Реклама на сайте Advertise with us

Проверка на возможный взлом

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 08/06/12 в 15:46       Ответить с цитатойцитата 

Всех приветствую.

Разбирая последствия взломов на серверах буржуев из тем

http://www.askdamagex.com/f2/got-hacked-54522/
http://www.askdamagex.com/f2/latest-hacks-attention-54447/

обнаружили любопытное продолжение осеннего взлома ТрейдПульса.

Для проверки можно использовать следующие команды:

Код:

cd /PATH/TO/CONTENT
find ./ -name .htaccess -exec grep -H pend_file {} \;

или
Код:

# linux
updatedb

# freebsd
/usr/libexec/locate.updatedb

for i in `locate .htaccess`; do grep -H pend_file $i; done


grep -H pend_file - поиск внутри htaccess'ов директив auto_append_file и auto_prepend_file, включающих обработку левых пхп-скриптов к каждому запросу. Такие директивы могут быть валидными (редко), чаще это злоумышленные включения.

Думаю никому это не повредит. Если вы обнаружите у себя такие включения - рекомендуется проверить каждый случай, и сообщить вашим администраторам.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

7
 



С нами с 17.12.00
Сообщения: 1653
Рейтинг: 1082

Ссылка на сообщениеДобавлено: 14/06/12 в 08:29       Ответить с цитатойцитата 

это только для трейд пульса?

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »