Вопрос по защите хостинга

12
Plam
На сайте с 16.07.2013
Offline
15
917

Сложилась следующая ситуация, человек работал удаленно с сайтом, имел доступ к хостингу, на данный момент уже не работает, отношения подпортились, чисто теоретически может устроить проблем?

Пароли изменили, но где-то слышал, что можно оставить некий файл на сервере, и в дальнейшем получить доступ к нему.... не паранойю?))) подскажите, что и как?

[umka]
На сайте с 25.05.2008
Offline
456
#1

Теоретически и практически — да.

Найти шелл или бэкдор довольно сложно.

Лог в помощь!
B
На сайте с 10.10.2013
Offline
121
blg
#2
Plam:
слышал, что можно оставить некий файл на сервере

"Некий файл" называется authorized_keys, который может содержать public key

I
На сайте с 21.01.2011
Offline
82
#3

В случае с web-shell'ом - найти его действительно будет крайне сложно.

Это может быть даже не файл, а 1-2 строки кода в одном из файлов движка - в качестве примера

ipzon.ru (https://ipzon.ru?from=9470) - выделенные серверы, VDS/VPS и виртуальный хостинг в Москве
[Удален]
#4

Проверьте домашнюю директорию вашего пользователя на наличие ключей ssh. Если есть таков ключ и если он не ваш то лучше его удалить, так как смена пароля не поможет вам, ибо авторизация будет идти по ключу, а не по паролю

Plutishe
На сайте с 06.03.2006
Offline
205
#5

ai-bolit'ом попробуйте просканировать

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
Maxim-KL
На сайте с 26.01.2011
Offline
350
#6
Plam:
не паранойю?)))

Не параноете. Попробуйте AI-Bolit он должен такие файлы находить.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
EM
На сайте с 06.10.2011
Offline
96
#7

Присоединяюсь к вышесказанному - Айболит это реальное средство для параноиков http://revisium.com/ai/

Plam
На сайте с 16.07.2013
Offline
15
#8

Всем спасибо, попробую.

Den73
На сайте с 26.06.2010
Offline
523
#9
IPzon:
В случае с web-shell'ом - найти его действительно будет крайне сложно.
Это может быть даже не файл, а 1-2 строки кода в одном из файлов движка - в качестве примера

веб шелл находиться легко если сайт не самописный (методом сравнения файлов из дистрибутива), а вот бэкдор в ОС сложно

[Удален]
#10
Den73:
веб шелл находиться легко если сайт не самописный (методом сравнения файлов из дистрибутива), а вот бэкдор в ОС сложно

Ну есть еще плагины.

А вообще, лечение, как и профилактика стандартна и достаточно надежна:

Ядро CMS скачиваем заново, подключаем БД и ставим плагины с нуля из репозитория (или другого официального источника).

Большинство шеллов ищется очень несложно.

Начать можно с поиска по files_man(), а продолжить айболитами и тому подобными.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий