• 13-10-2013, 09:40:00
    #1
    Üyeliği durduruldu
    Merhabalar ,
    siteme konulan sheller sayesinde siteme girip istediğini yapabiliyor ve yapabileceği en kötü şeyi yapıyor . Her sabah uyandığımda 301 çekilmiş bir site .

    Ftpde shell saklamış nasıl tespit edebilirim ?
  • 13-10-2013, 09:51:06
    #2
    Ftp den tüm siteni pc ye download et, güncel antivirüs yazılımlarıyla dosyalarını tara (avast c99 ve r57 shelleri buluyor) virüsü bulduğunda dosyanın yerini tespit etmiş olur temizlersin, sonra varola siteni silip temizlediğini sunucuya yüklersin, son iş olarakta adamın shelli nasıl soktuğunu araştırıp açığını kapatamaya çalışırsın, kolay gelsin.
  • 13-10-2013, 09:53:51
    #3
    Üyeliği durduruldu
    premete adlı üyeden alıntı: mesajı görüntüle
    Ftp den tüm siteni pc ye download et, güncel antivirüs yazılımlarıyla dosyalarını tara (avast c99 ve r57 shelleri buluyor) virüsü bulduğunda dosyanın yerini tespit etmiş olur temizlersin, sonra varola siteni silip temizlediğini sunucuya yüklersin, son iş olarakta adamın shelli nasıl soktuğunu araştırıp açığını kapatamaya çalışırsın, kolay gelsin.
    cevabınız için teşekkürler indirip bakıyorum hemen
  • 13-10-2013, 10:02:27
    #4
    TheChucky adlı üyeden alıntı: mesajı görüntüle
    cevabınız için teşekkürler indirip bakıyorum hemen
    Küçük bir ayrıntı, kullandığın script hangisi bilmiyorum ama kontrol ederken dosyalarını birde gözle kontrol et örneğin, sa.php, angel.php gibi özellikle images klasöründe kontrol et, tanımadığın dosyaların içini açarak bak mesela r57 shelli encode ederek yüklüyorlar bu şekilde antivirüslere takılmıyor. Yani şifrelenmiş dosyaları gözden kaçırma.
  • 13-10-2013, 10:03:58
    #5
    Üyeliği durduruldu
    20 kadar buldum 650 bin dosya var hadi hayırlısı
  • 22-10-2013, 16:28:17
    #6
    Sunucu aldığınız firmada yapabiliyor bi ticket açıp sorun
  • 30-10-2013, 14:15:53
    #7
    maldet ile Sunucunuzda shell taraması yapabilir c99 , r57 basit lamer shelleri testpit eder ve ortadan kaldırır.

    maldet kullanımı oldukça kolay olmakla birlikte sanal sunucunuza hiç bir olumsuz etkisi olmaz

    maldet kurulumuna geçelim ;

    wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
    tar zxvf maldetect-current.tar.gz
    cd maldet*
    sh install.sh

    kurulumu bu kadar..

    maldet -a /home/?/public_html

    İle tüm sunucunuzu shell taramasından geçirebilir tarma sonrası size sonuçları verecektir.

    umarım yardımcı olmuşumdur.
  • 06-01-2014, 07:09:54
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Ssh yetkiniz yok ise https://github.com/emposha/PHP-Shell-Detector scriptini kullanabilirsiniz. Gayet kullanışlıdır.
  • 14-01-2014, 21:42:25
    #9
    maldet clamav veritabanını kullanıyor. Cpanel üzerinden clamav kurulu ise virüs taratma bölümüne gelir taratabilirsiniz en kısa yolu odur