Скрипт для поиска шеллов и другого вредоносного по

кот Бегемот
На сайте с 07.12.2009
Offline
278
#261

Действительно, скрипт очень удачный получился. Сам им пользуюсь и другим рекомендую. Много раз он меня выручал!

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
Garin33
На сайте с 31.08.2009
Offline
169
#262
sir_Jack:

Только вот вордпрессовский upgrade (wp-admin/includes/upgrade.php) шеллом считает... :(

Процитирую себя же :) - нужно понимать, что это не искусственный интеллект, и ищет по кускам кода. И только человек уже может понять действительно там шелл, или нет.

Потому что Drupal - это круто.
gregzem
На сайте с 22.11.2004
Offline
134
#263

Итак, долгожданный новый релиз AI-BOLIT.

Изменения в версии 20121221 (теперь больше вариантов опознать вредоносный код и меньше ложных срабатываний)

- полностью переделан механизм поиска вредоносного кода, сигнатуры основаны на "гибких паттернах" (регулярных выражениях)

- добавлен расширенный механизм исключений (доверенные файлы для DLE, WORDPRESS и JOOMLA в файлах .aknown.*; доверенные URL в файле .aurlignore)

- добавлена настройка, позволяющая фильтровать то, что будет в отчете (маски отчета)

- много новых и свежих сигнатур шеллов, вирусов и дорвеев

- исправлена ошибка поиска невидимых ссылок

- отображение в отчете найденных символических ссылок

- отображение в консоли статистики по найденным проблемам

Качаем http://revisium.com/ai/

Инструкция внутри архива.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
reklart
На сайте с 29.04.2009
Offline
31
#264

Объясните как им пользоваться по Скайпу пожалуйста.

За денежку конечно же.

Палю секреты Landing Page в прямом эфире. (http://legenda11.ru/lp/razbor.html#forma)
Trafikgon
На сайте с 24.10.2008
Offline
174
#265

Удобен нашел на сайтах скрытые ссылки.

. (#)
M
На сайте с 29.12.2012
Offline
0
#266

поставил Joomla 2.5.8, поставил скрипт, запустил с командной строки и КАПЕЦ......

"Найдены сигнатуры шелл-скрипта. Подозрение на вредоносный скрипт"

"Найдены длинные зашифрованные последовательности"

"В этих файлах размещены невидимые ссылки"

"Скрипт использует код, который часто используются во вредоносных скриптах"

Ну и строк целая куча. Что с этим делать? Забить на Joomla? Пока не знал об айболите жил спокойно....

gregzem
На сайте с 22.11.2004
Offline
134
#267
modmix:
поставил Joomla 2.5.8, поставил скрипт, запустил с командной строки и КАПЕЦ......
"Найдены сигнатуры шелл-скрипта. Подозрение на вредоносный скрипт"
"Найдены длинные зашифрованные последовательности"
"В этих файлах размещены невидимые ссылки"
"Скрипт использует код, который часто используются во вредоносных скриптах"
Ну и строк целая куча. Что с этим делать? Забить на Joomla? Пока не знал об айболите жил спокойно....

Если грамотно запускать AI-BOLIT, кол-во ложных срабатываний будет минимально (если, конечно, у вас они ложные).

Берете последнюю версию с сайта, распаковываете ее локально, копируете в корень сайта файлы ai-bolit.php, .aignore, .aknown.joomla2_5_8, .aurlignore и запускаете из командной строки php ai-bolit.php. Ждете отчета и смотрите в него.

В самой джумле при этом ложных срабатываний быть не должно. В модулях, компонентах и плагинах - бывает.

Happy46
На сайте с 10.10.2012
Offline
29
#268

при полной проверке появляется сообщение - Скрипт использует код, который часто используются во вредоносных скриптах:

DLE
engine/inc/include/init.php 930062214
engine/inc/userfields.php -242753236
# virtuemart
administrator/components/com_virtuemart/html/store.payment_method_keychange.php 533545370
administrator/components/com_virtuemart/classes/Log/win.php 207190407 и т.д. и т.п.

Что это означает? где-то вредоносный код?

Хоршие новости - 1happy-blog.ru (http://1happy-blog.ru) Сервис обратных звонков - Перезвоним.рф (https://xn--b1afaigyfhel.xn--p1ai/?ref=9) - посекундная тарификация, 20 рублей на счету для теста
gregzem
На сайте с 22.11.2004
Offline
134
#269

Вряд ли. Но все-таки нужно смотреть файлы.

Happy46
На сайте с 10.10.2012
Offline
29
#270
gregzem:
Вряд ли. Но все-таки нужно смотреть файлы.

В этом и дело, в отчёте скрипта выводятся, если я правильно понимаю,вохможные места проверки в разных системах на вирус - DLE, Bitrix, а у меня joomla - к ней в этом отчёте могут подойти строчки virtuemart, но у меня не становлен этот компонент. Может я не так что понимаю?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий