نقل قول نوشته اصلی توسط RoobinaServer نمایش پست ها
یه خاطره جالبی را براتون تعریف کنم :

حدود یک سال پیش یکی از دوستان که زیادی ادعای امنیت و ... داشتند به بنده گفتند که مشکل امنیتی ندارند منم با هک سرورشون نشان دادم که هک میشن
حالا کار جالب ایشون همین بود که هی بک ها را منتقل میکردند از نو سرور را میساختند باز بنده دیگه بدون زحمت هک میکردم.(یک شل خوشگل در یکی از هاست ها قرار داده بودم.)


بهتره دنبال خراب کاری های روت کیت و ... خودشان بگردند و برطرف کنند.

این کاری که گفتید مشکلی را حل نمیکنه فقط باعث تفریح بیشتر هکر میشه.(اینقدر هم حس جالبیه :ی )
بنده گفتم . اگر فایل مشتریان را یکبار با ClamAV اسکن کنند ، فایل های انکریپت شده مثل شل و.. مشخص خواهد شد .
در انتها بسیاری از شل هایی که با متد های پیچیده ای هم انکریپت میشوند اصولا توسط این آنتی ویروس بعنوان فایل های مشکوک شناسایی خواهد شد .
در ضمن ، اگر کانفیگ php به نحو احسن انجام شده باشد ، عملا با شل های php یا بعضا perl هم کار خاصی نمیتوان روی سرور انجام داد . آخرین حرکت دیفیس کرد یک اکانت هست که شل روی آن آپلود شده . که این موضوع هم باز با کانفیگ صحیح قابل تصحیح هست