Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » IIS 7.5 и попытки найти уязвимость

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Xrobak

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит IIS 7.5, установлен вордпресс в режиме мультиблога (не помню как точно это называется). В темп папке (настроенной в пхп.ини) появляется бекдор по типу php11C1.tmp, и по содержимому узнаем, что это шелл из семейства http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Backdoor:PHP/WebShell.A
 
Вопрос: как мне в логах выяснить, какой скрипт загрузил во временную папку этот шел? Поиск в логах по названию файла ничего не дает.
 
Все апдейты на ОС стоят,  на вордпресс тоже.

Всего записей: 939 | Зарегистр. 16-08-2004 | Отправлено: 20:05 11-07-2014
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » IIS 7.5 и попытки найти уязвимость


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru