Показать сообщение отдельно
Старый 03.05.2017, 09:41 Вверх   #11
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от bigbrain911 Посмотреть сообщение
один новый файл vb_observer.php
это шелл

Цитата Сообщение от bigbrain911 Посмотреть сообщение
был изменен login.php
дописаны две строки в функции проверки логина
занятно, такое мне ещё не попадалось, спасибо за пополнение коллекции

Цитата Сообщение от bigbrain911 Посмотреть сообщение
а что скажите судя по файлам и ситуации, какие действия с моей стороны должны быть?
похоже, что у злоумышленника есть доступ к файловой системе
это может быть старый шелл (и если так, то это находится легче всего) - в виде модуля или файла

Цитата Сообщение от bigbrain911 Посмотреть сообщение
судя по логам доступа посторонних по ssh не было
а доступ по ФТП есть?
это может быть вирусок на компьютере того, у кого сохранён ФТП-логин

это может быть и серверная уязвимость

аксесс.лог пишется?
берите вчерашний лог и изучайте, если шелл в файлах, будет видно обращение к НЕ-вобловскому файлу

Цитата Сообщение от bigbrain911 Посмотреть сообщение
Админов удалил кроме себя, свой пароль сменил, пароль базы тоже, левый файл сразу удалил измененный вернул на место и снял права для записи.
всё верно
  Ответить с цитированием
 
Время генерации страницы 0.04526 секунды с 10 запросами