نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: تروجان kryptik

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #4
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    62
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    57
    تشکر شده در
    33 پست

    پیش فرض پاسخ : تروجان kryptik

    در اولین قدم باید مشخص بشه که اینجکت کدهای تروجان از چه طریقی انجام شده. این موضوع نیاز به بررسی لاگهای دسترسی هاستتون داره. اگه مدیر سرور به شما کمک نکنه در این مورد کار خیلی سخت میشه. چون اگر دسترسی از طریق ftp بوده باشه دایره مشکل وسیعتر میشه و از محدوده هاست و اسکریپتهای سایتتون فراتر میره و مربوط میشه به امنیت سیستم های شخصی مورد استفاده شما یا سرورهای اختصاصی مجازی خارجی که برای اتصال به هاستتون استفاده می کنین. بهتره اول از مدیر سرور بخواین لاگهای ftp رو حتما بررسی کنن.

    اگر که تروجان اینجکت شده تروجان JS/Kryptik باشه و طراحی کد اینجکت شده توسط هکرها تغییر داده نشده باشه، شناسایی اسکریپتهای آلوده از طریق اجرای دستور زیر در شاخه روت سایت توسط مدیر سرور قابل شناسایی هست:

    کد:
    grep -rIs --include=*.php sRetry -l .
    این دستور اسکریپتهای php آلوده شده رو در ترمینال سرور لیست میکنه. در صورت وجود اسکرپیتهای آلوده مدیر سرور میتونه اسکریپتها رو از طریق دستور زیر پاکسازی کنه:

    کد:
    grep -rIsl --include=*.php sRetry  . | awk -v q="'" '{print "perl -i.infected -pe " q "undef $/; s/if \\(\\!isset\\(\\$sRetry\\)\\).*?curl_close\\(\\$stCurlHandle\\)\\;.*?\\?\\>/?\\>/ms" q " " q $0 q }'
    البته قبلش مدیر سرور باید کد اینجکت شده رو بررسی کنه و در صورت نیاز دستور بالا رو اصلاح کنه ولی در ۹۰ درصد مواقع دستورات بالا برای شناسایی و پاکسازی کافی هست.
    ویرایش توسط syncronet : June 4th, 2013 در ساعت 11:59

  2. تعداد تشکر ها ازsyncronet به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تروجان kryptik و حذف آن
    توسط barooni67 در انجمن برنامه نویسی
    پاسخ ها: 7
    آخرين نوشته: June 4th, 2013, 14:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •