· atnaujinta 2026-10-07
Webshell yra nedidelis skriptas, leidžiantis vykdyti komandas serveryje per naršyklę. Jam nereikia nei WordPress prisijungimo, nei FTP — pakanka žinoti failo adresą.
Kaip jis atrodo
Paprasčiausias variantas telpa į vieną eilutę ir priima komandą per užklausos parametrą. Sudėtingesni turi failų naršyklę, duomenų bazės klientą ir pašto siuntimo formą — tai visavertė valdymo sąsaja.
Failo pavadinimas dažniausiai nekelia įtarimų: wp-cache.php, wp-conf.php, index2.php, arba atsitiktinė simbolių eilutė.
Kur ieškoti
wp-content/uploadsir jo pakatalogiai pagal metus;- temų ir įskiepių katalogai, ypač neaktyvių;
- svetainės šaknis, tarp branduolio failų;
- katalogai, prasidedantys tašku.
Patikimas aptikimo būdas
Serverio prieigos žurnaluose ieškokite POST užklausų į PHP failus, kurie nėra wp-admin, wp-login.php ar admin-ajax.php. Webshell naudojimas beveik visada palieka tokį pėdsaką, net jei pats failas jau ištrintas.
Radus webshell reikia laikyti, kad užpuolikas turėjo pilną prieigą prie failų ir duomenų bazės. Tai reiškia: visi slaptažodžiai keičiami, visi failai tikrinami, ir vertinama, ar nebuvo pasiekti asmens duomenys. Tokiu atveju gali atsirasti ir pranešimo institucijoms pareiga.