
نوشته اصلی توسط
InterServer.ir
واقعا ممنون دنبال این دستور بودم فکر کنم تو پیدا کردن شل ها هم کمک کنه شل هایی که کد شدند با این روش براحتی پیدا میشند
میشه دستوری نوشت که تمامی فایل هایی که این کلمه توشون هست رو به یک فولدر مشخص انتقال بده ؟
خواهش می کنم، خوشحالم تونستم کمکی کرده باشم
شل یونیکس قبلی رو اینطوری اصلاح کنی فایل هایی که پیدا می کنه رو انتقال میده به دایرکتری /tmp
کد PHP:
find . -type f -name "*" -print0 | xargs -0 -I {} grep -l "tehran" mv {} /tmp
این دستور رو همین الان نوشتم، لطفا ب احتیا ازش استفاده کنید و بر روی یک سرور تست امتحان کنید اگر مشکلی نبود یعنی درست کار می کنه
چون دستور mv ممکنه خطرناک باش اگر اشتباهی انجام بشه
در مورد یدا کردن شل هم سگنچر های comercial برای clamav بگیرید خیلی راحت می تونه پیدا کنه
همچنین باید لایه ی اپلیکیشن سرور امن بشه تا اجازه ی ریختن این شل ها و یا اجراشون رو نده