Второй день подряд меняют htaccess и index

123 4
CM
На сайте с 24.03.2009
Offline
136
#11
KM.UA:
Переносите сайт к нам, антивирус работает в реальном времени. Ведутся подробные логи. Поможем бесплатно.

ТС, отличный вариант для Вас. KM.UA, респект.

[Удален]
#12
imisterio:
Кто шеллы искать умеет? На античате за аудит 20к просят.

Как вариант - подключить проверку запросов, подозрительные (без ложных детектов) будут отсекаться. + IP-адреса замеченые в чём-то плохом также будут отсекаться. Если интересно - пишите, обсудим подробнее.

А по поводу шела в файлах - антивирусы их не обнаруживают, т.к. шел это обычные функции того же PHP или Perl. Есть приватные скрипты для проверки, могу пройтись ими по вашим файлам.

KU
На сайте с 17.07.2008
Offline
251
#13
Mentoc:
А по поводу шела в файлах - антивирусы их не обнаруживают, т.к. шел это обычные функции того же PHP или Perl.

Серверные антивирусы обнаруживают.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
S
На сайте с 06.09.2012
Offline
15
#14

KM.UA, Может известные готовые webshell-ы и обнаружит, а если самопис, то запариться искать.

Простой и элементарный самопис, который поможет изменить файлы, антивирут не обнаружит

ТС, у вас есть SSH доступ? если есть, то пишите, помогу бесплатно и на вашем действующем хостинге

______________________AMSTERDAM______________________ ISPmgr Lite / Pro - 3 / 5.5 EUR в месяц или 22 / 40 EUR Вечная BILLmgr Stan / Advan - 6 / 10 EUR в месяц или 90 / 140 EUR Вечная
[Удален]
#15
KM.UA:
Серверные антивирусы обнаруживают.

Петросян нашелся? Серверных антивирусов не существует. Антивирусы для Linux не рассчитаны на шелы, тем более, как я уже сказал, их мало шансов обнаружить. Разве что конкретный шел с 100% совпадением.

KU
На сайте с 17.07.2008
Offline
251
#16
sdrc:
KM.UA, Может известные готовые webshell-ы и обнаружит, а если самопис, то запариться искать.

Если взлом поставлен на поток, используемый шелл попадает в базы рано или поздно.

У нас в сигнатурах сейчас ~50 шеллов, а с модификациями ~2000.

IL
На сайте с 20.04.2007
Offline
435
#17
Mentoc:
Петросян нашелся? Серверных антивирусов не существует.

ы?

Mentoc:
Антивирусы для Linux не рассчитаны на шелы

По сути - сканировать сайты и выявлять "потенциально опасный код" можно простым скриптом на баше (или на любом серверном языке - на php - ссылка уже упоминалась в этой теме), а запускать его по крону.. При необходимости можно оптимизировать сканирование (с учётом дат доступов к файлу/размеров/хэшей)

p.s. ТС потерялся.. или Апокалипсис наступил сделал своё дело?..

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
[Удален]
#18
ivan-lev:
ы?

Никаких отличий от обычного антивируса нет.

ivan-lev:
По сути - сканировать сайты и выявлять "потенциально опасный код" можно простым скриптом на баше (или на любом серверном языке - на php - ссылка уже упоминалась в этой теме), а запускать его по крону.. При необходимости можно оптимизировать сканирование (с учётом дат доступов к файлу/размеров/хэшей)

А "антивирусы" тут причём?

KU
На сайте с 17.07.2008
Offline
251
#19
Mentoc:
А "антивирусы" тут причём?

А принципиальное отличие в чем?

Апокалипсис
На сайте с 02.11.2008
Offline
391
#20

Там где то в двигле дырка.

Все двигло перепахать сложно быстро, а ssh нету.

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий