WhiteSuite: хостинг на скоростной платформе NodeSquad!

bugsmoran
На сайте с 18.02.2010
Offline
223
#691

Andreyka, в принципе это можно отловить если вовремя заметить. Найти файл со взломом --> посмотреть его stat (когда был изменен) --> посмотреть в access.log'ах каким GET-запросом в эту секунду обращались --> прикрыть в IPtables или NAXSI это дело. Но конечно нужно очень оперативно такие вещи успевать делать.

Andreyka
На сайте с 19.02.2005
Offline
822
#692

А почемутвы решили что это был get а не post?

Не стоит плодить сущности без необходимости
igrinov
На сайте с 09.01.2009
Offline
134
#693
bugsmoran:
Лучше указать пометку "для Михаила", чтобы я сам посмотрел

тикет написал

Персональный VPN/Socks сервер (https://cp.inferno.name/aff.php?aff=2419)
KU
На сайте с 17.07.2008
Offline
251
#694
Andreyka:
А почемутвы решили что это был get а не post?

А вы не умеете логировать post?

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
Andreyka
На сайте с 19.02.2005
Offline
822
#695

Умею

Но смысла нет - диск забивает много, а мне восстановить сайт- один клик в панеле

MT
На сайте с 15.01.2013
Offline
49
#696

А если это вовсе свой сервер, то никто не мешает подсчитывать раз в N времени md5sum папки с http-файлом или того-же .htaccess'a :)

marcus@cluster:~$
bugsmoran
На сайте с 18.02.2010
Offline
223
#697
MarcusTven:
А если это вовсе свой сервер, то никто не мешает подсчитывать раз в N времени md5sum папки с http-файлом или того-же .htaccess'a :)

Серверы у нас шаредные, но cron-то есть.

A
На сайте с 19.07.2010
Offline
130
#698
Andreyka:
Уж сколько раз я все проверял и перепроверял - не помогает
Есть такие взломщики у которых личные 0day сплойты о которых кроме них никто не знает

или где-то неприметный бекдор(ы) оставлен...

недавно зачищал одим wp - нашелся бекдор на 4-м году жизни сайта, до этого сайт жил более-менее мирно.

.............
bugsmoran
На сайте с 18.02.2010
Offline
223
#699

Да нет, если вовремя спохватиться, то бэкдор первым всплывет как раз.

Andreyka
На сайте с 19.02.2005
Offline
822
#700

Я сосневаюсь на счет бекдора так как у меня эталонная копия файлов есть

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий