Помогите поудалять шеллы и закрыть уязвимость - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB90.1887
BTC/USD67770.7295
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 24.04.2019, 20:53
Start Post: Помогите поудалять шеллы и закрыть уязвимость 
  #21
Трафуха
Senior Member
 
Аватар для Трафуха
 
Регистрация: 10.05.2018
Сообщений: 235
Бабло: $54940
Question

Привет друзья

Позаливали шеллов на доры, вообщем весь сервак загадили сучки под рассылку. Расылку хостер прикрыл, выкатил список шеллов, остальные сам нахожу по дате, удаляю руками
Может кто посоветует метод, раньше был сайтсканнер что то типа того, но найти не могу.
Кроме того уязвимость закрыть хочу. После удаления шеллов, обновлю движки вп, а что ещё ?

Вообщем плиз помогите
Трафуха вне форума  
Старый 28.05.2019, 20:14   #22
inbox
Добрый дел мастер
 
Аватар для inbox
 
Регистрация: 06.01.2019
Сообщений: 69
Бабло: $14660
По умолчанию

Цитата:
Сообщение от Трафуха Посмотреть сообщение
Привет друзья

Позаливали шеллов на доры, вообщем весь сервак загадили сучки под рассылку. Расылку хостер прикрыл, выкатил список шеллов, остальные сам нахожу по дате, удаляю руками
Может кто посоветует метод, раньше был сайтсканнер что то типа того, но найти не могу.
Кроме того уязвимость закрыть хочу. После удаления шеллов, обновлю движки вп, а что ещё ?

Вообщем плиз помогите
такс

1. - "выкатил список шеллов" - если есть список можно все удалить по сигнатуре

если нет

a) найти шел - руками думаю там будет 2-3 шела не больше
b) скопировать все на отдельный диск
с) пройтись тем же АВ по папке куда скопировано все обычно АВ палят шеллы

1.1 еще вариант - установить на систему АВ ClamAV или подобное - АВ бесплатен и содержит в базе все популярные шелы и должен удалить .
вот тебе список АВ под nix - https://habr.com/ru/company/ruvds/blog/342582/

2. - обновить все движке скриптов - если они не самописные если да,то придется искать дыры .

3. чем искать дырки, как я понимаю у человека php - тут нужен будет аудит ручной .
---
вот поможет протестировать и покажет где косяки

https://www.arachni-scanner.com/scre...ine-interface/

анализ может пригодиться хз http://rips-scanner.sourceforge.net


Можно пройтись skipfish - но он уже давно не обновлялся



ЗЫ
думаю поможет пункт 1 и 1.1 но перед проверкой сделаете копию

Последний раз редактировалось inbox; 28.05.2019 в 20:20.
inbox вне форума