Template Mobile Green

  • Trang chủ
  • Tìm kiếm
  • Thư viện
    Home » Unlabelled

    Hướng dẫn cách chống Hack và xóa bỏ Shell cho Website

    Post on 03:56 with No comments

    Hướng dẫn cách chống Hack và xóa bỏ Shell cho Website
    Chào các bạn, bài viết này mình sẽ hướng dẫn kỹ thuật căn bản trong việc phát hiện và loại bỏ Shell, một dạng Code giống như công cụ hỗ trợ cho việc Hack Website của Hacker có khả năng can thiệp sâu vào máy chủ Server mà không cần sự cho phép hay đăng nhập.

    Hướng dẫn cách chống Hack và xóa bỏ Shell cho Website


    Một ngày, nếu Website của bạn bị Hack, sau đó bạn fix và bảo mật lại, nhưng nếu trên Host còn Shell do Hacker up thì bạn chắc chắn sẽ bị Hack tiếp, dù bảo mật đến mức nào.

    Không nói tới các kỹ thuật Hack dựa vào lỗ hổng bảo mật cũng như cách vá, bài viết này chỉ hướng dẫn bạn loại bỏ Shell. Những kiến thức này không giúp bạn bảo mật Website hoàn toàn. Bạn cần đọc thêm nhiều tài liệu về các lỗ hổng, cách thức tấn công, cách phân quyền... Bài viết chỉ giúp bạn không chết một cách tức tưởi vì Shell.

    Bài viết gồm 2 phần: loại bỏ Shell trong Code và loại bỏ Shell trong Database

    1. Loại bỏ Shell trong Code.


    Khi tấn công được vào Host của bạn, Hacker sẽ tìm cách upload Shell vào trong để tạo Backdoor quay lại tấn công sau. Cũng có thể bạn sử dụng Code được chia sẻ và trong Code đã ẩn giấu Shell sẵn mà bạn không biết. Khi đó thì site bạn có thể bị Hack bất cứ lúc nào.
    Thông thường, Shell trong Code sẽ được up vào chỗ mà bạn ít khi để ý tới, với một cái tên nhìn qua dễ tưởng là thành phần trong Code.

    A. Quét virus bằng công cụ trong Panel Hosting.


    Các panel Hosting thường tích hợp công cụ quét virus (Shell cũng là virus) là ClamAV. Một số loại Shell thông thường có thể bị công cụ này phát hiện ra. Bạn tìm trong Panel Host chỗ có từ khóa virus, rất dễ làm.

    B. Quét Shell bằng công cụ chuyên dụng.


    Sử dụng công cụ trong file scanshell.rar‎, upload lên Host (ngang hàng index). Sau đó từ trình duyệt bạn gõ: http://sitecuaban/scanShell.php

    Bấm nút tìm kiếm và chờ một chút, nó sẽ liệt kê cho bạn các file nghi ngờ trong danh sách màu đỏ. Lưu ý không phải file nào cũng là Shell.

    Bạn kiểm tra từng file một. Thông thường với một Code VBB, nếu bạn thấy file lạ, không có trong bộ Code gốc thì dễ nó là Shell.

    File có trong bộ Code gốc thì bạn edit nó, so sánh với file gốc xem có giống không, nếu không thì nó chính là Shell.

    Những file mà trong nội dung không có gì ngoài những đoạn Code được mã hóa loằng ngoằng => Shell

    Nếu một file bạn nghi ngờ, chẳng hạn nó nằm trong thư mục www/includes. Bạn thử chạy ngoài trình duyệt http://sitecuaban.com/includes/tenfile.php nếu là Shell nó sẽ lộ diện ngay ra một giao diện can thiệp file trên Host.

    Cách xử lý: Xóa (sao lưu) toàn bộ file phát hiện là Shell.

    2. Loại bỏ Shell include trong Database


    Ngoài việc upload Shell bằng file php ngoài Code dễ bị phát hiện, Hacker còn có thể include Shell vào trong database, trong plugin của VBB. Cách này rất khó bị phát hiện. Để phát hiện và xóa Shell, bạn làm như sau:

    Backup Database để tránh tình trạng lỗi có thể xảy ra.

    Vào Admincp (Đối với VBB) chọn mục Plugins and Products >> Plugin Manager.

    Nhìn cột Hook Location nếu có dòng "init_startup" thì đó là một con Shell, hãy Xóa bỏ nó

    Vào phpMyAdmin. Vào Database của Website rồi Search

    Gõ vào ô tìm kiếm từ khóa base64 và chọn Select All

    Bấm Go để tìm kiếm

    Kết quả ra một tràng dài, bạn chỉ chú ý vào những dòng có báo 1 matches trở lên. Những dòng đó bên phải sẽ có thêm chữ Browser và Delete

    Nếu nó ở tab Plugin, bạn nên xóa dòng đó đi (bấm Delete) vì khả năng là Shell rất cao, mà xóa đi cũng không ảnh hưởng gì cả.

    Nếu ở tab khác, bạn bấm Browser xem nội dung của nó. Ctrl F từ khóa "base64" tìm tới chỗ có để xem Code nó như thế nào. Nếu nó mã hóa lằng ngoằng thì khả năng là Shell => Xóa.

    Nó mà ở tab Template thì cũng khả năng cao là Shell => Giao diện đã bị dính Shell. Tạm bỏ giao diện ấy đi.

    Hi vọng bài viết sẽ giúp bạn loại bỏ Shell trong Website của mình. Với các Website khác không phải VBB thì cũng tương tự như vậy.


    Đăng bài lên facebook !

    ĐĂNG NHẬN XÉT
    Cám ơn đã đọc bài viết!
    + Mọi sai xót, thắc mắc xin chia sẻ bên dưới.
    + Hãy viết bằng tiếng Việt có dấu mọi người nha.

    Bài viết có 0 nhận xét:

    Đăng nhận xét

Chia Sẻ Bài Viết Hay

  • Hack forum với method DNN
    Hack forum với method DNN tìm các forum lỗi với dork chính sau inurl:/portals/0/default.aspx inurl:/tabid/36/language/en-US/Default.aspx Mìn...
  • MỘT SỐ TOOL BOMB MAIL
    MỘT SỐ TOOL BOMB MAIL Code bomb mail dễ blacklist IP server, mèng leech 3 tool bomb cũng có chút hiệu quả về cho anh em xài Method : SMTP ht...
  • [2 PSD] CMND Để Unlock
    Download Download
  • Công cụ khai thác SQL
    Havij SQL Injection Havij là  một tự động  SQL Injection  phần mềm  giúp kiểm tra sự thâm nhập  để tìm kiếm  và  tận dụng lợi thế của  các l...
  • PSD CMND unlock
    Download Download
  • Lấy PASSWORD FB của người khác
    Nguồn Jo3 DOWNLOAD CODE DOWNLOAD LISTPASS ok bây h lấy id nó mở cmd à mà tải code nữa nhnhe đi đến chỗ lưu code mình luw ở desktop ok bắt đầ...
  • Phát hiện lỗ hổng XSS chính xác, nhanh gọn với Burp Suite và PhantomJS
    XSS hiện nay là một loại lỗ hổng web ngày càng trở nên phổ biến và nguy hiểm. Trong bài này mình sẽ hướng dẫn các bạn cách tìm lỗ hổng web m...
  • Làm Sao Để Vượt Thoát Kiểm Duyệt Internet
    Làm Sao Để Vượt Thoát Kiểm Duyệt Internet Mẹo Vặt Đơn Giản Có một số kỹ thuật để vượt kiểm duyệt mạng.  Nếu mục đích của bạn chỉ là truy cập...
  • [video] Tổng hợp về botnet
    Đây là những video mình sưu tầm từ nhiều nguồn!!  http://www.mediafire.com/download.php?qqtc0ad59vqrrji http://www.mediafire.com/download.ph...
  • Cách cài hệ điều hành Kali linux vào điện thoại của bạn
    Yêu cầu: Sạc đầy điện thoại Android Mạng ngon Ít nhất 5GB còn trống Bước 1. Tải về Linux ứng dụng trong điện thoại di động Android từ Google...

Danh Mục Chia Sẻ

  • Bảo Mật
  • Code
  • Code web
  • DDos
  • DEEP WEB
  • Facebook
  • Kho Tut
  • News
  • Python
  • Tài liệu
  • Thủ thuật
  • Tools
  • UG
  • Virus

Giới thiệu về tôi

Unknown
Xem hồ sơ hoàn chỉnh của tôi

GAME ANDROID

Lưu trữ Blog

  • ►  2016 (111)
    • ►  tháng 7 (1)
    • ►  tháng 6 (18)
    • ►  tháng 5 (24)
    • ►  tháng 4 (17)
    • ►  tháng 3 (19)
    • ►  tháng 2 (15)
    • ►  tháng 1 (17)
  • ▼  2015 (117)
    • ►  tháng 12 (5)
    • ►  tháng 11 (17)
    • ►  tháng 10 (17)
    • ►  tháng 7 (56)
    • ▼  tháng 6 (22)
      • [TUT] NAME_CONST SQL Injection [Pics]
      • Share Tool DDOS mạnh
      • Giải thích làm thế nào để thâm nhập vào các trang web
      • Hướng dẫn cách chống Hack và xóa bỏ Shell cho Website
      • Làm thế nào để tìm thấy trang đăng nhập quản trị t...
      • Công cụ khai thác SQL
      • Lỗ hổng DOM XSS trong WordPress SEO by Yoast
      • Tổng hợp template xem phim Online cho blogger
      • Hack một máy tính Sử dụng Ardamax Keylogger
      • Tạo site map đẹp cho blogger
      • Share code web Facebook
      • SHARE CODE PHP DDOS GHT
      • Simple PHP DDOS script
      • Hướng dẫn tổng hợp, chi tiết cơ bản nhất các bước ...
      • Hack forum với method DNN
      • Hướng dẫn upload shell thông qua lỗi SQLite Manage...
      • [TUT] Khai thác lỗi SQL Injection dạng error-based...
      • [Tool] Quick Blind SQL Injection script
      • [Tool] Mail account checker
      • [TUT] Khai thác và remote desktop window XP qua ms...
      • [REPORT] Đánh cắp thông tin tài khon được lưu trên...
      • [SQLi] CIS Manager CMS
  • ►  2014 (1)
    • ►  tháng 6 (1)
Được tạo bởi Blogger.

BIT Templates © 2013
Wap Mobile


↑ Lên đầu trang ↑