Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

[Решено] Взлом ?


Blade

Recommended Posts

Всем привет.Господа надеюсь не пошлете лесом а поможете.Сегодня обнаружил на ftp два сторонних файла в папке /image


Подскажите (если понятно) что они делают и являются теми файлами которые что то делают и записывают файлы или теми файлами которые сделали другие файлы (надеюсь понятно выразился)


Что делать ? С чего начать ? Что запретить ?


https://yadi.sk/d/ZuYirX2HqrKGA


Надіслати
Поділитися на інших сайтах


Это веб-шеллы. Один из них (тот что поменьше) залит через старую или новую уязвимость в proftpd (FTP сервер). 

  • Устраните уязвимость в proftpd его обновлением/отключением.
  • Очистите сайт от залитых шеллов.
  • Смените ВСЕ пароли, при это проверяйте на наличие посторонних пользователей.
  • На всякий случай проверьте сайты с помощью ai-bolit.php или PHP Shell Detector

 

UPD:

  • Пожалуйста, больше не заливайте файлы на файлообменники с ожиданием
  • Вы бы хоть IP адрес сервера из залитого шелла убрали, небезопасно
Змінено користувачем halfhope
Надіслати
Поділитися на інших сайтах

 

 

UPD:

  • Пожалуйста, больше не заливайте файлы на файлообменники с ожиданием
  • Вы бы хоть IP адрес сервера из залитого шелла убрали, небезопасно

 

СПАСИБО

на другие залить не мог.Все матерились на вирус и удаляли файл

Ip адрес какой ? 82.208.100.209:52644 этот ? Это как раз не мой.

 

Если не трудно подскажите где взять последнюю версию proftpd и как его обновить на сервере ? (если это не трудно конечно)

Змінено користувачем kors06
Надіслати
Поділитися на інших сайтах


Если не трудно подскажите где взять последнюю версию proftpd и как его обновить на сервере ? (если это не трудно конечно)

к хостеру.

или съезжай на другую площадку.

Надіслати
Поділитися на інших сайтах

Гість
Ця тема закрита для публікації повідомлень.
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.