Цитата |
---|
span4bob пишет:
а вот вордпрессы и жумлу регулярно |

#16
19 Января 2015 17:43
![]() |
#17
19 Января 2015 17:48
её давно перестали поддерживать разработчики, но у меня её не ломают а вот 2,5 регулярно взламывают надеюсь с февраля и её перестанут взламывать ▼ ► ◄ ▲ Продвижение сателлитами ☻ |
#18
19 Января 2015 17:50
span4bob, полагаю, это чисто психология взломщиков. Типа: большинство обновились, надо ломать новую версию, старая уже неинтересна, большинство сайтов на новой сидят уже
|
#19
19 Января 2015 18:20
Шелл - файл, обычно пхп(в зависимости на чем стоит сайт), залитый на сервер,и открывающий определенные привилегии взломщику, в основном это редактирование файлов сайта.
Борьба с шеллами не имеет какой-то определенной стратегии, но основные советы это: Поиск текста eval в файлах с расширением php. Очинь хороший способ, можно любые команды подозрительные найти.
Поиск файлов, измененных за последние 5 дней (не совсем выигрышный метод, так как время последнего изменения файла можно поменять.)
Далее если что-нибудь находим, проверяем, действительно ли это шелл, может просто файл движка. Тогда смотрим почему мы его нашли,может файл двига просто изменен и там бэкдор. Ну и последний совет: защищайте дирректории от записи по максимуму. P.S. на счет антивирусов - не полагайтесь на них. Лучше позовите специалиста. Так как шелл можно так замаскировать, что не каждый взломщик вспомнит куда его дел:) Маскируют обычно код сайта в обфускаторах, или просто в base64. Так же бывает меняют расширение файла в какую нибудь неприметную картинку, при этом в хтацессе поставив условие выполнять её как пхп файл. Вроде все написал, если что еще вспомню - напишу. |
#20
19 Января 2015 18:23
|
#21
19 Января 2015 18:29
Изменено:
Георгий Корнев - 19 Января 2015 18:37
|
#22
19 Января 2015 18:44
|
||||
06.03.2016 20:21 | Партнёрская программа SocShell.ru вознаграждение 35-50% |
23.02.2015 17:22 | Нужно почистить скрипт от вирусов и шеллов и т.д |