Что за файл? (в vBulletin 4.2.0)

12
Samail
На сайте с 10.05.2007
Offline
369
849

Обнаружил на сервере в папке с воблой файл со свежей датой изменения и на всякий случай удалил ...форум вроде работать не перестал :) но теперь сижу и думаю, может всё-таки что-то нужное удалил? Кто знает, что это за файл? [ATTACH]128319[/ATTACH]

zip shell48.zip
dkameleon
На сайте с 09.12.2005
Offline
386
#1

судя по названию, явно шелл залили :)

хоть по содержимому, это subscription.php

кто-то переименовал?

Дизайн интерьера (http://balabukha.com/)
Samail
На сайте с 10.05.2007
Offline
369
#2

dkameleon, subscription.php на месте. Видимо замаскировали под него :)

siv1987
На сайте с 02.04.2009
Offline
427
#3

Ну скиньте за одно и subscription

Samail
На сайте с 10.05.2007
Offline
369
#4

Вот subscription [ATTACH]128323[/ATTACH]

zip subscription.zip
siv1987
На сайте с 02.04.2009
Offline
427
#5

Этот тот же самый файл, лишь комментарий в хедере немного отличается

Samail
На сайте с 10.05.2007
Offline
369
#6

Тогда непонятно зачем его залили с таким именем ...если только что-бы при обнаружении левых фреймов удалили именно его и дальше не искали.

dkameleon
На сайте с 09.12.2005
Offline
386
#7
Samail:
Тогда непонятно зачем его залили с таким именем ...если только что-бы при обнаружении левых фреймов удалили именно его и дальше не искали.

возможно, просто тестировали возможность заливки.

изучите логи в районе времени создания файла.

поищите в логах обращения к нему.

Samail
На сайте с 10.05.2007
Offline
369
#8

Нашел обращение к этому файлу только с одного IP, отделил от остального ...и что из этого можно понять? [ATTACH]128324[/ATTACH]

txt log.txt
dkameleon
На сайте с 09.12.2005
Offline
386
#9
Samail:
Нашел обращение к этому файлу только с одного IP, отделил от остального ...и что из этого можно понять? log.txt

явно кто-то колупал и как минимум файл переименовал/скопировал.

Samail
На сайте с 10.05.2007
Offline
369
#10

Я начал ковыряться, нашел на форуме несколько новоявленных администраторов ...как они туда пробрались?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий