Вирус на сайте - подскажите, что значит?

12
IL
На сайте с 20.04.2007
Offline
435
#11
ziliboba0213:
Так изменения же... Или создания тоже можно глянуть?

Одну из трёх дат (man stat)

time_t st_atime; /* время последнего доступа */
time_t st_mtime; /* время последней модификации */
time_t st_ctime; /* время последнего изменения */

вирусные скрипты обычно не изменяют, даже если пытаются "замаскировать" файл под "соседние" в этом же каталоге..

p.s. Что интересно, существует разница между модификацией и изменением файла..))

ziliboba0213:
Так что там вряд ли что-то мудреное

Вычищать по максимуму.. а при повторном взломе - искать уязвимость.. по логам. Обычно, явные проявления вирусов второстепенны, а "дырка" как была - так и остаётся даже после "лечения".

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
xmen007:
Скажите, судя по коду.. что вирус делает?

Мало того что картинку показал, так ещё и затёр и спрашивает.. Красава :)

LEOnidUKG:
Надо было запомнить КОГДА был создан файл и проверять по логам что и как.

Зачем? Что это даст?

Ну поставил ТС тему с помойки 5го февраля. И не обновлял плагины. 10 июня злоумышленники воспользовались дырой в теме или плагинах и залили ещё один шелл в индексный файл (и не в один, я уверен).

И что даст знание дат? Ровным счётом ничего. Надо просто лечить сайт, не отвлекаясь на бесполезную инфу.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
X0
На сайте с 06.02.2019
Offline
8
#13

SeVlad,

"Мало того что картинку показал, так ещё и затёр и спрашивает.. Красава "

хахахах))))))))) да я думал может там логин и пароль закодирован?))) хаха смешно вышло)))

S
На сайте с 30.09.2016
Offline
469
#14
xmen007:
я думал может там логин и пароль закодирован

На самом деле, это не имеет значения. Затёрто просто название GET/POST/COOKIE параметра, через который внедряется произвольный PHP-код для исполнения на сайте через конструкцию eval().

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий