Можно ли обнаружить шел в шаблонах и заливаемых скриптах пропуская их через антивирус

CM
На сайте с 24.03.2009
Offline
136
934

Добрый день, все чаще читаю в этом разделе о том, что люди подхатывают шелл и прочую гадость пользуя непроеренные скрипты, cms, шаблоны и прочее.

Если пропускать подобные вещи через банальный антивирус Касперского перед заливкой на сервер - есть шанс "отцедить" файлы с кодом шелла?

И второй вопрос - если на сервере установлен clamav - дает ли это некие гарантии безопасности, в том смысле, что шелл и прочие подобные программы будут детектированы и удалены clamav.

Спасибо

pupseg
На сайте с 14.05.2010
Offline
347
#1
Cesar_Mt:
Добрый день, все чаще читаю в этом разделе о том, что люди подхатывают шелл и прочую гадость пользуя непроеренные скрипты, cms, шаблоны и прочее.

Если пропускать подобные вещи через банальный антивирус Касперского перед заливкой на сервер - есть шанс "отцедить" файлы с кодом шелла?

И второй вопрос - если на сервере установлен clamav - дает ли это некие гарантии безопасности, в том смысле, что шелл и прочие подобные программы будут детектированы и удалены clamav.

Спасибо

кламав - покажет файлы(может быть и не все) в которых есть например ифрейм. в общем пользуюсь, часто помогает.

касперский - тоже часто пользуюсь. тоже находит.

заливают шеллы и прочую гадость через дырки в скриптах и через неграмотно настроенный веб сервер. а вот "кривой" дырявый код - антивирус вряд ли найдет.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
Electronn
На сайте с 01.02.2010
Offline
91
#2
Cesar_Mt:
Добрый день, все чаще читаю в этом разделе о том, что люди подхатывают шелл и прочую гадость пользуя непроеренные скрипты, cms, шаблоны и прочее.

Если пропускать подобные вещи через банальный антивирус Касперского перед заливкой на сервер - есть шанс "отцедить" файлы с кодом шелла?

И второй вопрос - если на сервере установлен clamav - дает ли это некие гарантии безопасности, в том смысле, что шелл и прочие подобные программы будут детектированы и удалены clamav.

Спасибо

у clamav базы слабенькие, детектит не все далеко. не забудьте поставить только резидентную часть на сервер.

V
На сайте с 25.07.2006
Offline
128
#3

Я бы не стал полагаться на антивирусы в этом вопросе.

Очень маловероятно, что антивирус поможет против дыр, которые девелоперы намеренно будут прятать в своих скриптах.

В простейшем случае это может быть `$_POST['qwerty12345']` или eval ($_GET['asdfgh']) - вполне себе обычные функции, которые антивирус никак не заподозрит в "вирусности". А если чуть-чуть пошаманить, то достаточно легко сделать бекдор, которые можно будет найти только внимательно изучая исходник.

Так что антивирус защитит разве что от полных лентяев без фантазии, которые готовой php-шел к своим файлам подмешают...

Приватный linux-администратор

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий