Хостер может не определить с какого сайта идут "атаки" на др. сервера?

dex
На сайте с 14.04.2006
Offline
181
dex
#41
Brim.ru:
- я не великий писатель BASH-скриптов и мне стыдно за свое убожество, но вот наваял скриптик:

#!/bin/bash
for i in $( ls ); do

if [ `cat $i | grep -c 'notonyourradio'` -ne 0 ]
then
echo $i
fi
done

- ищет во всех файлах находящихся в текущей директории слово notonyourradio

простите, а зачем? есть же

grep [text] [filename]

делается

cd /

вместо [filename] *

губит людей вода (подпись не продаю, в долг не даю)
basterr
На сайте с 24.11.2005
Offline
719
#42

такс. я так понял что кроме поиска notonyourradio во всех файлах больше предложений нет? найти я это слово не могу. нет его походу.

dex
На сайте с 14.04.2006
Offline
181
dex
#43
basterr:
такс. я так понял что кроме поиска notonyourradio во всех файлах больше предложений нет? найти я это слово не могу. нет его походу.

вот так попробуйте

grep --directories=read notonyourradio *

почему же нет - clamav...

Nikolai Sokolov
На сайте с 13.03.2008
Offline
65
#44

можно тоже проделать с каталогом /tmp. Скорее всего туда есть право на запись.

Используя наши услуги, сервисы, оборудование и опыт работы в области информационных технологий (веб-хостинг) поможем в продвиженни вашего бизнеса www.servervk.eu (http://servervk.eu)
BR
На сайте с 28.06.2008
Offline
75
#45
basterr:
Brim.ru, а как ваш скрипт вообще использовать?

В SSH-консоли сделайте файл с нужными правами:

touch check.sh

chmod 700 check.sh

отредактируйте его вписав приведенный скрипт

поместите его в директорию в которой предположительно находится инфицированный файл

запустите и он выведет имена всех файлов из текущей директории в которых находится искомое слово, если такого слова не найдено, то не выведет ничего

Скрипт не фонтан - сам понимаю, но если кто-то может сделать лучше, например dex, пожалуйста, я на славу не претендую, просто помогаю чем могу (еще раз - в BASH не силен)

размещение сайтов (http://www.brim.ru)
dex
На сайте с 14.04.2006
Offline
181
dex
#46
Nikolai Sokolov:
можно тоже проделать с каталогом /tmp. Скорее всего туда есть право на запись.

да- в tmp как раз часто и заливают дистрибутив бяки... но вот собирают как раз уже не в нем...

зы - вот так вернее найти, чтоб в директории лез

cd /var/ (или где у вас)

grep --directories=recurse -H notonyourradio *

basterr
На сайте с 24.11.2005
Offline
719
#47
dex:
grep --directories=read notonyourradio *

ниасилил что именно написать. если именно это, то "комманда не найдена"

dex:
почему же нет - clamav...

загрузил я его. там экзешник. дальше ниасиливаю.

Nikolai Sokolov
На сайте с 13.03.2008
Offline
65
#48

Короче говоря. Железный метод. Можно просто поискать все файлы (при помощи того же mc)содержащие текст который нас интересует начиная от корня диска т.е. /

Подгрузим чуть проц и диск но несколько минут и файл будет найден

Ясно что можно написать простой код который найдет все папки в которые может писать текущий юзер...

dex
На сайте с 14.04.2006
Offline
181
dex
#49
basterr:
ниасилил что именно написать. если именно это, то "комманда не найдена"

не помню, но бывает надо чтото типа # до команды дописать...

basterr:

загрузил я его. там экзешник. дальше ниасиливаю.

для винды, похоже скачали

basterr
На сайте с 24.11.2005
Offline
719
#50

Nikolai Sokolov, я уже это сделал. не находит

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий