MB Bluejuice
Saugumas

Webshell: nuotolinis valdymas jūsų serveryje

Vienas failas, suteikiantis užpuolikui tokią pačią prieigą kaip jūsų programuotojui. Kaip jį rasti.

· atnaujinta 2026-10-07

Webshell yra nedidelis skriptas, leidžiantis vykdyti komandas serveryje per naršyklę. Jam nereikia nei WordPress prisijungimo, nei FTP — pakanka žinoti failo adresą.

Kaip jis atrodo

Paprasčiausias variantas telpa į vieną eilutę ir priima komandą per užklausos parametrą. Sudėtingesni turi failų naršyklę, duomenų bazės klientą ir pašto siuntimo formą — tai visavertė valdymo sąsaja.

Failo pavadinimas dažniausiai nekelia įtarimų: wp-cache.php, wp-conf.php, index2.php, arba atsitiktinė simbolių eilutė.

Kur ieškoti

  • wp-content/uploads ir jo pakatalogiai pagal metus;
  • temų ir įskiepių katalogai, ypač neaktyvių;
  • svetainės šaknis, tarp branduolio failų;
  • katalogai, prasidedantys tašku.

Patikimas aptikimo būdas

Serverio prieigos žurnaluose ieškokite POST užklausų į PHP failus, kurie nėra wp-admin, wp-login.php ar admin-ajax.php. Webshell naudojimas beveik visada palieka tokį pėdsaką, net jei pats failas jau ištrintas.

Radus webshell reikia laikyti, kad užpuolikas turėjo pilną prieigą prie failų ir duomenų bazės. Tai reiškia: visi slaptažodžiai keičiami, visi failai tikrinami, ir vertinama, ar nebuvo pasiekti asmens duomenys. Tokiu atveju gali atsirasti ir pranešimo institucijoms pareiga.

Toliau

Susiję straipsniai

Reikia pagalbos su savo svetaine?

Peržiūrėsime situaciją ir pasakysime, ką verta daryti pirmiausia.