Найти шелл на сервере

Discussion in 'Песочница' started by JacksonM, 18 Feb 2022.

  1. JacksonM

    JacksonM New Member

    Joined:
    18 Feb 2022
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    На бегете хостятся сайты, от одного из сайтов был доступ у человека с (как оказалось позже) трояном на пк. Ни рута ни фтп доступа не было.

    Теперь на хосте сидит шелл, который сам создает папку с зараженными файлами, весь хост просканировал встроенным айболитом - ничего не находит.

    как найти шелл на сервере?
     
  2. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72
    https://pastebin.com/tRVttM7m
    Code:
    ----  Potentional shell code search:
    1) FuncPhp            3) PregReplace        5) WordpressNonImage  7) htaccessRedirect
    2) FuncPhpAll         4) 16hex              6) htaccess           8) WritebleDirs
     
  3. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Возможно это уже не шелл а баш скрипт в кроне итд. Так же есть вероятность что взломали не вас а соседа, частая проблема гавнохостингов. Рекомендую перехать на чтото более профессиональное, например Амазон ну и читать логи в первую очередь. Я так понимаю у вас там не ВПС а просто хостинг.
     
Loading...