elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 12:32  


Tema destacado:


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP
| | | |-+  Alguna manera de saber quien subió archivos a mi server
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Alguna manera de saber quien subió archivos a mi server  (Leído 702 veces)
Xhushito

Desconectado Desconectado

Mensajes: 97


Ver Perfil
Alguna manera de saber quien subió archivos a mi server
« en: 26 Mayo 2011, 23:31 »

Hola, hace poco vulneraron un sistema PHP que que llevaba integrado un "File Manager" y alguien subió un archivo .php que me parece que es una SHELL php...

¿Quiero saber si puedo saber desde que ruta la subieron?... por ejemplo

C:\Usuario\carpetita\archivo.php

¿Es posible si alguien puede decirmelo?, al menos para identificar al usuario que hizo esto porque sospecho de alguien.


En línea
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Alguna manera de saber quien subió archivos a mi server
« Respuesta #1 en: 26 Mayo 2011, 23:45 »

Puedes identificar la IP del usuario desde los log.


En línea

Feedeex

Desconectado Desconectado

Mensajes: 172


Ver Perfil
Re: Alguna manera de saber quien subió archivos a mi server
« Respuesta #2 en: 27 Mayo 2011, 00:29 »

Si no tenías control de las IP que utilizaban tu servicio en ese entonces, no. De lo contrario, como dice Yoya. Ahora, saber de que ruta se subió, si tampoco tenías control de eso no.
En línea
merolhack

Desconectado Desconectado

Mensajes: 277

Me encanta Joomla y lo que puedo hacer con el


Ver Perfil WWW
Re: Alguna manera de saber quien subió archivos a mi server
« Respuesta #3 en: 28 Mayo 2011, 01:37 »

Una vez subieron unos archivos a un servidor que tengo, y los del hosting lo detectaron, pero lo único que me dijieron fue:
Código:
> El siguiente registro FTP muestra que por este medio se cargaron los archivos:
>
> Mar 29 07:18:44 servidor1 pure-ftpd: (usuario@XXX.XXX.XX.XX) [NOTICE] /home/usuario//public_html/js/site/ww7/go.php uploaded (590 bytes, 4.00KB/sec)
> Mar 29 07:18:44 servidor1 pure-ftpd: (usuario@XXX.XXX.XX.XX) [NOTICE] /home/usuario//public_html/js/site/ww7/mail.php uploaded (1324 bytes, 8.13KB/sec)
> Mar 29 07:18:45 servidor1 pure-ftpd: (usuario@XXX.XXX.XX.XX) [NOTICE] /home/usuario//public_html/js/site/ww7/token.php uploaded (2158 bytes, 11.81KB/sec)
> Mar 29 07:23:00 servidor1 pure-ftpd: (usuario@XXX.XXX.XX.XX) [NOTICE] /home/usuario//public_html/js/site/ww7/go.php uploaded (568 bytes, 3.26KB/sec)
> Mar 29 07:23:00 servidor1 pure-ftpd: (usuario@XXX.XXX.XX.XX) [NOTICE] /home/usuario//public_html/js/site/ww7/mail.php uploaded (1302 bytes, 8.21KB/sec)
> Mar 29 07:23:01 servidor1 pure-ftpd: (usuario@XXX.XXX.XX.XX) [NOTICE] /home/usuario//public_html/js/site/ww7/token.php uploaded (2136 bytes, 9.28KB/sec)

Pero no dice de donde se subieron, solo sice a donde
En línea

PHP Web Developer
Joomla, jQuery, MySQL, CSS, etc...

Android APP Developer http://android-dev.tumblr.com/
Xhushito

Desconectado Desconectado

Mensajes: 97


Ver Perfil
Re: Alguna manera de saber quien subió archivos a mi server
« Respuesta #4 en: 10 Junio 2011, 23:42 »

Gracias por sus respuestas, sospechaba que por motivos de confidencialidad no se envían estos datos solo el archivo en cuestión.

Gracias nuevamente a todos! ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines