Что такое Web-Shell (веб-шелл) и почему это главная угроза?
Веб-шелл (Web Shell) — это вредоносный скрипт (чаще всего на PHP, Python или Perl), который злоумышленник скрытно внедряет на ваш веб-сервер. С помощью веб-шелла хакер получает полноценную консоль администратора: возможность читать, редактировать и удалять любые файлы сайта, выгружать базы данных с паролями клиентов, выполнять команды операционной системы сервера и организовывать DDoS-атаки.
Коварство веб-шеллов заключается в их скрытности. Хакеры маскируют их под файлы стилей `.css`, картинки `.png`, фавиконы `.ico` или прячут внутри сложных системных функций ядра. Простая переустановка темы не решит проблему, если на сервере остался хотя бы один незамеченный бэкдор. AXON-IT проводит глубокую чистку сайтов от вирусов и шеллов с гарантированным обнаружением 100% скрытых скриптов управления.
Разновидности веб-шеллов, которые мы нейтрализуем
- Полнофункциональные командные оболочки: WSO (Web Shell by Orb), C99, R57, B374k, FilesMan — скрипты с графическим интерфейсом для управления сервером.
- Микро-бэкдоры (One-Liners): Однострочные вредоносные вставки, принимающие команды через POST-параметры или скрытые HTTP-заголовки (User-Agent, Cookie).
- Полиморфные загрузчики (Stagers/Droppers): Скрипты, которые сами по себе не содержат вирусного тела, но при обращении скачивают вирус в оперативную память.
- Скрытые точки входа в базах данных: Вредоносные SQL-функции и процедуры, позволяющие выполнить код на сервере через СУБД.
Методология глубокого поиска и зачистки
В процессе работы наши инженеры применяют многоуровневый аудит:
1. Хеш-сверка файловой структуры
Сверяем контрольные суммы (MD5/SHA256) всех файлов ядра вашей CMS с эталонными репозиториями разработчиков. Любой модифицированный файл мгновенно изолируется.
2. Поиск скрытых шеллов в директориях загрузок
Сканируем папки `/uploads/`, `/images/`, `/cache/`, `/tmp/` на наличие скрытого исполняемого PHP-кода внутри изображений и текстовых файлов.
3. Ревизия планировщика задач (Cron)
Проверяем системные и CMS-планировщики cron. Удаляем скрытые задачи автоматического скачивания новых копий шеллов.
4. Блокировка путей выполнения скриптов
Настраиваем директивы веб-сервера (`php_flag engine off`, `deny from all`), делая физически невозможным запуск любых скриптов из папок контента.
Тарифы на чистку от шеллов и бэкдоров
| Пакет | Состав услуги | Сроки | Стоимость |
|---|---|---|---|
| Поиск и удаление шеллов | Сигнатурный поиск шеллов, зачистка бэкдоров, очистка cron, запрет исполнения PHP в папках загрузок. | 4-8 часов | 45 000 ₸ |
| Комплексная зачистка + Мониторинг | Полная зачистка всех бэкдоров, закрытие уязвимостей, настройка файлового сканера реального времени + 6 мес. гарантии. | 12-24 часа | 75 000 ₸ |
Часто задаваемые вопросы (FAQ)
Как хакеры загружают шеллы на сайт?
Шеллы внедряются через уязвимости в формах загрузки файлов (например, загрузка аватара или файла в резюме без проверки расширения), через уязвимые плагины или подбор слабых паролей к FTP/SSH.
Может ли веб-шелл заразить соседние сайты на том же хостинге?
Да! Если на одном аккаунте хостинга размещено несколько сайтов, шелл может получить доступ ко всем директориям аккаунта (Symlink attack). Мы проверяем и изолируем все соседние ресурсы.
Заказать зачистку сайта от шеллов
Обезвредьте скрытые угрозы: Оставьте заявку на чистку сайта от веб-шеллов и бэкдоров в AXON-IT прямо сейчас!