Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   как найти шелл? (https://forum.antichat.xyz/showthread.php?t=58065)

GSM™ 10.01.2008 11:52

как найти шелл?
 
кто то по всей видимости залил мне на сервер шелл. подскажите способ его обнаружить. нехочется форум сносить. проявляется в виде повреждения файлов таких как index.php, global.php, forumdisplay.php. вчера все восстонавил но сегодня опять тоже самое.

Klaus Doring 10.01.2008 11:58

Дык в Ipb например есть даже функция встроенная на поиск вредоносных файлов. посмотри в админке.

GSM™ 10.01.2008 12:03

у меня вобла. там нету.

iddqd 10.01.2008 12:10

Посмотри в теме про уязвимости воблы, куда заливаются шеллы(например через смайлы) и там уже ищи

aka PSIH 10.01.2008 12:28

iddqd
а если шелл скопировали в другую папку?

хз, можно поискать файлы которые недавно создали...
ну или созданы за последние n дней...

Цитата:

вчера все восстонавил но сегодня опять тоже самое.
или файлы доступ к которым последний раз производился менее n дней назад

AkyHa_MaTaTa 10.01.2008 12:33

Цитата:

Сообщение от aka PSIH
iddqd
а если шелл скопировали в другую папку?

хз, можно поискать файлы которые недавно создали...
ну или созданы за последние n дней...


или файлы доступ к которым последний раз производился менее n дней назад

хм, через тот же шелл можно поменять дату измения файла.


перед установкой форума посчитай md5(crc) сумму файлов, потом сравнивай, кажись для vb есть специальный скрипт для этих дел, а вообше - обнови форум до более высокой версии(или поставь smf).

GSM™ 10.01.2008 12:34

по непонятной причине все файлы вчерашним числом.....

fucker"ok 10.01.2008 12:39

А оно случайно жаба сплойт в вверх страницы не вставляет? Просто, на сколько мне известно, в последнее время бродит сплойт для cpanel, который встаивает свой js код в такие вот файлы. Так-что тут может ты и не причём. Проблемы хостера могут быть.

-=[AL!EN]=- 10.01.2008 13:13

Цитата:

Сообщение от iddqd
Посмотри в теме про уязвимости воблы, куда заливаются шеллы(например через смайлы) и там уже ищи

умный человек уже бы этот шелл расплодил 100 раз =)

ZEXEL 10.01.2008 16:35

А где вообще взять етот файл шелла ? а то я в етом немного не понимаю


Время: 07:30