ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как найти шелл?
  #1  
Старый 10.01.2008, 11:52
Аватар для GSM™
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
Провел на форуме:
1819358

Репутация: 75
По умолчанию как найти шелл?

кто то по всей видимости залил мне на сервер шелл. подскажите способ его обнаружить. нехочется форум сносить. проявляется в виде повреждения файлов таких как index.php, global.php, forumdisplay.php. вчера все восстонавил но сегодня опять тоже самое.
 
Ответить с цитированием

  #2  
Старый 10.01.2008, 11:58
Аватар для Klaus Doring
Klaus Doring
Участник форума
Регистрация: 23.07.2007
Сообщений: 100
Провел на форуме:
620976

Репутация: 52
Отправить сообщение для Klaus Doring с помощью ICQ
По умолчанию

Дык в Ipb например есть даже функция встроенная на поиск вредоносных файлов. посмотри в админке.
 
Ответить с цитированием

  #3  
Старый 10.01.2008, 12:03
Аватар для GSM™
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
Провел на форуме:
1819358

Репутация: 75
По умолчанию

у меня вобла. там нету.
 
Ответить с цитированием

  #4  
Старый 10.01.2008, 12:10
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Посмотри в теме про уязвимости воблы, куда заливаются шеллы(например через смайлы) и там уже ищи
 
Ответить с цитированием

  #5  
Старый 10.01.2008, 12:28
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

iddqd
а если шелл скопировали в другую папку?

хз, можно поискать файлы которые недавно создали...
ну или созданы за последние n дней...

Цитата:
вчера все восстонавил но сегодня опять тоже самое.
или файлы доступ к которым последний раз производился менее n дней назад

Последний раз редактировалось aka PSIH; 10.01.2008 в 12:33..
 
Ответить с цитированием

  #6  
Старый 10.01.2008, 12:33
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от aka PSIH  
iddqd
а если шелл скопировали в другую папку?

хз, можно поискать файлы которые недавно создали...
ну или созданы за последние n дней...


или файлы доступ к которым последний раз производился менее n дней назад
хм, через тот же шелл можно поменять дату измения файла.


перед установкой форума посчитай md5(crc) сумму файлов, потом сравнивай, кажись для vb есть специальный скрипт для этих дел, а вообше - обнови форум до более высокой версии(или поставь smf).

Последний раз редактировалось AkyHa_MaTaTa; 10.01.2008 в 12:37..
 
Ответить с цитированием

  #7  
Старый 10.01.2008, 12:34
Аватар для GSM™
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
Провел на форуме:
1819358

Репутация: 75
По умолчанию

по непонятной причине все файлы вчерашним числом.....
 
Ответить с цитированием

  #8  
Старый 10.01.2008, 12:39
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

А оно случайно жаба сплойт в вверх страницы не вставляет? Просто, на сколько мне известно, в последнее время бродит сплойт для cpanel, который встаивает свой js код в такие вот файлы. Так-что тут может ты и не причём. Проблемы хостера могут быть.
 
Ответить с цитированием

  #9  
Старый 10.01.2008, 13:13
Аватар для -=[AL!EN]=-
-=[AL!EN]=-
Познающий
Регистрация: 29.08.2007
Сообщений: 86
Провел на форуме:
794506

Репутация: 47
Отправить сообщение для -=[AL!EN]=- с помощью ICQ
По умолчанию

Цитата:
Сообщение от iddqd  
Посмотри в теме про уязвимости воблы, куда заливаются шеллы(например через смайлы) и там уже ищи
умный человек уже бы этот шелл расплодил 100 раз =)
 
Ответить с цитированием

  #10  
Старый 10.01.2008, 16:35
Аватар для ZEXEL
ZEXEL
Постоянный
Регистрация: 07.01.2008
Сообщений: 591
Провел на форуме:
2899578

Репутация: 549


Отправить сообщение для ZEXEL с помощью ICQ
По умолчанию

А где вообще взять етот файл шелла ? а то я в етом немного не понимаю
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Как стать Хакером? (или как всё начиналось у вас?) RaZ_69 Болталка 46 22.02.2006 08:33
Как залить шелл в miniBB ?? Supaled Форумы 3 02.01.2006 23:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ