в
как найти бэкдор, если в cms тысячи файлов

о
найтм бэкдор в большой CMS помогут три главных шага: поиск опасных функций в коде через командную строку, проверка даты изменения файлов и сканирование сайта спец-утилитами. [1, 2, 3]

Поиск через консоль (SSH)

Используйте утилиту grep, чтобы найти подозрительный код в тысячах файлов за секунды.

Ищите опасные функции выполнения команд и работы с текстом: eval, base64_decode, assert, passthru, exec, system,.

Пример команды для поиска eval с раскодированием в папке сайта:
grep -rnw '/path/to/site' -e 'eval base64_decode'

Анализ времени и состава файлов

Проверьте файлы, которые менялись за последнее время: find /path/to/site -type f -mmin -10080 (изменения за последнюю неделю).

Сравните файлы вашей CMS с чистым дистрибутивом той же версии через git diff или Total Commander.

Ищите лишние файлы с двойными расширениями (например, image.php.jpg) или новые файлы в папках загрузок (uploads, images). [1]

Сканирование и антивирусы

Запустите проверку бесплатным скриптом AI-Bolit или ImunifyAV.

Проверьте сервер антивирусом ClamAV: clamscan -r /path/to/site.

Изучите логи веб-сервера (access.log и error.log) на предмет странных POST-запросов к неизвестным скриптам.

Если хотите, уточните:

Какая у вас CMS (WordPress, Битрикс, Joomla)?Какие симптомы взлома вы заметили (спам, редиректы, нагрузка на процессор)?
