форум vBSupport.ru > vBulletin > vBulletin 3.8.x > Вопросы по vBulletin 3.8
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
Юпис
Знаток
vBSponsor
 
Юпис's Avatar
Default Как искать шелл?
0

Есть стойкой убеждение что на форум залит шелл, как его вообще искать? Проверка на вирусы не помогает.
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
SeM13
Знаток
 
SeM13's Avatar
Default
1

Попробуй сравнить файлы с нулевой версией, так же посмотри какие модули у тебя установлены и лишние файлы потом смотри в их код, если он вредоносный то там будет это видно.
Вроде была такая функция гдето в админке, или то был модуль на CMPS
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
1

Можно еще так
Админка - Диагностика - Версии устаревших файлов...жмём ОК
 
 
Юпис
Знаток
vBSponsor
 
Юпис's Avatar
Default
0

SeM13, это жесть, можно до конца века искать а учитывая что не особо разбираешься, то искать можно долго
 
 
SeM13
Знаток
 
SeM13's Avatar
Default
1

Quote:
Originally Posted by Sven View Post
Можно еще так
Админка - Диагностика - Версии устаревших файлов...жмём ОК
А этой опцией он разве не ищет эти самые просто устаревшие файлы?
Проверил, он обнаружил лишь те которые на версию ниже.
Ставил себе постороние файлы но он их не находит. Так что думаю это не вариант.
Юпис ну есть специальные программы для этого.
 
 
AntiPiton
Эксперт
 
AntiPiton's Avatar
Default
1

Quote:
Originally Posted by Юпис View Post
Проверка на вирусы не помогает.
многие шеллы не палятся антивирусами, поэтому так будешь искать долго.

Мне один раз залили шелл, я его нашел ... потом запросил логи у хостера кто и когда на него заходил ... так мы нашли еще парочку ...

Я искал шелл, путем выкачивания форум к себе на комп и проверял файлы на последние изменения ... они всей одной даты ... а испорченные отличаются ...
 
 
Yoskaldyr
Специалист
Default
1

Юпис, Так же советую глянуть модули самой булки (очень часто записывают резервный шелл дополнительно и в модуль) - смотреть в сторону модулей на продукте vbulletin
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
1

SeM13, и показывает файлы которые не относятся к форуму
 
 
хрюк
Гость
Default

Quote:
Originally Posted by AntiPiton View Post
Я искал шелл, путем выкачивания форум к себе на комп и проверял файлы на последние изменения
Хм, а зачем выкачивать, чтобы посмотреть дату последнего изменения?



===
Юпис, правильно подсказали. В одном окне открываем папки/файлы форума, в другом папки/файлы чистого дистрибутива или:


Если малый опыт, то выписываешь "левые файлы", то есть делаешь список, потом смотришь какие у тебя установленные на форуме продукты.. конечно у тебя на компьютере должны быть эти продукты, чтобы ты потом смог вычислить какой "левый" файл от какого продукта.

И как сказал Сережа - нужно модули обязательно проверить.

И проверяй свой компьютер и т.д. и т.п.
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 12:58 PM.


Powered by vBulletin® Version Alan Edition
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...