Скрипт для поиска шеллов и другого вредоносного по

К
На сайте с 14.03.2004
Offline
201
#131

скрипт может и автора, но забросили его бог знает кто...

берегите пароли смолоду :)

Интернет магазин православных икон Kiot.com.ua (http://kiot.com.ua) - для форумчан скидка (запрос в личку)
Segey
На сайте с 23.08.2005
Offline
404
#132
autotranz:
появился файл ai.php - скрипт этого автора.

Там внутри фото ТС? 😮

Brexit - уже совсем рядом. (https://about-this-model.blogspot.com/2019/03/brexit.html)
gregzem
На сайте с 22.11.2004
Offline
134
#133
autotranz:
16.06.2012 без моего ведома на сайте появился файл ai.php - скрипт этого автора. ТС как он мог появится? объясните

Забавно. Но в чудеса я не верю. Кстати, файл какой версии? Вы по таким вопросам лучше мне в личку пишите, или на email.

Видимо хакерам не нравится, что их начали вычислять, скорее всего компрометация с их стороны. Но это звоночек, что на сайте есть дыра. И в нее скорее всего уже пролезало что-то пострашнее скрипта ai-bolit.php (кстати, именно это его настоящее название).

К слову, сегодня вышла новая версия. В нем теперь около 170 сигнатур (по сути все, что я смог найти на хакерских сайтах). Остались либо "самоделки", либо что-то, что тщательно скрывают. Но, думаю, 80% смогу отловить (если будут не слишком обфусцированы).

И еще важное объявление всем:

1. Проверьте у себя на хостинге (особенно Wordpress, Jumla, Drupal) файл thumb.php, timthumb.php. Если версия < 2.0, то в нем есть серьезная уязвимость, позволяющая загружать на хостинг вредоносные скрипты. Срочно меняйте его на свежий (в гугле поищите линк, там будет версия 2.8).

2. Проверьте у себя уязвимость http://blog.spiderlabs.com/2012/05/honeypot-alert-active-exploit-attempts-for-php-cgi-vuln.html

Если у вас есть, тоже пора начинать волноваться, потому что скорее всего злые люди ей воспользовались

Спасибо за внимание.

---------- Post added 24-06-2012 at 18:07 ----------

Segey:
Там внутри фото ТС? 😮

В полный рост :)

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
suraev
На сайте с 26.07.2005
Offline
153
#134
gregzem:

2. Проверьте у себя уязвимость http://blog.spiderlabs.com/2012/05/honeypot-alert-active-exploit-attempts-for-php-cgi-vuln.html
Если у вас есть, тоже пора начинать волноваться, потому что скорее всего злые люди ей воспользовались

Там публикация наполнена техническими подробностями. Нам бы, непрофессионалам, в двух словах рассказать, как проверить :)

hardsun
На сайте с 19.05.2009
Offline
119
#135

Я так понимаю на сайте доступна для скачивания последняя версия скрипта, а где можно посмотреть архив версий?

/*Тизеры на ваш сайт (http://mnogotrafa.ru/teaser.html)/*Спа, есть валгус про (http://vk.cc/2QFYJn)/
gregzem
На сайте с 22.11.2004
Offline
134
#136

Внутри архива есть история изменений. Сам код с полной историей изменений лежит на github.

Вам для чего?

hardsun
На сайте с 19.05.2009
Offline
119
#137

Да так, мысль одна появилась, написал в лс.

Copenhagen
На сайте с 28.04.2006
Offline
46
#138

На сайте используются известные библиотеки PHPExcel и Highslide JS. При использовании скрипта вылезает куча предупреждений:

Это что означает?

gregzem
На сайте с 22.11.2004
Offline
134
#139

Ничего страшного. Просто местами там используются конструкции типа <IFRAME в .php, которые могут быть, а могут и не быть вредоносным кодом. Просто добавьте файлы, в которых вы уверены, в .aignore, они не будут отображаться в результатах.

A
На сайте с 15.07.2011
Offline
12
#140

Скажите, а существует ли в природе скрипт, который лазил бы по FTP и удалял вирусы?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий