самоуничтожающийся php файл

7910
На сайте с 18.07.2007
Offline
181
1743

Возможно ли как-то сделать так, что запущенный php файл после окончания своей работы сам себя уничтожил? Есть подозрение что на мой сайт залили и запустили php файл, который наделал мне гадостей. Но никаких левых php файлов я у себя не обнаружила. Возможно ли такое, что файл самоликвидировался?

topy
На сайте с 28.03.2006
Offline
142
#1

А почему именно залили??? Может удаленным эксплойтом...

Логи есть?

Новости коротко и ясно (https://subnews.ru)
Alex Klo
На сайте с 15.06.2006
Offline
304
#2
7910:
Возможно ли как-то сделать так, что запущенный php файл после окончания своей работы сам себя уничтожил? Есть подозрение что на мой сайт залили и запустили php файл, который наделал мне гадостей. Но никаких левых php файлов я у себя не обнаружила. Возможно ли такое, что файл самоликвидировался?

да, такое возможно, но не совсем так, как Вы описали...

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
Tigra
На сайте с 30.04.2004
Offline
90
#3

А почему нет версии "залили, нагадили и удалили"?

D
На сайте с 16.02.2008
Offline
11
#4

Смотрим в логи апача, так как там есть ВСЕ обращения к домену

7910
На сайте с 18.07.2007
Offline
181
#5

Тут не апач, а nginx. К сожалению его логи тех времен не сохранились, они периодически автоматом удаляются.

Была утечка уникальных самописных скриптов, которые теперь выложены на файлопомойках. В скрипте, обрабатывающем залитые файлы, не было проверки по типу файла, была возможность залить что угодно.

Alex Klo:
да, такое возможно, но не совсем так, как Вы описали...

Можно поподробнее как это возможно?

Mihajlo
На сайте с 30.10.2006
Offline
135
#6

вероятно, троян у вас украли пароли к фтп. вы ж девушка, такое бывает

7910
На сайте с 18.07.2007
Offline
181
#7
Mihajlo:
вероятно, троян у вас украли пароли к фтп. вы ж девушка, такое бывает

Это вряд ли, так как фтп вообще не установлен, работаю на сервере через shell.

А предвзятое отношение к девушкам Вас отнюдь не красит ;)

W
На сайте с 03.07.2007
Offline
36
#8

почему возможно:)

Пример:

название файлика test.php (права должны быть (777))


<?
echo 'test';
unlink('test.php');
?>

вот и все :) примерно так.

Лучшая веб студия Максимаф.ру (http://maksimaf.ru) ICQ : 464-338-997 MAil: wispoz@inbox.ru Телефон: 8(915) 368-45-93
V1
На сайте с 10.10.2008
Offline
0
#9
Mihajlo:
вы ж девушка, такое бывает
7910:
Это вряд ли

может за какие-то грехи вас наказали?

вспомните, чего плохого вы делали людям

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий