• 15-09-2010, 13:35:18
    #1
    Yeşil SEO İnt. Hiz.
    sunucuda shell aratmak için en basit yöntemdir. (komple çözüm değildir.)

    cpanel kurulu olanlar için:

    php olanlar
    find /home  -name "*".php  -type f -print0  | xargs -0 grep r57 | uniq -c  | sort -u  | cut -d":" -f1  | awk '{print "rm -rf " $2}' | uniq
    txt olanlar
    
    find /home  -name "*".txt  -type f -print0  | xargs -0 grep r57 | uniq -c  | sort -u  | cut -d":" -f1  | awk '{print "rm -rf " $2}' | uniq

    plesk kurulu olanlar için:



    php olanlar
    find /var/www/  -name "*".php  -type f -print0  | xargs -0 grep r57 | uniq -c  | sort -u  | cut -d":" -f1  | awk '{print "rm -rf " $2}' | uniq
    txt olanlar
    find /var/www/  -name "*".txt  -type f -print0  | xargs -0 grep r57 | uniq -c  | sort -u  | cut -d":" -f1  | awk '{print "rm -rf " $2}' | uniq
  • 15-09-2010, 19:28:12
    #2
    Teşekkür ederim.
    Diğer shelleri nasıl aratırız onlarıda yazarsan sevinirim.
  • 18-09-2010, 16:25:54
    #3
    Üyeliği durduruldu
    Shared hosting ya da reseller kullanılan hostinglerde,Diğer sunucuya atılmış bir shell ile 777 yazma izinli dosyalarımıza ulaşılabiliyor mu? Shared hostingte böyle oluyor bildiğim ama öğrenmek istediğim resellerda..
  • 18-09-2010, 18:20:10
    #4
    isimleri farklıysa ne olacak peki ?
  • 18-09-2010, 19:58:53
    #5
    Yeşil SEO İnt. Hiz.
    Cycl0ne adlı üyeden alıntı: mesajı görüntüle
    isimleri farklıysa ne olacak peki ?
    elbetteki tam cozum değil.

    isimleri farklı olabilir.
    base64, js, ioncube vs ile şifrelenmiş olabilir.

    bu sadece en temel duzeyde tarama için gerekli bi şey.
  • 18-09-2010, 23:33:19
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    genel olarak eval(base64_decode diye kodlanarak başlayan dosyalar. bunu arattınca sıradan dosyalarda çıkabilir kontrol etmen lazım. ayrıca chmodu 777 olan her klasöre erişilmesi zor. scripten kaynaklanan bir açığında olması gerekiyor. bende çok oldu ama hiç bir zaman wpnin upload klasörüne shell dosyası atamadılar.
  • 20-09-2010, 15:43:14
    #7
    Üyeliği durduruldu
    Basitçe cpanelden aldığınız bir full backupu antivirüsle taratırsanız sheller ortaya dökülecektir.Şifrelenmiş shellere karşı etkili mi bilmiyorum ama antivirüsler kolayca yakalıyor shelleri.
  • 20-09-2010, 15:49:33
    #8
    Yeşil SEO İnt. Hiz.
    Markers24 adlı üyeden alıntı: mesajı görüntüle
    Basitçe cpanelden aldığınız bir full backupu antivirüsle taratırsanız sheller ortaya dökülecektir.Şifrelenmiş shellere karşı etkili mi bilmiyorum ama antivirüsler kolayca yakalıyor shelleri.
    şifrelenmiş dosyaları yakalayamıyor.
    tecrübeyle sabittir
  • 20-09-2010, 15:55:57
    #9
    Avira free edition bu gün bende yakaladı bir tane. js olarak şifrelenmişti. Wallpaper siteme girmiş.