Шелл (Shell)
Страницы: Пред. 1 2
Шелл (Shell), и все что с ними связано
Цитата
span4bob пишет:
а вот вордпрессы и жумлу регулярно
Это недостаток свободно-распространяемого ПО, крайних то нет. Если пошла волна взломов дле, то целсофт вынужден  этим плотно заниматься и закрывать дыры, а тут никто ни в чем не виноват smile:)
Цитата
teleoperator пишет:
Это недостаток свободно-распространяемого ПО, крайних то нет.
Кстати не соглашусь с вами вот к примеру жумла 1,5
её давно перестали поддерживать разработчики, но у меня её не ломают
а вот 2,5 регулярно взламывают
надеюсь с февраля и её перестанут взламывать
span4bob, полагаю, это чисто психология взломщиков. Типа: большинство обновились, надо ломать новую версию, старая уже неинтересна, большинство сайтов на новой сидят уже
Шелл - файл, обычно пхп(в зависимости на чем стоит сайт), залитый на сервер,и открывающий определенные привилегии взломщику, в основном это редактирование файлов сайта.
Борьба с шеллами не имеет какой-то определенной стратегии, но основные советы это:

Поиск текста eval в файлах с расширением php. Очинь хороший способ, можно любые команды подозрительные найти.
Код
find /dir/to/find/ -type f -iname "*.php" -exec grep -Him1 'eval' {} \;

Поиск файлов, измененных за последние 5 дней (не совсем выигрышный метод, так как время последнего изменения файла можно поменять.)
Код
find /dir/to/find/ -type f -iname "*.php" -mtime -5

Далее если что-нибудь находим, проверяем, действительно ли это шелл, может просто файл движка. Тогда смотрим почему мы его нашли,может файл двига просто изменен и там бэкдор.

Ну и последний совет: защищайте дирректории от записи по максимуму.

P.S. на счет антивирусов - не полагайтесь на них. Лучше позовите специалиста. Так как шелл можно так замаскировать, что не каждый взломщик вспомнит куда его дел:) Маскируют обычно код сайта в обфускаторах, или просто в base64. Так же бывает меняют расширение файла в какую нибудь неприметную картинку, при этом в хтацессе поставив условие выполнять её как пхп файл.

Вроде все написал, если что еще вспомню - напишу.
Цитата
Георгий Корнев пишет:
Шелл - файл, обычно пхп
не файл, а именно php-скрипт. Может быть внедрен в уже существующие файлы, index.php, например.

Цитата
Георгий Корнев пишет:
P.S. на счет антивирусов - не полагайтесь на них. Лучше позовите специалиста. Так как шелл можно так замаскировать, что не каждый взломщик вспомнит куда его дел
Смотря что делет антивирус. Если айболит, то он проверяет файлы на совпадение в них кода с его базами. Именно отрывков кодов.  Если сайт на ДЛЕ, то он проеряет изменения в файлах в соответствии с заранее сделанным снимком. Этого вполне достаточно, что бы увидеть, в каком файле без вас поковырялись.
Цитата
teleoperator пишет:
Может быть внедрен в уже существующие файлы, index.php, например.
это уже не файл, а бэкдор.
Изменено: Георгий Корнев - 19 Января 2015 18:37
Цитата
Георгий Корнев пишет:
это уже не файл, а бэкдор.
Бэкдор - это заранее встроенная уязвимость, которую так активно культивируют в нуллах того же ДЛЕ.  Сугубо разные  вещи.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
23:01 Слипание слов в блоке 
22:56 PHP 8 ломает старые сайты. Кто уже обновился - что отвалилось? 
22:50 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
20:50 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
20:34 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
20:28 Почему даже при маленьком трафике сервер умирает? Разбираем реальные причины 
20:00 Как монетизировать сайт игровой тематики. 
22:14 Услуги рассылки Viber|Whatsapp|IMO. 
22:14 Прием платежей для HIGH RISK | Прием платежей без сайта 
18:17 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
18:06 Mixmasters - Exchange without AML and KYC 
16:55 Русские народные сказки - оцените! 
16:34 Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика 
10:35 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
22:50 Список обновленных тем пуст... 
22:33 А вы бегаете? 
18:06 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
16:40 "Вымпелком" предложил белые списки для части абонентов - выборочный интернет вместо полного доступа 
15:29 арбитражники 
14:06 С юмором по жизни! 
10:18 Добро пожаловать в цифровой мир...