यदि आप इस लेख को पढ़ रहे हैं और शोषण के एक महीने बाद एक Drupal 7 साइट की जांच करने की उम्मीद कर रहे हैं, तो आपकी साइट के बहुत पहले से ही हैक होने की संभावना है । आपका सबसे अच्छा शर्त है कि हमले शुरू होने से पहले बैकअप लेना और वहां से काम करना।
SA-CORE-2014-005 पर एक FAQ है ।
मैं कैसे बताऊं कि क्या मेरी साइटों से समझौता किया गया है?
यदि साइट्स से छेड़छाड़ की जाती है तो जल्दी से जाँच करने का एक तरीका ड्रुपाल्डेडन ड्रश कमांड के साथ है।
अपने ~/.drush
साथ स्थापित करेंdrush dl drupalgeddon
फिर drush drupalgeddon-test
परीक्षण करने के लिए उपयोग करें। Drush aliases इसे आसान और त्वरित बनाते हैं।
यह उपकरण किसी शोषित साइट की पुष्टि कर सकता है, लेकिन यह गारंटी नहीं दे सकता कि आपकी साइट शोषित नहीं हुई। जब तक आप हमलों के शुरू होने से पहले उन्नत नहीं हो जाते, तब तक यहां "स्वास्थ्य का कोई साफ बिल" नहीं है।
साइट ऑडिट मॉड्यूल में Drupalgeddon के कुछ चेक शामिल हैं, और आपको बहुत अधिक उपयोगी इनपुट भी प्रदान करता है। मैं इसकी पुरजोर सलाह देता हूँ। (संपादित करें: अब वे एक साथ काम करते हैं - सुपर अच्छा!)
सुरक्षा समीक्षा Drupalgeddon हमलों के लिए जाँच नहीं करता है, लेकिन आपके टूलबेल में भी होने के लायक है।
यदि आपका साइट कोडबेस www उपयोगकर्ता के लिए योग्य था, तो आप हैक किए गए मॉड्यूल का उपयोग करके संशोधित कोड की जांच कर सकते हैं। यह मॉड्यूल वह नहीं कर सकता जो आप उसके नाम के आधार पर सोचते हैं अकेले :)
जबकि सभी समझौता साइटों की पहचान करने का कोई एक निश्चित तरीका नहीं है, ये उपकरण आपको सबसे सामान्य संकेतों की पहचान करने में मदद कर सकते हैं।
मुझे अपनी अपाचे पहुंच लॉग में क्या पता लगाना चाहिए कि मेरी साइट पीड़ित थी या नहीं?
आपके प्रवेश लॉग में अब तक बहुत सारे POST अनुरोध होंगे। जब तक आपने बग के अग्रिम में सभी पोस्ट डेटा लॉग करने का असामान्य कदम नहीं उठाया था, तो आपको यह बताने की जानकारी होने की संभावना नहीं है कि इनमें से कौन सा दुर्भावनापूर्ण था।
अब तक ये हैकर्स समझौता साइटों पर क्या कर रहे हैं?
कई रिपोर्ट कर रहे हैं कि उनकी साइटों को हैकर्स द्वारा पैच किया जा रहा है! एक हमलावर के रूप में, यह अच्छा समझ में आता है - आप नहीं चाहते कि आपकी नई अपहृत साइट अगले हमलावर द्वारा आपके नीचे से बाहर फेंक दी जाए :)
इसके अलावा, मुझे लगता है कि साइटों का उपयोग किया जा रहा है, जो भी मूल्यवान डेटा है उसे काटने के लिए उपयोग किया जा रहा है (हो सकता है कि कुछ क्रेडिट हड़पने के लिए, शायद शोषण के बाद लेन-देन का विवरण उठाएं) और स्पैम भेजने जैसे उबाऊ काम करें और विनम्र बॉटनेट दासों के रूप में काम करें। ओह, और अपहृत द्रुपल साइटों के हमलावर साम्राज्य का विस्तार करें। (क्षमा करें, मेरे पास देखने के लिए कोई हैक की गई साइट नहीं है।)