Wpis z mikrobloga

#webdev Mam wirusa/exploita/malware na hostingu bo dostałem info od serwerowni. W jaki sposób przeskanować te pliki (jest tam ok. 30k plików) ręcznie nie dam rady tego przejrzeć, jest jakiś program do przeskanowania wszystkiego?
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@normanos: Przychodziła mi informacja z hostingu (od hostingodawcy), że na serwerze jest uruchomionych najpierw 10 procesów php, później 15 a dziś przyszlo że ponad 50 i konto zostało zablokowane. Więc infekcja musiała być już od dobrych kilku tygodnii więc ciężko byłoby dojść po modyfikacji plików tym bardziej, że jest tam ok. 30k plików i folderów i modyfikowanych w ostatnich dniach również, więc zarówno backup jak i sprawdzanie odpada. Jakiś inny
  • Odpowiedz
@campleo: Popatrz na to w ten sposób - nie masz dostępu do SSH, przez co nie masz możliwości uruchomić na serwerze żadnego programu. Masz dostęp jedynie po FTP, które służy tylko do przesyłania plików. Mimo to nie chcesz pobrać do siebie zawartości katalogu w celu przeskanowania. #fucklogic ? :D

Popatrz może w panel klienta od twojego hostingodawcy - może udostępniają w nim jakiś antywirus?

Jeżeli nie, to znalazłem
  • Odpowiedz
@campleo: 1. No to info o procesach, a nie jednoznaczne wskazanie o malware ;) Oczywiście bardzo często to drugie powoduje pierwsze ale nie jest to "zawsze i wszędzie".

2. Mozna poprosic hostera o przeskanowanie konta MalwareDetectorem. Nie jest o jakoś bardzo skuteczny ale zawsze coś, sporo wyłapuje.

3. Jak to jakieś wp/joomle itp. to możesz popatrzeć na daty modyfikacji plików. Na ogół jest tak, że cała instalka lezy sobie z
  • Odpowiedz
@normanos: @pilkarskiefakty_com:

Ok, dzięki za info. Pisałem do serwerowni o skan - powiedzieli, że mam zrobić to we własnym zakresie. Chciałem nawet logi tych procesów - nie mogą wydać. Nie mają cPanel tylku directadmin, więc też antywirusa nie ma zainstalowanego żadnego. Widzę, że szykują się długie i monotonne godziny...
  • Odpowiedz
Nie mają cPanel tylku directadmin, więc też


@campleo: bez znaczenia, my mamy DA a bym Ci to na koncie Maldetem przeskanował, a nóz by cos było ;) Jeżeli chodzi o procesy to są pełne statsy ale niestety więcej z tego nie wyciagniesz, co najwyżej możesz sie dowiedzieć, że to proces php na index.php a to na ogół za dużo nie pomaga.
  • Odpowiedz
@normanos: Odpisali mi z serwerowni, żebym pobrał pliki i przeskanował na dysku twardym. Zobaczymy czy to pomoze coś. Spróbuje przeskanować trzema różnymi programami do malware, zobaczymy czy cos znajdzie.
  • Odpowiedz