Как проверить хостинг на шелы и т.п.? - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB93.4409
BTC/USD64516.7794
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 28.06.2015, 12:28   #1
Dem0kratizat0r
Senior Member
 
Аватар для Dem0kratizat0r
 
Регистрация: 27.04.2007
Сообщений: 1,681
Бабло: $163746
Question Как проверить хостинг на шелы и т.п.?

Задолбали ломать один из моих хостингов.
Как бы проверить его ? Есть какой-то сервис проверки на залитые шелы и прочую дрянь ?
Dem0kratizat0r вне форума  
Старый 28.06.2015, 12:29   #2
student
Senior Member
 
Аватар для student
 
Регистрация: 02.09.2013
Сообщений: 145
Бабло: $37450
По умолчанию

айболитом попробуй http://revisium.com/ai/
только помимо этого выясни как залились и закрой дыру.
__________________
Дешевые и мощные дедики: https://goo.su/axo8
MINUS25 - код на скидку 25%
student вне форума  
Старый 28.06.2015, 21:07   #3
alkoustas
Senior Member
 
Аватар для alkoustas
 
Регистрация: 08.04.2011
Сообщений: 645
Бабло: $147264
По умолчанию

и в догон http://yandex.ru/promo/manul#about
там в контактах как раз мыло чувака с revisium.com светится
__________________
здесь могла быть ваша реклама
alkoustas вне форума  
Старый 29.06.2015, 02:48   #4
Mori@rty
Senior Member
 
Регистрация: 05.11.2010
Сообщений: 369
Бабло: $64500
По умолчанию

Никак ты самописный бэкдор не найдешь.
Нормальный кулинар никогда не оставляет шеллы на пирогах,
но рассовывает кучу бэкдоров в разные файлы или в БД, айболит тут не поможет.

Для начала скачай любой вебшелл и посмотри
не просматриваются ли у твоего хостера чужие акки.
Если просматриваются, то через них к тебе и лазят, тогда однозначно менять хостера.

Лучшим выходом будет полная очистка хостинга
и перезаливка всех сайтов с движками последних версий.
А базы (сайпексом) выкачиваешь к себе на комп и проверяешь
на "лишний" код любым редактором.

И надо сразу правильно настраивать сервак, чтоб нереально было
править и записывать файлы с вэба, это наложит некоторые ограничения на функционал движка,
но и убережет в будущем от такого гемора.

И обязательно бэкапы. Можно раз в день делать инкрементные бэкапы тем-же гудсинком,
на полном автомате. Если ломанут, сразу будут видны любые изменения по логам.

Последний раз редактировалось Mori@rty; 29.06.2015 в 02:59.
Mori@rty вне форума  
Старый 29.06.2015, 17:37   #5
point
Senior Member
 
Регистрация: 05.08.2007
Сообщений: 148
Бабло: $34784
По умолчанию

Кинь сайт в личку
__________________
point вне форума  
Старый 29.06.2015, 20:26   #6
MarafoN!
Senior Member
 
Регистрация: 28.05.2007
Сообщений: 1,951
Бабло: $349943
По умолчанию

Поиск grep ом по файлам на вхождение шела, base64, аплоада и бэкдора
как в бд чистить и искать хз
__________________
Знать путь и пройти его — не одно и то же Pharmcash & PharmcashUSA
MarafoN! вне форума  
Старый 29.06.2015, 22:49   #7
Alexsize
All is Dust
 
Регистрация: 18.12.2008
Сообщений: 314
Бабло: $61480
По умолчанию

find . -size +40k -type f -name *.php -exec egrep -l 'gzinflate' {} \;
find . -size +1k -type f -name *.php -exec egrep -l 'cmd' {} \;
find . -size +20k -type f -name *.php -exec egrep -l 'WSO' {} \;

Вписываете нужный паттерн, комбинируете и тд.
Удачи )
Alexsize вне форума  
Старый 30.06.2015, 02:38   #8
Morgul
Senior Member
 
Аватар для Morgul
 
Регистрация: 03.10.2010
Сообщений: 1,712
Бабло: $296955
По умолчанию

Alexsize, там этих паттернов надо не один десяток по-хорошему. с этим вроде айболит должен справиться.
Morgul вне форума  
Старый 30.06.2015, 12:45   #9
Alexsize
All is Dust
 
Регистрация: 18.12.2008
Сообщений: 314
Бабло: $61480
По умолчанию

Цитата:
Сообщение от Morgul Посмотреть сообщение
Alexsize, там этих паттернов надо не один десяток по-хорошему. с этим вроде айболит должен справиться.
Айболит отдыхает.
Паттернов достаточно обычно 1-2 )
ОЧЕНЬ хорошо спрятанных шеллов у вас на сайтах не будет, прошу поверить на слово.
Alexsize вне форума  
Старый 30.06.2015, 13:02   #10
Morgul
Senior Member
 
Аватар для Morgul
 
Регистрация: 03.10.2010
Сообщений: 1,712
Бабло: $296955
По умолчанию

Alexsize, ну что ты тут рассказываешь, а? если шеллы еще можно найти более-менее, то хитрые бэкдоры, где нет ни единого eval, компрессии и прочего - дохрена и еще чуть-чуть.
Morgul вне форума