Miko

Miko
Рейтинг
62
Регистрация
15.02.2010

Vol777,

1) используйте функцию "сообщения сообщества", сообщения отправляются от имени сообщества.

2) Хорошая возможность завести диалог с заинтересованным клиентом.

3) Если создатель сообщества фейк, то не стоит пренебрегать спамом, лучше вообще не использовать аккаунт. При потере аккаунта возникает очень много проблем с продажей, передача прав на аккаунт, перевод группы в публичную страницу и т.д.

jorevo, вероятно вам подойдет сервис turboliker

Заказывал большую статью по мебельной тематике. Первый вариант статьи немного не устроил, ТС внесла правки, и получилась качественная статья. Абсолютно адекватно отнеслась к исправлениям. Буду обращаться к ней снова.

zerto2:
Какие новости по проекту? Когда ждать новой версии с поиском по сигнатурам?
И еще вопрос, не верно отображаются натписи на слайдерах\переключателях опций и на некоторых кнопках.
Например в настройках на кнопках "далее" и "применить"
Ощущение, что проблема в кодировке.

Добрый день, 1. новостей ожидайте на сайте - замахнулись на много изменений - поэтому такой долгий перерыв - в новом релизе будут и много доработок из пожеланий, редизайн, проверка файлов по сигнатурам и т.д. - осталось немного подождать.

2. По вопросу кодировки - проблема известна, исправим.

Спасибо.

---------- Добавлено 22.04.2014 в 18:43 ----------

loed:
как решить вопрос с кодировками?

Немного подождать обновления. :)

SeVlad:
Здесь-то обсуждаются технические вопросы. Все остальное - мишура и мусор, которые только мешают и раздражают.


Такое ощущение, что ты про tar не слышал.

Всё, что имеет свой хитрый формат - идёт в сад. Основы безопасности как бэ.


..с 3-м фреймворком.. (которые кстати, не обладают наследственностью. Так что "и выше" есть не правильно)

т.е. юзеры на линухе\маке\др. ОС и даже винде без этого фреймворка курят в сторонке.

1. Постараюсь больше не раздражать ;-)

2. Про tar слышал и изучал прежде чем выбрать методику бекапинга оптимальные решения по скорости и нагрузке на сервер, выбранное решение для больших колличеств файлов сайтов оказалось самым быстрым, а многие хостинги вводят ограничение на время исполнения скрипта. Тем не менее спасибо за линч, при реализации всего основного функционала опционально сделаем выбор типа архивации. Касательно безопасности в планах на архивы ещё и пароли накладывать.

3. Сложно найти Win ПК без MS Framework 3, поддержка остальных операционных систем - всего лишь вопрос времени.

Спасибо!

SeVlad:
Поиска вирей по сигнатурам ещё нет?


Об чем речь?


Это что, при каждом изменении настроек вводить пароль?


Прекращай тут постить тупые рекламные слоганы. Общайся нормальным техническим языком.

И вот ещё что.
На сайте есть некий Santi Unziper. Прочитав описание сего чуда, я несколько подох..удивился.


Объясни, плз, что это за такой формат бекапов, которые не распакуешь без санти?
В обычные зип\тар\етс не бекапится?

1. Поиск по сигнатурам припасли к следующему релизу, пока он очень ресурсоемкий - работаем над облегчением.

2. Во все до единой папки положили index.php "access denied", либо .htaccess Deny from all

3. Нет, при смене пароля подтверждение.

4. Я делаю САНТИ на общественных началах, а этот слоган лежит в основе моей мотивации, проект заслуживает этот слоган, это не реклама.

5. При создании бекапа файлов используется - zlib библиотеку и пакуем в gzip, но в архиве лежит не набор файлов, а один длинный поток - так что обычный архиватор вам даст не тот результат при распаковке. При запаковке помимо данных файлов необходимо ещё хранить в архиве информацию о правах на файлы, что бы при распаковке всё воссоздать на сервере As-Is. Как результат кастомный архиватор с которым работал на распаковку только САНТИ, ну а теперь ещё и Windows приложение имеется.

Спасибо за вопросы! Кстати в доработках текущей версии есть и ваши пожелания ;-)

Привет, друзья! С новым месяцем пришел и новый релиз САНТИ — версия 0.5! За месяц со дня первого релиза мы собрали неоценимый фидбек от интересующихся САНТИ и от сообществ форумов, благодаря собранным отзывам появились новые задачи на разработку, многие пожелания уже реализованы в версии 0.5. У системы безопасности сайтов САНТИ появились друзья, мы вошли в MS BizSpark, а к команде из одного человека присоединились ещё два специалиста по тестированию и разработке и несколько консультантов. Сайт-антивирус САНТИ идет вперед и крепчает, большое Вам спасибо!

Ииииии, о самом интересном, что же появилось новенького в САНТИ 0.5:

Автопилоты

  • Автопилот бекапинга баз данных MySQL с возможностью копирования в облако;
  • Автопилот проверки сайта по 50 настольным антивирусам (рис.1);
  • Опциональное использование удаленного CRON/своего CRON сервера, ссылки на автопилоты.

Рис.1 Проверка сайта на вирусы по настольным антивирусам

Безопасность САНТИ

  • Ограничение попыток входа в антивирус для сайтов и блокировка логина на час;
  • Санти закрыт от глаз поисковых систем;
  • Закрыты папки антивируса;
  • Валидация полей диалога настроек;
  • Дублирование пароля в диалоге настроек;
  • Изменен принцип открытия на редактирование подозрительных файлов в файловом редакторе.

Интерфейс и юзабилити

  • Подсказки в диалоге настроек;
  • Возможность скрытия вылеченных объектов из списка уведомлений нажатием вылечен/игнорировать;
  • Опция использования собственного CRON сервера для автопилотов;
  • Скрыты лишние блоки;

Исправления недочетов прошлой версии

  • Исправлен инструмент блокировка сайта;
  • Исключена возможность зависания интерфейса при получении баланса от СМС шлюза;
  • Доработка контроля CRC файлов;
  • Исправлены тексты СМС уведомлений.

Так же разработано настольное приложение для работы с архивами бекапов сайта от САНТИ на персональном компьютере.

Надеемся, что новая версия САНТИ поможет основательнее защищать Ваши сайты от вмешательств и в лечении вирусов на сайте. А с нашей стороны — в ToDo на разработку ещё десятки идей, так что в следующем релизе будет снова много интересного и полезного функционала.

Давайте сделаем интернет безопасным!

Источник: http://santivi.com

SeVlad:


? Это обязательное условие? Или если не настроены СМС, то он и не дёргается?

Если не настроен СМС сервис, то естественно баланс и не дергается. Им пользоваться совершенно не обязательно.

SeVlad:
Обязательно надо другой ФТП (и мб не один), мыло(а), и др. разные облака (дробокс, амазон и тд).


Он давно найден. Например, в айболите используются файлы игнора для конкретных движков. А если будет проверка И по хешу, то тут вообще проблем не должно возникнуть.
Один раз (первый) проверили - запомнили. Вероятность, что будут правиться яваскрипы и др. файлы с включением таких кодов крайне мала (это, как правило, "служебные файлы"). И даже если такое и будет - это 1-2 файла, которые будут под особым вниманием вебмастера. Так что особых проблем не возникнет (я думаю).


? Это обязательное условие? Или если не настроены СМС, то он и не дёргается?

Лично я против. Но уверен, что найдутся такие, которые будут ЗА. Потому надо делать опционально - кто хочет, тот включит авто. Остальным только уведомление в админку\мыло.


"Сёрча", тут говорят ;)


О, это гуд. Как только будет крон и проверка по сигнатурам и я скачаю :)

А вообще Miko, молодец. Реакция и восприятие правильные ;). Есть все шансы верить, что, система имеет будущее. Я лично надеюсь на это. Желаю успехов.

АПД.
Да, не увидел ответа на этот вопрос:

Спасибо за всё. По вопросу, извините пропустил, по контролной сумме файлы так же проверяются.

---------- Добавлено 25.09.2013 в 11:07 ----------

GISIR:
- Поиск изменений в файлах; - по MD5 сумме?
- Поиск и удаление вредоносных вставок; - имеется ввиду iframe и javascript?
Что думаете по защите от выдачи злокода через патчинг веб-сервера? т.е. есть специальные вредоносные плагины для apache, добавляющие код при выдаче страницы браузеру.
Ваш продукт очень интерес Нам, и в случае его развития Мы готовы рассмотреть возможность совместной работы и распространения его среди владельцев уже взломанных сайтов которым мы помогаем защитить сайты (Таких у нас много, мы занимаемся поиском фишинговых, вредоносных и взломанных сайтов).

1. Поиск изменений в файлах происходит по нескольким направлениям - дата изменения, chmod, размер файла, контрольная сумма.

2. В настоящий момент с целью "не навредить" автоматический инструментов лечения нет, за исключением утилиты массового удаления вставок по указанной маске - идеально подходит для чистки вставок в js файлы.

3. В настоящий момент идей по борьбе с патчингом нет, с удовольствием приму Ваши мысли. Есть принципиальное решение создать серверное решение для защиты сайтов, и даже есть договоренность с одной из хостинговых компаний провести это совместно.

4. По поводу сотрудничества прошу писать свои контакты и письма на почту i.mitrofanov@santi.pro

Большое спасибо!

TF-Studio:
А можно как-то без регистрации скачать?

Да. Просто качайте и всё - разница в том, что без регистрации не будет САНТИ ID, без санти ID не работают автопилоты - всё остальное работает.

---------- Добавлено 23.09.2013 в 15:41 ----------

SeVlad:
По составу и хешу?
Это я понял из демки.

эээ... Это настраиваемо? (Что бекапить куда, когда, как. И самое главное - бекапить ли вообще.)

Ну, пожалуй, дату изменить (вернуть прошлую) злоумышленнику особых проблем не составляет. А вот проверка по хешу, это конечно плюс. Только вот определить КТО и КАКИЕ изменения внёс в файлы такая проверка не сможет. (Вдруг у меня такой двиг, что вносятся легитимные изменения в 150 файлов). Только проверка по сигнатурам может дать хоть какую-то (не 100% конечно) инфу о наличии зловреда.

Это хорошо. Но в см. "ссылки"? Ссылки на файлы (САНТИ) запуска заданий?


Спасибо, но
1. Я не разработчик, а пользователь, который "держит руку на пульсе проблем безопасности" ;)
2. Не могу сказать, что меня прям уж так и заботит развитие данного скрипта (пока, во всяком случае). Лично у меня у меня есть много разных вариантов решений. (Опять же спасибо некоторым участникам сёрча ;) )
3. Но да, пока ещё не угас интерес к появлению новых продуктов, их оценки, тестирования и оказания возможной помощи (насколько могу). Так что все мои вопросы и возможная критика (не путать с ругательством!) направлены на изучение подобных систем\решений и улучшение оных.

Кстати, ещё вопрос на всякий случай. Кроме автопилота система автономна? Обменивается ли ещё какими-то данными с сервисом?

1. Бекапинг либо в указанный вами аккаунт яндекс.диска, либо в папку Datas/backups САНТИ. Как часто бекапить - выбирается в автопилоте. Если автопилот не включен - автобекапа не будет, но есть и инструмент для ручного бекапинга.

2. Я понимаю необходимость добавления проверки по сигнатурам, и они будут. Но меня смущает в них тот момент, что многие чистые скрипты используют теже технология, что и бекдоры например. А увидь не профессионал предупреждение о возможном вредоносе он его может удалить, тем самым себе навредив. Будем искать компромис.

3. Именно ссылки на скрипты санти для запуска автопилотов, кторые вы добавите в свой крон.

4. САНТИ автономен полностью, на сервер он стучит только за RSS новостями и на сервис aviso за смс балансом, так же при использовании нашего крона единожды при включении или отключении. При появлении чекинга по сигнатурам планируется сделать автообновление баз сигнатур - но это надо обсуждать с общественностью - вы ЗА или ПРОТИВ?

Спасибо большое за вопросы и критику, мне она очень поможет при доработках скрипта. Скрипты сообщества СИЧА ме так же помогали долгое время, так же писал много своего, но их накопилось так много, что настало время агрегировать это в одну коробку - отсюда и САНТИ.

---------- Добавлено 23.09.2013 в 15:46 ----------

Кот в сапогах:
1. Т.е возможно есть возможность получить доступ ко всем сайтам?
2. Бэкапы бд и файлов?
3. На чьем сервере хранятся бэкапы?


Что-то вы часто переобуваетесь мюсье ;) 😂

1. Система только опубликована и в стадии бета-тестирования, идет процесс отлова ошибок и багов, поэтому естественно могло быть что-то упущено, но над безопасностью работа проводилась и в случае обнаружения каких-то уязвимостей мы их быстро закроем. Вот такой ответ - не ответ))

2. Пока только файлов, БД так же в разработке сейчас.

3. На вашем сервере/яндекс.аккаунте.

Переобуваюсь, потому что легче писать мы и правильнее - так как вокруг консультантов много и про них забывать нельзя. Но разработку веду и концепцию пишу я.

Спасибо за вопросы!

Всего: 1033