HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.02.2012, 19:45
Value
Новичок
Регистрация: 03.10.2010
Сообщений: 0
С нами: 8214806

Репутация: 0
По умолчанию

Сразу прошу прощения если запостил не туда.

Вопрос в следующем:

У меня на серверах есть несколько сайтов на различных распространенных движках (dle, joomla, wp, vb,drupal итд) и конечно же постоянно где-то находят баги и заливают на них всякую гадость типа дора в поддиректорию или фрейм на весь сайт. Итого вопрос - что можно сделать чтобы нормально все найти и залатать дырки? Сайтов много.

Что делаю я:

1. Обновляю движки на более новые версии

2. Бегло просматриваю фтп на подозрительные файлы по датам обновлений этих самых файлов.

3. Ищу в тексте файлов подозрительные штуки типа "base64_decode" и FilesMan итд(прошу подсказать еще тексты всякой дряни для поисков).

Что я еще могу сделать?
 
Ответить с цитированием

  #2  
Старый 21.02.2012, 20:34
Sk13
Новичок
Регистрация: 19.02.2012
Сообщений: 6
С нами: 7489046

Репутация: 0
По умолчанию

с помощью SSH поиск по содержимому файлов слова типа shell,orb,wso и т.д. и т.п.
 
Ответить с цитированием

  #3  
Старый 22.02.2012, 00:05
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Хм, вообще конечно после обновления CMS, и удаления файлов необходимо поменять тонну паролей. FTP, Mysql, админ панели, email, все что может быть завязано с доступов. Иначе это будет продолжаться бесконечно.

И лучше почитать логи, и выяснить как ломают. Может просто на компьютере локально FTP вирь сидит.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.