Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 4.x
Расширенный поиск

vBulletin 4.x Все для скрипта форума vBulletin 4.x

Ответ
 
Опции темы Поиск в этой теме
Старый 12.12.2012, 09:52 Вверх   #1
Опытный пользователь
 
Аватар для Airatius
Airatius вне форума
Доп. информация
По умолчанию Вирусы в VB (где искать)

Долгая эпопея с вирусами вынесла мне мозг, но я все таки разобрался, где, что и откуда влезло.
При просмотре кода страницы был виден вызов какого-то левого ресурса, но в коде форума и в БД ничего такого найти не удавалось.

Вот что выяснил.

Во первых, дырка была у моего хостера, он чета намудрил с правами доступа и любой пользователь с ВЕБа получал доступ к папкам с правами 755.

Во вторых, по умолчанию, можно влить любой файл на площадку в папку tmp - там права 777.

В третьих скрипт вируса лежал на другой площадке моего хостинга как раз в папке tmp и именно по этому я его не находил.

Вызов скрипта вируса происходил из файла global.php (в конце файла) - дата создания файла и редактирования файла была не тронута.
Вызов производился командой @include с указанием полного (серверного) пути к скрипту.

Шелл пока не нашел, как найду - отпишусь где и как его искать.

Скрипт самого виря зашифрован и найти тупо текстовым поиском не получится, но! можной найти по фразе - base64_decode. Т.е. при поиске вируса ищите во всех файлах эту текстовую строку.

Как защитить дополнительным паролем админку я описывал вот тут - http://www.bormotuhi.net/showpost.ph...63&postcount=4
  Ответить с цитированием
Ответ

Метки
вирус vbulletin, поиск вируса


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:13. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.09337 секунды с 13 запросами