Скрипт поиска вредоносного по на хостинге

(Ответов: 77, Просмотров: 15260)
Страница 3 из 8 Первая 12345 Последняя
  1. Студент
    • Регистрация: 21.03.2012
    • Сообщений: 58
    • Репутация: 30
    • Webmoney BL: ?
    Думаю, что это нереально. Но идея, конечно, хорошая )
    • 0
  2. Опытный Аватар для Kyrsor
    • Регистрация: 12.03.2012
    • Сообщений: 428
    • Репутация: 51
    Вот что нить бы подобное против sql инъекций...
    • -2
  3. Студент
    • Регистрация: 21.03.2012
    • Сообщений: 58
    • Репутация: 30
    • Webmoney BL: ?
    Против SQL инъекций нужен статический анализатор кода. Это совсем другой профиль.
    • 0
  4. Студент
    • Регистрация: 21.03.2012
    • Сообщений: 58
    • Репутация: 30
    • Webmoney BL: ?
    Выпустил новую версию AI-BOLIT.

    Изменение в версии 20120902

    - обновлена база сигнатур
    - часть директорий можно исключить из сканирования, добавив их в .adirignore файл (поддерживаются фрагменты и метасимволы регулярных выражений)
    - улучшен алгоритм поиска подозрительных файлов с сигнатурами <?php и <%
    - добавлена возможность запуска полного сканирования из браузера через аргумент "&full"
    - добавлен поиск исполняемых файлов linux в сканируемых папках

    Рекомендую скачать и проверить ваши сайты.
    http://revisium.com/ai/
    • 1

    Спасибо сказали:

    Bo0oM(15.09.2012),
  5. Студент Аватар для Bo0oM
    • Регистрация: 13.01.2011
    • Сообщений: 70
    • Репутация: 28
    Обязательно сделаю пожертвование. И Вам советую. Хм, даже в блоге упомяну, понравилось очень)
    Лжец. Тролль. Девственник.
    • 0
  6. Студент
    • Регистрация: 21.03.2012
    • Сообщений: 58
    • Репутация: 30
    • Webmoney BL: ?
    Спасибо.
    Также я открыл группу во Вконтакте под названием "Безопасность вебсайтов". Приглашаю.

    http://vk.com/siteprotect

    В ней делюсь опытом и рекомендациями о том, как усилить безопасность сайта, укрепить защиту от внедрения, искать руткиты и пр. Помогаю нуждающимся и отвечаю вопрошающим.
    • 0
  7. Студент
    • Регистрация: 21.03.2012
    • Сообщений: 58
    • Репутация: 30
    • Webmoney BL: ?
    Новый релиз AI-BOLIT. Самое заметное в этом обновлении - это большое количество новых сигнатур шеллов, вирусов и другого вредоносного ПО, которое я находил за последний месяц у клиентов (теперь в базе кроме шеллов еще irc боты, спам-рассыльщики и другая зараза).

    Изменение в версии 20121014

    - новые сигнатуры шеллов и вирусов (170 новых сигнатур шеллов и вирусов)
    - игнорирование символических ссылок на каталоги и файлы (на случай зацикливания)
    - добавился блок показа конфигурации PHP при запуске из браузера и что надо "подкрутить"
    - реализована проверка на тип сборки PHP. Из командной строки работает только когда есть php-cli (решает проблему с памятью)
    - улучшена обработка внешних include и iframe вставок
    - новое имя файла отчета: AI-BOLIT-REPORT-<дата>_<время>.html
    - улучшенное отображение прогресса сканирования в командной строке
    - добавлен режим отладки скрипта DEBUG_MODE

    Очень рекомендую скачать обновление и проверить свой сервер.

    http://revisium.com/ai/

    Если обнаружите проблемы со скриптом, пишите в личку.
    • 1

    Спасибо сказали:

    b00mer(15.10.2012),
  8. Дипломник
    • Регистрация: 19.12.2009
    • Сообщений: 145
    • Репутация: 32
    запустил из командной строки, получил ошибку:
    Код:
    PHP Fatal error:  Allowed memory size of 268435456 bytes exhausted (tried to allocate 71 bytes) in /path/to/ai-bolit.php on line 880


    ---------- Сообщение добавлено 15:02 ---------- Предыдущее 14:56 ----------

    это из-за очень большого кол-ва файлов для сканирования

    запустил с опциями -m 1024M -s 1M и пошло
    • 0
  9. Студент Аватар для M03G
    • Регистрация: 06.09.2012
    • Сообщений: 37
    • Репутация: 5
    • Webmoney BL: ?
    Спасибо большое ТС-у за скрипт, как раз вчера успешно применил его для поиска вредоносного кода на одном из своих сайтов. Касперский занес сайт в черный список, мотивируя что сайт редиректит мобильный трафик на партнерку... запустил скрипт, в первой же строке в отчете нашел ссылку на файл с кодом...
    • 0
  10. Студент
    • Регистрация: 21.03.2012
    • Сообщений: 58
    • Репутация: 30
    • Webmoney BL: ?
    Новая версия AI-BOLIT. Изменение в версии 20121106:

    - новые сигнатуры, включая несколько троянов в бесплатных темах wordpress
    - автоопределение версии Wordpress, DLE, ShopScript Premium и Bitrix
    - поиск "чувствительных" файлов и директорий (раскрывающих версии установленного ПО, временные файлы с экспериментами), которые следовало бы удалить
    - исправлен Warning с ereg()

    Качать отсюда: http://revisium.com/ai/

    Рекомендую перепроверить ваши сайты новой версией AI-BOLIT с запуском из командной строки (через SSH).

    Пользуясь случаем - анонсирую новый сервис для проверки серверного мобильного редиректа: http://zorrobot.ru/tool/ (сервис будет по мере возможности расширяться, и еще, наверное, проверять вирусы и т.п.)
    • 0
Страница 3 из 8 Первая 12345 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Аккаунт на хостинге
Прочее 4 04.02.2012 16:36
Скрипт для полуавтоматического поиска доменов .TK с ТИЦ и PR
Дайджест блогосферы 1 29.03.2011 20:16
Сайтов на хостинге...
Вопросы от новичков 6 17.04.2010 11:44
Значительная экономия на хостинге, как вам?
Хостинг и Серверы 23 30.09.2009 17:02

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры