<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://www.1gb.ua/wiki/skins/common/feed.css?63"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://www.1gb.ua/wiki/index.php?action=history&amp;feed=atom&amp;title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0</id>
		<title>Лечение сайта от внедрений php-кода - История изменений</title>
		<link rel="self" type="application/atom+xml" href="http://www.1gb.ua/wiki/index.php?action=history&amp;feed=atom&amp;title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0"/>
		<link rel="alternate" type="text/html" href="http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;action=history"/>
		<updated>2026-04-17T11:32:15Z</updated>
		<subtitle>История изменений этой страницы в вики</subtitle>
		<generator>MediaWiki 1.10.1</generator>

	<entry>
		<id>http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5342&amp;oldid=prev</id>
		<title>Chapay: /* Найти последние измененные файлы */</title>
		<link rel="alternate" type="text/html" href="http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5342&amp;oldid=prev"/>
				<updated>2018-07-21T22:48:55Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Найти последние измененные файлы&lt;/span&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;Версия 22:48, 21 июля 2018&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;Строка 27:&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;Строка 27:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt; find . -type f -mtime -7&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt; find . -type f -mtime -7&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt; find . -type f -mtime -30&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt; find . -type f -mtime -30&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt; find . -type f -mtime -30 -name&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;=&lt;/del&gt;&amp;quot;*.php&amp;quot;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt; find . -type f -mtime -30 -name &amp;quot;*.php&amp;quot;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;Файлы, которые были созданы в последний месяц&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;Файлы, которые были созданы в последний месяц&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Chapay</name></author>	</entry>

	<entry>
		<id>http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5327&amp;oldid=prev</id>
		<title>Chapay в 09:38, 15 декабря 2017</title>
		<link rel="alternate" type="text/html" href="http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5327&amp;oldid=prev"/>
				<updated>2017-12-15T09:38:28Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;Версия 09:38, 15 декабря 2017&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;Строка 65:&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;Строка 65:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt; ls --full-time 123.php&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt; ls --full-time 123.php&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;===Поиск base64 и обфускации кода===&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;Одна команда найдет практически все факты заражения - но и много нормальных здоровых файлов, поэтому её следует использовать с осторожностью и повышенной внимательностью&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt; egrep -r '[a-zA-Z]+[0-9]+[a-zA-Z]+[0-9]+[a-zA-Z]+[0-9]+[a-zA-Z]+[0-9]+' .&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;===Сложные случаи===&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;===Сложные случаи===&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Chapay</name></author>	</entry>

	<entry>
		<id>http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5222&amp;oldid=prev</id>
		<title>Chapay в 16:39, 20 июля 2016</title>
		<link rel="alternate" type="text/html" href="http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5222&amp;oldid=prev"/>
				<updated>2016-07-20T16:39:49Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;Версия 16:39, 20 июля 2016&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;Строка 5:&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;Строка 5:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&amp;lt;p&amp;gt;Вы должны знать основы программирования, уметь пользоваться консольными программами и официальной документацией от разработчиков.&amp;lt;/p&amp;gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&amp;lt;p&amp;gt;Вы должны знать основы программирования, уметь пользоваться консольными программами и официальной документацией от разработчиков.&amp;lt;/p&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;В связи с тем, что на сервере могут обновиться версии программ, измениться конфигурация приложений, документация в статье может не соответствовать действительности, поэтому вы должны быть готовы разобраться с возможными проблемами &amp;lt;b&amp;gt;самостоятельно&amp;lt;/b&amp;gt; или с помощью специалистов из платной поддержки &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;http://1gbsup&lt;/del&gt;.&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;ru/paidsu&lt;/del&gt;/, обычная поддержка хостинга &amp;lt;b&amp;gt;не оказывает&amp;lt;/b&amp;gt; консультации по установке и отладке скриптов и лечению сайтов.&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;В связи с тем, что на сервере могут обновиться версии программ, измениться конфигурация приложений, документация в статье может не соответствовать действительности, поэтому вы должны быть готовы разобраться с возможными проблемами &amp;lt;b&amp;gt;самостоятельно&amp;lt;/b&amp;gt; или с помощью специалистов из платной поддержки &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;b&amp;gt;spp@1gb&lt;/ins&gt;.&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;ua&amp;lt;&lt;/ins&gt;/&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;b&amp;gt;&lt;/ins&gt;, обычная поддержка хостинга &amp;lt;b&amp;gt;не оказывает&amp;lt;/b&amp;gt; консультации по установке и отладке скриптов и лечению сайтов.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&amp;lt;/td&amp;gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&amp;lt;/td&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&amp;lt;/tr&amp;gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&amp;lt;/tr&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Chapay</name></author>	</entry>

	<entry>
		<id>http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5017&amp;oldid=prev</id>
		<title>Rekby в 15:49, 18 августа 2014</title>
		<link rel="alternate" type="text/html" href="http://www.1gb.ua/wiki/index.php?title=%D0%9B%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B0%D0%B9%D1%82%D0%B0_%D0%BE%D1%82_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B9_php-%D0%BA%D0%BE%D0%B4%D0%B0&amp;diff=5017&amp;oldid=prev"/>
				<updated>2014-08-18T15:49:47Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая статья&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;table cellspacing=&amp;quot;0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr style=&amp;quot;background: #F7D9D9&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;td width=&amp;quot;850px&amp;quot; style=&amp;quot;vertical-align:top; border-top: 1px solid #D63838; border-left: 1px solid #D63838; border-bottom: 1px solid #D63838; border-right: 1px solid #D63838; padding: 1em;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size: 16px; font-weight: bold;&amp;quot;&amp;gt;Данная статья предназначена для технических специалистов.&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Вы должны знать основы программирования, уметь пользоваться консольными программами и официальной документацией от разработчиков.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В связи с тем, что на сервере могут обновиться версии программ, измениться конфигурация приложений, документация в статье может не соответствовать действительности, поэтому вы должны быть готовы разобраться с возможными проблемами &amp;lt;b&amp;gt;самостоятельно&amp;lt;/b&amp;gt; или с помощью специалистов из платной поддержки http://1gbsup.ru/paidsu/, обычная поддержка хостинга &amp;lt;b&amp;gt;не оказывает&amp;lt;/b&amp;gt; консультации по установке и отладке скриптов и лечению сайтов.&lt;br /&gt;
&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Примерный список действий, которые необходимо выполнить. Предполагается что у вас есть доступ к сайту по ssh. В каждом пункте дано краткое описание того что нужно сделать и примеры команд.&lt;br /&gt;
&lt;br /&gt;
Для вычищения кода сайта необходимо найти и вручную проверить подозрительные файлы. Потом поискать на сайте все файлы, которые могут быть похожи на найденные.&lt;br /&gt;
Когда файлы найдены нужно посмотреть время их изменения, посмотреть логи веб-сервера за указанное время, поискать подозрительную активность. Если что-то нашлось - посмотреть все запросы с этого же ip адреса, возможно выявятся какие-то новые, ранее не найденные дырки. Через такой анализ логов можно понять как сайт был заражен и лечить его местно.&lt;br /&gt;
&lt;br /&gt;
После проведения ручной чистки нужно удалить с сайта всё что не требуется для его работы - старые копии сайта, содержимое кэша (он создастся заново), файлы из временных папок.&lt;br /&gt;
&lt;br /&gt;
Если сайт на каком-то популярном движке - ПОСЛЕ вычищения всего вредоносного кода нужно обновить его до последней версии.&lt;br /&gt;
&lt;br /&gt;
===Проверить .htaccess===&lt;br /&gt;
Проверьте .htaccess на предмет наличия подозрительных записей. При проверке нужно включить в редакторе перенос длинных строк, т.к. часто злоумышленники добавляют в начало вредоносных строк много пробелов, чтобы при беглом взгляде вредоносный код был незаметен. Так же стоит просмотреть весь .htaccess а не только видимое начало - перед вредоносным блоком может быть много пустых строк.&lt;br /&gt;
&lt;br /&gt;
===Найти последние измененные файлы===&lt;br /&gt;
Посмотреть какие файлы менялись за последнее время (3 дня, неделю, месяц)&lt;br /&gt;
 find . -type f -mtime -3&lt;br /&gt;
 find . -type f -mtime -7&lt;br /&gt;
 find . -type f -mtime -30&lt;br /&gt;
 find . -type f -mtime -30 -name=&amp;quot;*.php&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Файлы, которые были созданы в последний месяц&lt;br /&gt;
 find . -type f -ctime -30&lt;br /&gt;
&lt;br /&gt;
Можно посмотреть файлы, которые менялись больше недели назад и меньше месяца назад&lt;br /&gt;
 find . -type f -mtime +7 -mtime -30&lt;br /&gt;
&lt;br /&gt;
===Файлы, содержащие подозрительные команды===&lt;br /&gt;
 grep -Hn &amp;quot;eval.*base64&amp;quot; -r . --include=&amp;quot;*.php&amp;quot; &lt;br /&gt;
 grep -lHnz -E 'base64_decode.*eval\s*\(' -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;shell_exec\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;exec\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;eval\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;assert\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;create_function\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;gzuncompress\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;gzinflate\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;str_rot13\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;preg_replace\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;file_get_contents\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
 grep -Hn &amp;quot;curl_exec\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot; &lt;br /&gt;
 grep -Hn &amp;quot;move_uploaded_file\s*(&amp;quot; -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===Файлы с подозрительно длинными строками===&lt;br /&gt;
 grep -Hn -E '[^\ ]{200,}' -r . --include=&amp;quot;*.php&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===Файлы с расширением НЕ php, содержащие php код===&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;grep -lHnz -E '&amp;lt;\?(php)?[[:space:]].*\?&amp;gt;' -r . --exclude=&amp;quot;*.php&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Файлы, которые лежат там, где лежать не должны===&lt;br /&gt;
Например для joomla при взломе php код часто попадает в папку с картинками&lt;br /&gt;
 find http/images/ -type f -name &amp;quot;*.php&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Посмотреть точное время изменения файла для поиска по логам===&lt;br /&gt;
 ls --full-time 123.php&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Сложные случаи===&lt;br /&gt;
====Сканеры с подробным отчетом====&lt;br /&gt;
Яндекс и гугль выдают только факт заражения сайта/страницы, без уточнения деталей. Для более подробного ответа можно воспользоваться другими сканерами, например&lt;br /&gt;
 http://sitecheck.sucuri.net/scanner/&lt;br /&gt;
&lt;br /&gt;
====Проверка трафика====&lt;br /&gt;
# Установите программу-прокси [http://fiddler2.com/ Fiddler2], при запуске она сама прописывается в качестве прокси по умолчанию в популярные браузеры, потом при завершении снова отключается.&lt;br /&gt;
# Очистите кэш и куки браузера - это важно, часть вирусов проверяют куки и выдаются каждому посетителю только 1 раз&lt;br /&gt;
# Зайдите на сайт и посмотрите есть ли подозрительные запросы, особенно на сторонние домены&lt;br /&gt;
# Если нет - попробуйте сначала найти сайт в поисковике, потом перейдите на него из поисковика - это тоже может учитываться.&lt;br /&gt;
&lt;br /&gt;
[[Категория:Безопасность]]&lt;/div&gt;</summary>
		<author><name>Rekby</name></author>	</entry>

	</feed>