Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB58.6120
BTC/USD0.0000
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 28.06.2015, 12:28   #1
Dem0kratizat0r
Senior Member
 
Аватар для Dem0kratizat0r
 
Регистрация: 27.04.2007
Сообщений: 1,685
Бабло: $163746
Question Как проверить хостинг на шелы и т.п.?

Задолбали ломать один из моих хостингов.
Как бы проверить его ? Есть какой-то сервис проверки на залитые шелы и прочую дрянь ?
Dem0kratizat0r вне форума  
Старый 28.06.2015, 12:29   #2
student
Senior Member
 
Аватар для student
 
Регистрация: 02.09.2013
Сообщений: 136
Бабло: $32850
По умолчанию

айболитом попробуй http://revisium.com/ai/
только помимо этого выясни как залились и закрой дыру.
__________________
Дешевые и мощные дедики: https://goo.gl/bQSpFe
student вне форума  
Старый 28.06.2015, 21:07   #3
alkoustas
Ебланнед
 
Регистрация: 08.04.2011
Адрес: Украина, Севастополь
Сообщений: 633
Бабло: $144424
По умолчанию

и в догон http://yandex.ru/promo/manul#about
там в контактах как раз мыло чувака с revisium.com светится
alkoustas вне форума  
Старый 29.06.2015, 02:48   #4
[email protected]
Senior Member
 
Регистрация: 05.11.2010
Сообщений: 331
Бабло: $55180
По умолчанию

Никак ты самописный бэкдор не найдешь.
Нормальный кулинар никогда не оставляет шеллы на пирогах,
но рассовывает кучу бэкдоров в разные файлы или в БД, айболит тут не поможет.

Для начала скачай любой вебшелл и посмотри
не просматриваются ли у твоего хостера чужие акки.
Если просматриваются, то через них к тебе и лазят, тогда однозначно менять хостера.

Лучшим выходом будет полная очистка хостинга
и перезаливка всех сайтов с движками последних версий.
А базы (сайпексом) выкачиваешь к себе на комп и проверяешь
на "лишний" код любым редактором.

И надо сразу правильно настраивать сервак, чтоб нереально было
править и записывать файлы с вэба, это наложит некоторые ограничения на функционал движка,
но и убережет в будущем от такого гемора.

И обязательно бэкапы. Можно раз в день делать инкрементные бэкапы тем-же гудсинком,
на полном автомате. Если ломанут, сразу будут видны любые изменения по логам.

Последний раз редактировалось [email protected]; 29.06.2015 в 02:59.
Mori@rty на форуме  
Старый 29.06.2015, 17:37   #5
point
Senior Member
 
Регистрация: 05.08.2007
Сообщений: 147
Бабло: $33654
По умолчанию

Кинь сайт в личку
__________________
point вне форума  
Старый 29.06.2015, 20:26   #6
MarafoN!
Senior Member
 
Регистрация: 28.05.2007
Сообщений: 1,920
Бабло: $344103
По умолчанию

Поиск grep ом по файлам на вхождение шела, base64, аплоада и бэкдора
как в бд чистить и искать хз
MarafoN! на форуме  
Старый 29.06.2015, 22:49   #7
Alexsize
All is Dust
 
Регистрация: 18.12.2008
Сообщений: 314
Бабло: $60590
По умолчанию

find . -size +40k -type f -name *.php -exec egrep -l 'gzinflate' {} \;
find . -size +1k -type f -name *.php -exec egrep -l 'cmd' {} \;
find . -size +20k -type f -name *.php -exec egrep -l 'WSO' {} \;

Вписываете нужный паттерн, комбинируете и тд.
Удачи )
Alexsize вне форума  
Старый 30.06.2015, 02:38   #8
Morgul
Senior Member
 
Аватар для Morgul
 
Регистрация: 03.10.2010
Сообщений: 1,204
Бабло: $229205
По умолчанию

Alexsize, там этих паттернов надо не один десяток по-хорошему. с этим вроде айболит должен справиться.
Morgul вне форума  
Старый 30.06.2015, 12:45   #9
Alexsize
All is Dust
 
Регистрация: 18.12.2008
Сообщений: 314
Бабло: $60590
По умолчанию

Цитата:
Сообщение от Morgul Посмотреть сообщение
Alexsize, там этих паттернов надо не один десяток по-хорошему. с этим вроде айболит должен справиться.
Айболит отдыхает.
Паттернов достаточно обычно 1-2 )
ОЧЕНЬ хорошо спрятанных шеллов у вас на сайтах не будет, прошу поверить на слово.
Alexsize вне форума  
Старый 30.06.2015, 13:02   #10
Morgul
Senior Member
 
Аватар для Morgul
 
Регистрация: 03.10.2010
Сообщений: 1,204
Бабло: $229205
По умолчанию

Alexsize, ну что ты тут рассказываешь, а? если шеллы еще можно найти более-менее, то хитрые бэкдоры, где нет ни единого eval, компрессии и прочего - дохрена и еще чуть-чуть.
Morgul вне форума  
Закрытая тема



Опции темы
Опции просмотра