Узнать не оставил ли фрилансер бэкдоров в коде

12 3
GA
На сайте с 16.06.2013
Offline
61
1595

Всем дорого времени.

Сразу к сути.

Нашёл человечка (фрилансер), который разрабатывает систему (самопис). Человек, вроде порядочный, но я параноик. Опасаюсь, что в коде могут быть спрятаны бэкдоры или прочие гадости, которые предоставят доступ к БД. В самой БД будут храниться ценные данные и ценные в плане финансовом.

Сам в коде разобраться я не смогу, да и проверить каждый файл системы вручную изврат. Доступ к БД только локальный (т.е. из вне вообще достучаться до базы нельзя).

Вопрос в том, есть ли какие-то скрипты или утилиты, которые помогут проверить систему, может ещё проверить не передаёт ли cms какие-то данные куда-то?

Neptoon
На сайте с 12.07.2011
Offline
126
#1

Попробуйте для начала http://www.revisium.com/ai/

Drive your way
GC
На сайте с 09.04.2007
Offline
159
GKC
#2

А для конца, отправьте в Управление «К» - там любят параноиков...

Автоматическое удаление информации (http://www.gkclab.com/russ/terminator/terminator.html) ... Мистический туризм (http://mystictourism.com/) в гости к призракам...
edogs software
На сайте с 15.12.2005
Offline
775
#3
Green arrow:
Всем дорого времени.
Сразу к сути.
Нашёл человечка (фрилансер), который разрабатывает систему (самопис). Человек, вроде порядочный, но я параноик. Опасаюсь, что в коде могут быть спрятаны бэкдоры или прочие гадости, которые предоставят доступ к БД. В самой БД будут храниться ценные данные и ценные в плане финансовом.
Сам в коде разобраться я не смогу, да и проверить каждый файл системы вручную изврат. Доступ к БД только локальный (т.е. из вне вообще достучаться до базы нельзя).

Вопрос в том, есть ли какие-то скрипты или утилиты, которые помогут проверить систему, может ещё проверить не передаёт ли cms какие-то данные куда-то?

1) Спросить у фрилансера, не оставил ли он бэкдоров. Это удивительно, но некоторые долбоящеры оставляют бэкдоры руководствуясь "благими" намерениями в той или иной мере и в ответ на прямой вопрос - могут сказать что бэкдор оставлен.

2) Нанять другого человека для проверки. Пообещать бонус за найденный бэкдор, можно добавить и оплату. Заодно и на дырки лишним человеком проверите, со стороны они всегда виднее.

3) Автоматические сервисы проверки смысла не имеют, т.к. только полностью тупой идиот встроит бэкдор ими определяющийся. За исключением ситуации описанной в пункте 1, которая пунктом 1 и решается.

4) А теперь подогреем Вашу паранойю - Ваш хостер с кучей персонала и/или системные администраторы которых Вы наймете - будут и без всяких бэкдоров иметь прямой доступ к БД и данным. И утечку на этом шаге Вы никак не перекроете и самое страшное - не предотвратите.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
DiAksID
На сайте с 02.08.2008
Offline
218
#4
edogs:
... Пообещать бонус за найденный бэкдор ...

какой бюджет? освоим любой с любыми поштучными расценками 😂

show must go on !!!...
serjoo
На сайте с 12.09.2011
Offline
389
#5
edogs:
2) Нанять другого человека для проверки. Пообещать бонус за найденный бэкдор, можно добавить и оплату. Заодно и на дырки лишним человеком проверите, со стороны они всегда виднее.

чел и сам их наставит еще и бабок заработает - вариант? :)

Мультур..
GC
На сайте с 09.04.2007
Offline
159
GKC
#6

Вообще - параноики очень хорошие клиенты.. они платят постоянно :)

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#7

Не обижать фрилансера. Щедро оплатить работу. И надобности вам вредить не будет.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
bay_ebook
На сайте с 28.05.2010
Offline
111
#8
edogs:

2) Нанять другого человека для проверки. Пообещать бонус за найденный бэкдор, можно добавить и оплату. Заодно и на дырки лишним человеком проверите, со стороны они всегда виднее.

А потом нанять 3 фрилансера, что бы он, проверил, или первых два не оставили дыр. А потом 4 и тд.

Думаю, для начала - нужно лечить параною. А потом - выбирать норм фрилансера. Если не доверяете - отдавать на проверку в очень крутые фирмы специализирующиеся на проверке - но сразу готовить очень много денег - так как им доверяют, но они берут денежку :)

Нужен прогер на php+mysql+понимание чужего кода? (/ru/forum/540660) Вам сюда PHP-шаман (http://php-shaman.pw/)
GC
На сайте с 09.04.2007
Offline
159
GKC
#9

А "крутые которым доверяют"делают бекдоры для спец служб :)

melkozaur
На сайте с 06.04.2010
Offline
505
#10
bay_ebook:
А потом нанять 3 фрилансера, что бы он, проверил, или первых два не оставили дыр. А потом 4 и тд.

Ахахахх, тоже хотел это написать.

зы. Я всегда убираю людей, которые мне что-то делают.

Серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20: https://ua-hosting.company/vps/nl SEO без компромиссов: https://seoleaks.net SEOLEAKS - продвижение сайтов: https://www.instagram.com/seoleaks
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий