Антивирусный рейд Агавы: спасение от вирусов - дело рук... хостеров! :)

[Удален]
#31
Brim.ru:
- интересуют детали: чем проверяли и какова вероятность что проверка выловила не все реально присутствующие вирусы. Также интересно проверялись ли на вирусы *.doc, *.xls, *.pdf файлы?

Перечитайте новость. Проверка была не на вирусы. Проверялись страницы клиентских сайтов на предмет вредоносных скриптов, которые пытаются загрузить посетителям сайтов вирусы. Сами вирусы, естественно, при этом находятся далеко-далеко на каких-нибудь китайских или сингапурских абузоустойчивых серверах.

Причём тут проверка файлов на вирусы?

BR
На сайте с 28.06.2008
Offline
75
#32
Avaks:
Перечитайте новость. Проверка была не на вирусы.
...
Причём тут проверка файлов на вирусы?

- перечитал:

Avaks:

В конце июля мы закончили проверку аккаунтов наших клиентов на наличие распространенных вирусов. Системные администраторы компании выявили 967 аккаунтов с зараженными сайтами.

- возникло сразу несколько вопросов: что именно искали (одну или две известные вставки на JavaScript)? как искали? (сисадмины в файловой системе grep-ом по маске? ) в каких файлах искали (впрочем об этом уже спрашивал) - .php? .htm? .html?

- из предыдущего ответа понял, что ПО ативирусных компаний не использовалось и поиск производился в ограниченном наборе файлов.

размещение сайтов (http://www.brim.ru)
[Удален]
#33
seocore:
зачем унижать других?

Я не собирался никого унижать, кстати. Скорее, честно говоря, хотел сказать коллегам по цеху что-то типа "Ребят, мы это сделали. Проанализировать десятки тысяч сайтов и поспособствовать лечению тысячи из них было не очень просто, но мы это смогли. Вы - тоже можете. Давайте очистим рунет от этого мусора!".

Очень жаль, что многие игроки нашего рынка гонятся только за деньгами и не проводят никаких социальных инициатив.

seocore:
а вообще если говорить о неком интерактивном решении - так можно поставить реверсивный прокси перед вебсервером, на прокси реализовать проверку каким-нить из решений от Kaspersky и в итоге посетители сайтов увидят не привычный им сайт, а страничку заглушку с надписью "сайт заражен" ...

Это решит только половину проблемы. Если бы мы так сделали - тысяча сайтов наших клиентов пропала бы из индекса поисковиков, было бы потеряны рекламные бюджеты и т.п. Мы нашли оптимальное, пусть и более сложное для нас решение.

BR
На сайте с 28.06.2008
Offline
75
#34
Avaks:
Скорее, честно говоря, хотел сказать коллегам по цеху что-то типа "Ребят, мы это сделали. Проанализировать десятки тысяч сайтов и поспособствовать лечению тысячи из них было не очень просто, но мы это смогли. Вы - тоже можете. Давайте очистим рунет от этого мусора!".

- честно говоря не совсем понятно что же именно Вы сделали :) Выше я уже задавал наводящие вопросы - хотелось бы немного подробностей :)

Avaks:
Очень жаль, что многие игроки нашего рынка гонятся только за деньгами и не проводят никаких социальных инициатив.

- зря Вы так, у некоторых хостеров есть скидки для инвалидов, у мастерхоста есть бесплатный хостинг для образовательных учреждений и проектов

seocore
На сайте с 25.09.2006
Offline
143
#35
Brim.ru:
- из предыдущего ответа понял, что ПО ативирусных компаний не использовалось и поиск производился в ограниченном наборе файлов.

кстати, тоже хотел бы услышать конкретный ответ на вопрос "как искали", и какое ПО использовалось :)

вирусные вставки могут быть не только в index.html, но также к примеру и в fav-иконках сайта, да еще много различных "разновидностей", в любом случае, для нормального результата надо применять какие-то серьезные продукты серьезных антивирусных компаний :)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
[Удален]
#36
seocore:
хотел бы услышать конкретный ответ на вопрос "как искали", и какое ПО использовалось

Мы на рынке уже 10 лет и у наших технических специалистов скопилась огромная база возможных вариаций заражения сайтов. Эта база была проанализирована, дополнена большим числом модификаций и на основе всей этой информации были написаны специализированные служебные скрипты, результат работы которых и легли в основу операции. Поверьте, у нас огромные собственные наработки в области security-software, мы десктопный софт с 2003 года выпускаем. :)

BR
На сайте с 28.06.2008
Offline
75
#37
Avaks:
Мы на рынке уже 10 лет и у наших технических специалистов скопилась огромная база возможных вариаций заражения сайтов. Эта база была проанализирована, дополнена большим числом модификаций и на основе всей этой информации были написаны специализированные служебные скрипты, результат работы которых и легли в основу операции. Поверьте, у нас огромные собственные наработки в области security-software, мы десктопный софт с 2003 года выпускаем. :)

- улыбнуло 🙄 размер вирусной базы измеренный в годах проведенных на рынке и сисадмины пишущие скрипты с учетом возможных модификаций вирусов (не иначе grep с маской в виде "*") или, пардон, не вирусов (выше меня уже вразумляли что вирусы никто и не искал).

DLag
На сайте с 15.08.2007
Offline
201
#38
Avaks:
Мы на рынке уже 10 лет и у наших технических специалистов скопилась огромная база возможных вариаций заражения сайтов. Эта база была проанализирована, дополнена большим числом модификаций и на основе всей этой информации были написаны специализированные служебные скрипты, результат работы которых и легли в основу операции. Поверьте, у нас огромные собственные наработки в области security-software, мы десктопный софт с 2003 года выпускаем. :)

Ну собственно ваш софт в 2003-2005 годах и остался.

Но это отдельная тема, т.к. десктопное и административное серверное ПО совершенно разные вещи.

Brim.ru, задача директора по маркетингу сделать рекламу, пусть и на пустом месте.

Avaks очень хорошо справляется с этой задачей.

Ответы на ваши вопросы могут дать только администраторы Агавы.

Руководитель датацентра UkrNames (http://ukrnames.com/)
BR
На сайте с 28.06.2008
Offline
75
#39
DLag:
Brim.ru, задача директора по маркетингу сделать рекламу, пусть и на пустом месте. Avaks очень хорошо справляется с этой задачей.

- мне кажется, если бы он перестал отвечать на вопросы чуть раньше, было бы лучше ;)

Snapius
На сайте с 29.10.2007
Offline
241
#40

Мне кажется кто как хочет так и понимает ТСа из за этого столько вопросов и от некоторых небольшой агр :).

Греческая натуральная косметика (https://www.rizescrete.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий