Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Как найти вредителя?

Сообщения:  [1-10]   [11-17] 

 
 автор: antf   (03.02.2010 в 16:16)   письмо автору
 
   для: antf   (03.02.2010 в 16:04)
 

А в логах сохранились следы того, кто его запускал.

  Ответить  
 
 автор: Trianon   (03.02.2010 в 16:14)   письмо автору
 
   для: Владимир55   (03.02.2010 в 16:05)
 

с помощью него можно читать файлы, которые снаружи не видны.
Например, файлы с паролями. Или с локальными защитными решениями.

  Ответить  
 
 автор: Владимир55   (03.02.2010 в 16:05)   письмо автору
 
   для: antf   (03.02.2010 в 14:10)
 

В том файле, код которого Вы привели в Приложении 03.02.2010 в 14:10, лично я не усматриваю никакой опасности. Сомневаюсь, что его вообще можно считать вредоносным.

ИМХО.

  Ответить  
 
 автор: antf   (03.02.2010 в 16:04)   письмо автору
1.2 Кб
 
   для: Trianon   (03.02.2010 в 15:59)
 

Ух ты, что еще нашел!

  Ответить  
 
 автор: antf   (03.02.2010 в 16:03)   письмо автору
 
   для: Trianon   (03.02.2010 в 15:59)
 

Интересно. К тому же я вчера сайт поправил, а какой-то гад его снес :((

  Ответить  
 
 автор: Trianon   (03.02.2010 в 15:59)   письмо автору
 
   для: antf   (03.02.2010 в 15:42)
 

Ну ежу, может и понятно, что эксплойт.
А я не еж - мне представляется, что файл оставлен, чтобы внимание отвлечь от реального трояна, запрятанного поукромнее.
Хотя и этим тоже можно понаблюдать за.

Вам-то зачем эта боль? Вы сисадмин чтоли новый?

  Ответить  
 
 автор: antf   (03.02.2010 в 15:42)   письмо автору
 
   для: Trianon   (03.02.2010 в 15:30)
 

И ежу понятно, что это эксплоит, вот только удалить файлы с помощью его нельзя.

  Ответить  
 
 автор: Trianon   (03.02.2010 в 15:30)   письмо автору
 
   для: antf   (03.02.2010 в 15:12)
 

Короче, большая такая картонная коробка с будильником внутри и надписью БОМБА снаружи.
Вы ж понимаете, зачем такие могут оставить? :)

  Ответить  
 
 автор: antf   (03.02.2010 в 15:12)   письмо автору
 
   для: Trianon   (03.02.2010 в 14:50)
 

Хотя снести файлы этим скриптом конечно же нельзя.

  Ответить  
 
 автор: antf   (03.02.2010 в 14:56)   письмо автору
 
   для: Trianon   (03.02.2010 в 14:50)
 

В каком смысле? Он позволяет смотреть php-код скриптов в директории, куда он был загружен. Сам пробовал на сервере. Работает при register_globals = on

  Ответить  

Сообщения:  [1-10]   [11-17] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования