Написал небольшой скрипт, который позволяет искать шеллы по сигнатурам (более 40), а также дорвеи, несанкционированные редиректы через .htaccess, код продажи ссылок sape/trustlink/linkfeed (возможно, не ваш :), отображает список каталогов, открытых на запись и всякую другую полезную мелочевку.
Пользуюсь сам для вычищения зла с сайтов клиентов и своих собственных. Скрипт постоянно обновляется. Велкам!
Если скрипт понравится, буду благодарен, если вы расскажете о скрипте знакомым или друзьям.
Спасибо.
З.Ы.
Если найдутся шеллы или дорвеи, которые не определились скриптом, пожалуйста, пришлите их. Я добавлю в базу. Конструктивная критика всячески приветствуется.
класс!!! :) вроде пока тьфу-тьфу не надо было, хотя проверить не помешает, а то действительно то там, то здесь сообщения появляются взломали сайт и что делать не знают или советы идти к ками-то мега дорогим спецам
у меня не хочет закачивать на сервер. Пишет что вирус и обрывает загрузку Я думаю, этот момент автору следует продумать, или хотя бы предупреждать об этом.
Последний раз редактировалось volos_86; 10.04.2012 в 19:22.
Да, буду шифровать сигнатуры. У вас хороший хостинг. Если бы все хостеры проверяли загружаемый контент по FTP, у пользователей было намного меньше проблем.
- добавлен режим работы из командной строки "php ai-bolit.php --help" (можно на email отсылать репорт) - при запуске из командной строки: сохранение отчета в файл или отправка его по email, прогресс выполнения - красивый размер файлов - затраченное время на сканирование - ограничение на сканирование файлов меньше указанного размера (по-умолчанию, < 10 Mb) - новые сигнатуры JS