Помогите понять простую строчку на PHP.

1 23
R
На сайте с 13.04.2009
Offline
160
#21
Erick Flatcher:
Правда логи только за последнюю неделю. Кстати, какой командой можно проверить информацию по созданию файла-шелла (команда find ./ -name "*.php" -mtime -100 его не показывает)?

Эта информация легко подменяется и даже самый ленивый хакер изменяет дату создания фала.

Раз в uploads нашли, то есть вероятность что загрузчик в вашем движке кривой и туда при некоторых изощрениях можно загружать php файлы. Хотя это не факт, т.к. зачастую шелл закидывают туда, где много файлов, чтобы его было сложно заменить. Кстати, там вообще файлы исполняются? Обычно в таких папках лежит фаил .htaccess который запрещает исполнение php файлов.

_
На сайте с 24.03.2008
Offline
381
#22
Erick Flatcher:
Слив из папки logs все access.log

В ftp.logs посмотрите еще. Если сперли ваш фтп-пароль, то могли просто залить по фтп какие-то файлы...

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий