовать поиск по фиксированному и заранее известному размеру вредоносного ПО.
  • Обращать внимание на наличие и интерпретацию (.htaccess) файлов с именами (используйте для поиска наиболее часто встречающиеся имена файлов) и расширениями, отличающихся от стандартного набора/правил ПО.
  • Анализ файлов журналирования, как через панель управления, так и в ручном режиме на наличие "обращений".
  • Применять методику "по шаблону", поиск известных функций, либо строк, приемлемых при использовании вредоносного ПО. К вышесказанному от Шанкара добавлю: base64_decode, move_uploaded_file.


Время: 14:19