WEB SHELL

123
A
На сайте с 12.05.2004
Offline
176
#11

kxk, вы вообще о чем? Попириться? PHP файл от EXE отличить не можете? И в остальном вы тоже не правы :).

kxk
На сайте с 30.01.2005
Offline
990
kxk
#12

alexseo, я сказал имхо drweb распознает большинство php shell даже в php файлах + есть версия для *nix. А в остальном это ваше право так думать я высказал своё личное имхо.

Ваш DEVOPS
[Удален]
#13

Бились почти месяц.

Вроде всё ок.

PS

Кстати говоря, такой взлом является уголовно-наказуемым.

Во вском случае взлом для продажи ссылок на главной странице сайта (как было в моём случае). Можно писать заявление и вперёд.

K
На сайте с 12.07.2006
Offline
295
Kpd
#14
odd:
Бились почти месяц.
Вроде всё ок.

Чем лечились?

d1ma
На сайте с 18.03.2007
Offline
102
#15

Попросите хостера поставить последний нормальный бекап, и все окей.

А так это может быть что угодно...

Взломали ваш домашний компьютер

Взломали соседний аккаунт у шаред хостера

Проверьте себя на вирусы, может просто фтп аккаунт упёрли.

[Удален]
#16

Лечился точно не знаю чем, программер боролся, чистил все.

Похоже что именно ftp с компа уперли, так как на 4 сервера залезли.

Теперь весь в антивирусах :-)))

B
На сайте с 01.05.2007
Offline
15
#17

лечиться можно только правельным подходом к политике безопасности на сервере:

* разделение прав пользователей на группы

* монтирование временных файловых систем с флагами на запрет выолнения

* fastcgi а не mod_тра_ля_ля

* если речь про php тогда open_base_dir и запрет опасных функций

* регулярные обновления софта

* настройка фаеровола так как не только вебшелы заливают :)

а для профилактики привели два отличных примера - поиск всех 777 файлов и парсинг всех php/pl/cgi скриптов

Bartholomew Jo-Jo
Andreyka
На сайте с 19.02.2005
Offline
822
#18

Лечить нужно так:

Каждый сайт работает под своим UID а права на файлы 600 и на директории 700.

Не стоит плодить сущности без необходимости
kxk
На сайте с 30.01.2005
Offline
990
kxk
#19

barty,

open_base_dir
этож насколько надо быть не далёким чтобы даже это не включать, хехехе вы правы но от себя добавлю, поголовному большинству ещё можно и safe_mode врубить большинство cms с ним прекрасно живут.
K
На сайте с 24.03.2004
Offline
223
#20
odd:
Бились почти месяц.
Вроде всё ок.

PS
Кстати говоря, такой взлом является уголовно-наказуемым.
Во вском случае взлом для продажи ссылок на главной странице сайта (как было в моём случае). Можно писать заявление и вперёд.

потом получаете на руки отказное и вперёд в туалет.

ps. пока у нас УК заточат на эту тему не один год пройдет.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий