Шелл (Shell)
Страницы: Пред. 1 2
Шелл (Shell), и все что с ними связано
Цитата
span4bob пишет:
а вот вордпрессы и жумлу регулярно
Это недостаток свободно-распространяемого ПО, крайних то нет. Если пошла волна взломов дле, то целсофт вынужден  этим плотно заниматься и закрывать дыры, а тут никто ни в чем не виноват smile:)
Цитата
teleoperator пишет:
Это недостаток свободно-распространяемого ПО, крайних то нет.
Кстати не соглашусь с вами вот к примеру жумла 1,5
её давно перестали поддерживать разработчики, но у меня её не ломают
а вот 2,5 регулярно взламывают
надеюсь с февраля и её перестанут взламывать
span4bob, полагаю, это чисто психология взломщиков. Типа: большинство обновились, надо ломать новую версию, старая уже неинтересна, большинство сайтов на новой сидят уже
Шелл - файл, обычно пхп(в зависимости на чем стоит сайт), залитый на сервер,и открывающий определенные привилегии взломщику, в основном это редактирование файлов сайта.
Борьба с шеллами не имеет какой-то определенной стратегии, но основные советы это:

Поиск текста eval в файлах с расширением php. Очинь хороший способ, можно любые команды подозрительные найти.
Код
find /dir/to/find/ -type f -iname "*.php" -exec grep -Him1 'eval' {} \;

Поиск файлов, измененных за последние 5 дней (не совсем выигрышный метод, так как время последнего изменения файла можно поменять.)
Код
find /dir/to/find/ -type f -iname "*.php" -mtime -5

Далее если что-нибудь находим, проверяем, действительно ли это шелл, может просто файл движка. Тогда смотрим почему мы его нашли,может файл двига просто изменен и там бэкдор.

Ну и последний совет: защищайте дирректории от записи по максимуму.

P.S. на счет антивирусов - не полагайтесь на них. Лучше позовите специалиста. Так как шелл можно так замаскировать, что не каждый взломщик вспомнит куда его дел:) Маскируют обычно код сайта в обфускаторах, или просто в base64. Так же бывает меняют расширение файла в какую нибудь неприметную картинку, при этом в хтацессе поставив условие выполнять её как пхп файл.

Вроде все написал, если что еще вспомню - напишу.
Цитата
Георгий Корнев пишет:
Шелл - файл, обычно пхп
не файл, а именно php-скрипт. Может быть внедрен в уже существующие файлы, index.php, например.

Цитата
Георгий Корнев пишет:
P.S. на счет антивирусов - не полагайтесь на них. Лучше позовите специалиста. Так как шелл можно так замаскировать, что не каждый взломщик вспомнит куда его дел
Смотря что делет антивирус. Если айболит, то он проверяет файлы на совпадение в них кода с его базами. Именно отрывков кодов.  Если сайт на ДЛЕ, то он проеряет изменения в файлах в соответствии с заранее сделанным снимком. Этого вполне достаточно, что бы увидеть, в каком файле без вас поковырялись.
Цитата
teleoperator пишет:
Может быть внедрен в уже существующие файлы, index.php, например.
это уже не файл, а бэкдор.
Изменено: Георгий Корнев - 19 Января 2015 18:37
Цитата
Георгий Корнев пишет:
это уже не файл, а бэкдор.
Бэкдор - это заранее встроенная уязвимость, которую так активно культивируют в нуллах того же ДЛЕ.  Сугубо разные  вещи.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:55 SEO под нейро 
18:04 Нужна помощь советом! 
16:56 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
14:47 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:23 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
09:44 SEO 2025 - контент, уже не главное. Главное - Конечная цель... 
06:06 Яндекс прекращает поддержку технологии Турбо 
16:08 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
15:28 Бесплатные виртуальные роутеры от ARB. Лучшее решение для подключения прокси на виртуальных машинах 
15:22 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
14:26 VING.exchange — простой и надежный обмен криптовалют на СБП RUB 
12:10 Скрипт обменника валют 
11:08 Фриланс-платформа Work24 
10:42 garantcoin.io - быстрый и надёжный сервис обмена криптовалюты GarantCoin 
14:58 150+ хакерских поисковых систем и инструментов 
17:18 Точные прогнозы на футбол 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
11:58 Куплю проигрышные букмекерские аккаунты 
00:12 Огородники