Я залил на свой сайт на фри хосте (хост русский) шелл ради интнреса. потом через 3-4 дня захожу на сайт а там вместо индекса надпись хакнуто турецкой хак тимой скрин http://images.i-files.org/uploads/8113ac73e9bbd78443c36febde51869c/vzlomali_gadu.jpg дыр на сайте не было(я не находил) линк на шелл никому не давал и негде не палил его пассы от фтп не сохранял. Как они нашли его? или они телепаты? я в шоке, это magic!
ну вот сделал я так как ты написал только свое имя шелла подставил Результаты 1 - 7 из 7 и нету в результатах моего сайта
Мб уже нету. Ты его может вписал типо в айл robots.txt чтобы он не индексировался, а они его и увидели.
А вдруг ты турецкий хакер, и хочешь выведать как мы русские шеллы ищем! Заводило, не ведись, эта подстава!
из логов цпанели достал такое Code: Host: 78.162.94.63 /имяшелла.php Http Code: 200 Date: Jul 06 16:39:24 Http Version: HTTP/1.0 Size in Bytes: 8708 Referer: - Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Embedded Web Browser from: http://bsalsa.com/) /имяшелла.php?act=ls&d=%2Fetc%2Fvdomainaliases Http Code: 200 Date: Jul 06 16:40:24 Http Version: HTTP/1.0 Size in Bytes: 3998 Referer: http://сайт/имяшелла.php Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Embedded Web Browser from: http://bsalsa.com/) /имяшелла.php?act=f&f=index.php&ft=edit&d=%2Fhome%2Fпуть%2Fpublic_html Http Code: 200 Date: Jul 06 16:40:53 Http Version: HTTP/1.0 Size in Bytes: 4610 Referer: http://сайт/имяшелла.php Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Embedded Web Browser from: http://bsalsa.com/) /имяшелла.php?act=f&f=index.php&ft=edit&d=%2Fhome%2Fпуть%2Fpublic_html%2F Http Code: 200 Date: Jul 06 16:40:56 Http Version: HTTP/1.0 Size in Bytes: 5259 Referer: http://сайт/имяшелла.php?act=f&f=index.php&ft=edit&d=%2Fhome%2Fпуть%2Fpubl Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Embedded Web Browser from: http://bsalsa.com/) / Http Code: 200 Date: Jul 06 16:42:21 Http Version: HTTP/1.0 Size in Bytes: 2260 Referer: - Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Embedded Web Browser from: http://bsalsa.com/) айпи турецкий вонючка на дсл сидит Code: inetnum: 78.162.0.0 - 78.162.127.255 netname: TurkTelekom descr: TT ADSL-alcatel dynamic_ulus country: tr admin-c: TTBA1-RIPE tech-c: TTBA1-RIPE status: ASSIGNED PA mnt-by: as9121-mnt source: RIPE # Filtered role: TT Administrative Contact Role address: Turk Telekom address: Bilisim Aglari Dairesi address: Aydinlikevler address: 06103 ANKARA phone: +90 312 313 1950 fax-no: +90 312 313 1949 e-mail: abuse@ttnet.net.tr admin-c: BADB3-RIPE tech-c: ZA66-RIPE tech-c: NO638-RIPE tech-c: SO351-RIPE nic-hdl: TTBA1-RIPE mnt-by: AS9121-MNT source: RIPE # Filtered % Information related to '78.160.0.0/11AS9121' route: 78.160.0.0/11 descr: TurkTelekom origin: AS9121 mnt-by: AS9121-MNT source: RIPE # Filtered % Information related to '78.162.0.0/17AS9121' route: 78.162.0.0/17 descr: TurkTelecom origin: AS9121 mnt-by: AS9121-MNT source: RIPE # Filtered
.Striker Может моя мысль покажеться тебе нелогичной, но уж если ты залил себе на сайт шел, то будь добр не называй его типа r57shell.php хотя можно и без этого найти.
Бля, удали ешл и не парься, или поставь пароль, или в нужном разделе запости чтобы баги на твоем сайте поискали