carli

Statistika

Pridružen/a:
05 avg 2008, 10:20
Zadnjič aktiven:
Prispevki:
1267 | Vsi prispevki
Teme:
70 | Vse teme
583
54
17
#15

Eden iz med shell failov: http://pastebin.com/Nr1cXrsN



Nekaj teh shell failow pa itak že antivirus zazna.



Gre za to da lahko urejaš file direkt, 1,2,3 si spišeš en macro, ki klika in editira file.



Očitno sem poštimal zadevo, ker trenutno je mir :D



Če bo kdo testiral shell file, naj ga tudi zbriše, ker uporablja faile na drugih naslovih, da ne bo potem kak problem!


všeč(0) ni všeč(0) spam(0)
#13

Je ja povezava - access log na shell file je isti kot timestamp fajlov. Kako je pa shell file maložil pa ne najdem ničesar ...


všeč(0) ni všeč(0) spam(0)
#11

Cela debata :D



Error log nič v zvezi s tem, access log samo dostop do shell faila. Kar sem pregledal shell faile je povsem enostavno, niti ni nekih exec funkcij, tak da kaj dosti ne morem blokirat.



Opazil sem nekaj broute force na xmlrpc, sem tudi blokiral, tak da upam da bo sedaj mir.



No sej se je že v temi nabral en seznam :D


všeč(0) ni všeč(0) spam(0)
#7

Em, malware detect mi javlja ko so spremembe, tako da tudi takoj vem da se nekaj dogaja.



Glede okuženih datotek je finta, da so core datoteke, ostalo so plugins, uploads in pa tema, drugih folderjev ni in število vseh datotek je enako kot zip, ali pa sem vedno prepisal zadevo s clean datotekami.



Bom videl čez noč :D


všeč(0) ni všeč(0) spam(0)
#4

Eh bom videl, sem trenutno postavil samo read permišne z izjemo cache folderjev pa da vidimo kako bo.


všeč(0) ni všeč(0) spam(0)
#8

https://www.google.com/settings/u/0/ads/authenticated


všeč(0) ni všeč(0) spam(0)
#2

Core datoteke so na novo naložene, scan datotek je is Secury Security, gostovanje je moje, tak da neke luknje kot take naj ne bi bilo :D



V bistvu iščem kak seznam možnih zadev, ker očitno nekaj spregledam :(


všeč(0) ni všeč(0) spam(0)
#

Em imam en WP, ki mi ga za boga ne uspe zaščitit tako kot je treba, na par dni se mi pojavi Shell file na serverju in prepisane .js datoteke. Pogledal sem že vsemogoče, zamenjano je bilo FTP geslo, pregledane mape, da ni druge nesnage, verzija je zadnja, plugini so nekako vsi posodobljeni, počiščeni uporabniki v bazi, itd.



Še vprašanje je kje kak seznam potencialnih lukenj? :D


všeč(0) ni všeč(0) spam(0)
#1

Kar koli drugega s tako porabo?


všeč(0) ni všeč(0) spam(0)
všeč(2) ni všeč(0) spam(0)