шелл или фтп через root MySQL

Discussion in 'Песочница' started by scarm, 21 Apr 2012.

  1. scarm

    scarm Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    74
    Likes Received:
    48
    Reputations:
    9
    С моего сервера (ispsystem) ВНЕЗАПНО пропал доступ (ftp, ssh, админка в ispsystem, почта).
    Не знаю, баг ли это обновления либо взлом, но я с этого сервера уже давно собирался уходить.
    На счастье, остался root в MySQL, через него слил дампы всех баз. Теперь, перед тем, как убить сервак, кровь из носу нужно слить файлы с public_html.
    Вот тут и вопрос собственно: реально ли через рут мускуля залить шелл или ftp клиента и как?
     
  2. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    1)Функция LOAD_FILE - помнишь полный путь? ищи директории с фтп логами(если такие имелись), с помощью команды просматриваешь,тащишь ip нарушителя, пароль. Вероятность 30%
    2)Функция INTO OUTFILE - сказать нечего, заливаешь шелл с условиями, что имеется полный путь, file_priv, свободная дира для записи. Подробнее: http://forum.antichat.ru/showpost.php?p=3053006&postcount=19851
    Вероятность 60%
     
    1 person likes this.
  3. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Во втором вероятность 100% при 1 условие: у мускула есть права на запись в эту диру. А такое есть не всегда, но судя по описаню сервер занехаяный, если не выйдет - скинь в личку, попробую помочь.
     
  4. scarm

    scarm Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    74
    Likes Received:
    48
    Reputations:
    9
    Немного разобрался, на сервере полностью выбрана оперативная память, из работоспособных методов остался только phpMyAdmin, все остальные ниточки к нему сдохли. Но поздно ночью, когда нагрузка спадает, чутка оживает ftp, поэтому буду сливать через него. За советы спасибо, надеюсь, на будущее пригодятся))
     
Loading...