Шелл (Shell)
Страницы: Пред. 1 2
Шелл (Shell), и все что с ними связано
Цитата
span4bob пишет:
а вот вордпрессы и жумлу регулярно
Это недостаток свободно-распространяемого ПО, крайних то нет. Если пошла волна взломов дле, то целсофт вынужден  этим плотно заниматься и закрывать дыры, а тут никто ни в чем не виноват smile:)
Цитата
teleoperator пишет:
Это недостаток свободно-распространяемого ПО, крайних то нет.
Кстати не соглашусь с вами вот к примеру жумла 1,5
её давно перестали поддерживать разработчики, но у меня её не ломают
а вот 2,5 регулярно взламывают
надеюсь с февраля и её перестанут взламывать
span4bob, полагаю, это чисто психология взломщиков. Типа: большинство обновились, надо ломать новую версию, старая уже неинтересна, большинство сайтов на новой сидят уже
Шелл - файл, обычно пхп(в зависимости на чем стоит сайт), залитый на сервер,и открывающий определенные привилегии взломщику, в основном это редактирование файлов сайта.
Борьба с шеллами не имеет какой-то определенной стратегии, но основные советы это:

Поиск текста eval в файлах с расширением php. Очинь хороший способ, можно любые команды подозрительные найти.
Код
find /dir/to/find/ -type f -iname "*.php" -exec grep -Him1 'eval' {} \;

Поиск файлов, измененных за последние 5 дней (не совсем выигрышный метод, так как время последнего изменения файла можно поменять.)
Код
find /dir/to/find/ -type f -iname "*.php" -mtime -5

Далее если что-нибудь находим, проверяем, действительно ли это шелл, может просто файл движка. Тогда смотрим почему мы его нашли,может файл двига просто изменен и там бэкдор.

Ну и последний совет: защищайте дирректории от записи по максимуму.

P.S. на счет антивирусов - не полагайтесь на них. Лучше позовите специалиста. Так как шелл можно так замаскировать, что не каждый взломщик вспомнит куда его дел:) Маскируют обычно код сайта в обфускаторах, или просто в base64. Так же бывает меняют расширение файла в какую нибудь неприметную картинку, при этом в хтацессе поставив условие выполнять её как пхп файл.

Вроде все написал, если что еще вспомню - напишу.
Цитата
Георгий Корнев пишет:
Шелл - файл, обычно пхп
не файл, а именно php-скрипт. Может быть внедрен в уже существующие файлы, index.php, например.

Цитата
Георгий Корнев пишет:
P.S. на счет антивирусов - не полагайтесь на них. Лучше позовите специалиста. Так как шелл можно так замаскировать, что не каждый взломщик вспомнит куда его дел
Смотря что делет антивирус. Если айболит, то он проверяет файлы на совпадение в них кода с его базами. Именно отрывков кодов.  Если сайт на ДЛЕ, то он проеряет изменения в файлах в соответствии с заранее сделанным снимком. Этого вполне достаточно, что бы увидеть, в каком файле без вас поковырялись.
Цитата
teleoperator пишет:
Может быть внедрен в уже существующие файлы, index.php, например.
это уже не файл, а бэкдор.
Изменено: Георгий Корнев - 19 Января 2015 18:37
Цитата
Георгий Корнев пишет:
это уже не файл, а бэкдор.
Бэкдор - это заранее встроенная уязвимость, которую так активно культивируют в нуллах того же ДЛЕ.  Сугубо разные  вещи.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
08:26 Помогите! ОТКРЫЛАСЬ монетизация на ЮТЮБ! Но Как быть в 2024 с Adsense? 
08:23 Rotapost прикрыли! Чем пользоваться? 
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
14:11 nexgen24.io - криптовалюта и фиат в одном месте 
14:02 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
08:32 Услуги продвижения в авито 
08:30 Сайты с зарубежным трафиком КУПЛЮ 
04:08 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
02:14 Сервис смс активаций и аренды мобильных номеров ALISMS 
22:06 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь