Скрипт для поиска шеллов и другого вредоносного по

IL
На сайте с 20.04.2007
Offline
435
#231
6666:
А кто "подготавливает" для них файлы, меняет на них права доступа найти не представляется реальным. По крайней мере по логам.

при обращении (в момент непосредственно изменения .htaccess итд) к "вредному" файлу в лог инфа пишется (ну или должна писаться) - хоть заподготавливайся.. чтоб исключить изменение файлов по FTP/SSH - пароли обновить.. никуда не сохранять, никому не высылать.

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
6666
На сайте с 10.01.2005
Offline
505
#232
**.***.***.148 - - [07/Nov/2012:05:04:13 +0000] "POST /wp-cron.php?doing_wp_cron=1352264653.0029830932617187500000 HTTP/1.0" 301 - "-" "WordPress/3.4.2; http://a***.net

Ну вот явно кто-то пытается использовать крон ВПэшки. Причем через какой-то файл на хостинге. Так как айпи собственно самого сайта и есть. И где его искать, этот файл? Анриал.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
IL
На сайте с 20.04.2007
Offline
435
#233
tracker111:
to 6666 Вас ломают через соседей по шареду

А вот от такого хостинга убегать надо...

---------- Post added 07-11-2012 at 17:16 ----------

6666:
Ну вот явно кто-то пытается использовать крон ВПэшки.

Чуть выше писал.. в конфиге вызов крона отключён?

ivan-lev:
Да.. а в wp-config вызов отключён? А то, может ещё и сам себя и вызывает?
define('DISABLE_WP_CRON', true);

Это штатная фишка вордпресса для эмуляции крона.. её сам Wordress и вызывает

http://core.trac.wordpress.org/browser/tags/3.4.2/wp-includes/cron.php#L247

   $cron_url = site_url( 'wp-cron.php?doing_wp_cron=' . $doing_wp_cron );
6666
На сайте с 10.01.2005
Offline
505
#234
ivan-lev:
Это штатная фишка вордпресса для эмуляции крона

* Schedules a hook which will be executed once by the WordPress actions core at

12 * a time which you specify.

Не помню что бы задавал какое либо задание на время..

TF-Studio
На сайте с 17.08.2010
Offline
334
#235

вам проще к специалисту обратиться.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
IL
На сайте с 20.04.2007
Offline
435
#236
6666:
Не помню что бы задавал какое либо задание на время..

автопубликация.. пинги.. XML-карта, обновляшки..

SELECT *
FROM `wp_options`
WHERE `option_name` LIKE '%cron%'

p.s. конечно, лучше перебдеть..

6666
На сайте с 10.01.2005
Offline
505
#237
TF-Studio:
вам проще к специалисту обратиться.

Надо сначала понять, что от него требовать :) Чем я и занимаюсь.

Да.. вопрос на засыпку: а WP может самостоятельно менять права доступа к своим файлам в процессе своей жизнедеятельности?

gregzem
На сайте с 22.11.2004
Offline
134
#238
6666:
Да.. вопрос на засыпку: а WP может самостоятельно менять права доступа к своим файлам в процессе своей жизнедеятельности?

Нет. Если он создаст директорию (или его плагин), то сразу будет rwx. А так, чтобы самовольничать - нет.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
A
На сайте с 09.06.2009
Offline
33
#239

почему-то скрипт не видит папки с правами типа 311 хотя в них-то доры и лежат которые залиты ко мне :( определяю такие папки путем попытки сжатия папки домена, если ругается на какуюто папку то там дор:)

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
gregzem
На сайте с 22.11.2004
Offline
134
#240

Cкрипт от какого пользователя запускаете? И от какого пользователя папки сжимаете?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий