Tìm Shell R57 - C99 trên VPS - scan shell r57, c99

Gần đây việc bùng nổ các vụ tấn công website kiểu local hack, thông qua việc bảo mật server dùng làm host share. vậy làm sao dể biết được các user trên vps hay server có upload shell lên hosting ? phải xử lý chúng như thế nào ? ở đây mình xin giới thiệu bạn cách tìm kiếm Shell r57 và c99 nhằm hạn chế và kiểm soát ngu cơ bảo mật:

log in ssh với quyền root
Thực thi câu lệnh 
Tìm kiếm  r57.php shell :

find /home -name "*".php -type f -print0 | xargs -0 grep r57 | uniq -c | sort -u | cut -d":" -f1 | awk '{print "rm -rf " $2}' | uniq
Tìm kiếm c99.php shell :

find /home -name "*".php -type f -print0 | xargs -0 grep c99 | uniq -c | sort -u | cut -d":" -f1 | awk '{print "rm -rf " $2}' | uniq
Nếu muốn tìm nó dưới đuôi .txt hay gif thì change .php thành đuôi tương ứng

Chú ý :
- Bạn có thể change đường dẫn các thư mục tuỳ theo nơi bạn muốn tìm kiếm . vd : /home2 , /var/www
- Lệnh trên chỉ là in ra câu lệnh bạn phải copy dán lại chạy lại câu lệnh được in ra mới có tác dụng remove các file shell .
- Với các host báo nghi vấn shell cần vào host kiểm tra các file lạ để kiếm các loại khác
Chúc bạn quét sạch 2 con shell phổ biến này trên server
Bài viết này có ích cho bạn không? 0 phiếu cảm nhận dễ hiểu & thực hiện (4 Phiếu)