Методы предотвращения заражения сайтов. Сбор информаций

12 3
Trafikgon
На сайте с 24.10.2008
Offline
174
1888

Для некого не секрет, что взлом своего сайта или проекта! очень неприятная вещь.

Чтобы понять какие меры нужно предпринять, я решил создать топик.

Немного ясности всем.

Мы с ребятами решили, написать паука назвал его я «анализатор» - система защиты сайтов клиентов на сервере.

Решил разбить на пару этапов.

1.Уже давно известно, что защита по ип по фтп не спасает от вируса на компьютере.

который снифает или ворует фтп данные и заходит на аккуант и на автомате заражает или фреимит и вставляет жава код вредоностный на скрипты и файлы.

Эту проблему мы продумали, если есть чем дополнить пишите сюда!

2.Когда сайт дырявый и при взломе залили шелл. Паук будет бегать, на всю глубину любого сайта и искать такой шелл на сервере. С интервалом 5мин.

а) при обнаружений такого или подозрений, нужный человек будет просматривать такой файл и соответственно делать вывод. Или сделать удаление на автомате?

3.Если уж шелл залит и мы незнаем в каком месте что изменяли!

человек или люди вредные.

Паук на автомате просканирует весь сайт какие файлы открывались и когда изменялись

в период взлома или обнаружения шелла!

Если же вставлен вредоностный жава код, в какие либо файлы или скрипты.

Паук его выполнит, но как ему понять, что это зараза?

Если есть чем дополнить пишите сюда! Чтобы понять, как сделать чудо умным и грамотным.

. (#)
Malcolm
На сайте с 02.05.2007
Offline
119
#1
Trafikgon:
Чтобы понять, как сделать чудо умным и грамотным.

Начните с себя. Неконтроллируемый поток сознания какой-то.

BredoGen.
На сайте с 19.10.2009
Offline
98
#2
Trafikgon:
Для некого не секрет, что взлом своего сайта или проекта! очень неприятная вещь.
Чтобы понять какие меры нужно предпринять, я решил создать топик.

Немного ясности всем.
Мы с ребятами решили, написать паука назвал его я «анализатор» - система защиты сайтов клиентов на сервере.

Решил разбить на пару этапов.
1.Уже давно известно, что защита по ип по фтп не спасает от вируса на компьютере.
который снифает или ворует фтп данные и заходит на аккуант и на автомате заражает или фреимит и вставляет жава код вредоностный на скрипты и файлы.
Эту проблему мы продумали, если есть чем _дополнить_ пишите сюда!

Линукс же, ну. При наличии хоть какого-либо количества мозговой массы у пользователя, угнать фтп таким способом будет невозможно.

Trafikgon
На сайте с 24.10.2008
Offline
174
#3

как показала практика более простым пользователям сделать - это сложно.

угнать фтп таким способом будет невозможно. --- почему? вирус если у вас на компьютере.

ну это ладно с этим мы разобрались с людьми. Спорить тут можно долго. Линукс имелось ввиду

что ваши сайты там.

Trafikgon добавил 21.01.2011 в 15:22

Malcolm:
Начните с себя. Неконтроллируемый поток сознания какой-то.

Видимо я решил очень много аспектов в этой проблеме прихватить и учесть.

Хотя о чем я просил мысленно ясно всем. 🚬 ...

Мне нужна тока информация! для анализа что и как лучше будет сделать.

То есть как защитить свои и чужие сайты внутри системы пауком для предотвращения вреда сайтам.

То есть кого уже ломали и троянили и тд. Таких море.

Информация и предложения какие либо. Нужна тока от вас! для работы паука качественно.

V
На сайте с 05.01.2011
Offline
23
#4
Trafikgon:


2.Когда сайт дырявый и при взломе залили шелл. Паук будет бегать, на всю глубину любого сайта и искать такой шелл на сервере. С интервалом 5мин.

c интервалом 5 мин сайт будет сканится на всю глубину ?

Trafikgon
На сайте с 24.10.2008
Offline
174
#5

да асинхронным методом на движке v8 ... На нем браузер хром написан от гугла! думаю все заметили его скорость. Просто 5 минут --- это время как возможно выбрано! в плане, что его хватит что-бы обнаружить шелл после заливки...вредителем! А вот пока вредитель будет думать, что делать дальше, время - это пройдет очень быстро. Сам факт взлома можно будет засечь за время пауком.

Trafikgon добавил 21.01.2011 в 19:43

Тема на самом деле серьезная. С внутри некто не обезопасин.

Дело не в тока в шеллах.

А в том чтобы придумать методику заранее обезопасить сайт или сайты на серваке.

Что-бы это не вылилось, что сайт в пс! заражен вирусом и от факторов потери посетителя.

Какие еще функций нужны пауку?

Mad_Man
На сайте с 10.11.2008
Offline
162
#6
Trafikgon:
С внутри некто не обезопасин.

Нога мне в рот.

Trafikgon
На сайте с 24.10.2008
Offline
174
#7
Mad_Man:
Нога мне в рот.

с русским плохо . сорри прошу на - это внимания не обращать.:)

Оповещения на мыло владельца нужна функция? при обнаружений злых деиствий над сайтом пауком.

В - этой ветки хоть есть владельцы своих сайтов)

Может ветка не подходит эта для этой темы? модераторы.

N
На сайте с 06.05.2007
Offline
419
#8

Trafikgon, в конце концов все сводится к базе срабатывающих в определенных условиях сигнатур. Поэтому можешь попробовать clamav интегрировать в свою программу. Там эти сигнатуры уже есть.

Надеюсь, этой идеи хватит до лета, а там и к бабушке.

Чтобы создать свои сигнатуры придется поработать настоящим вирусным аналитиком.

Кнопка вызова админа ()
temmokan
На сайте с 18.08.2008
Offline
131
#9

Проблема обеспечения безопасности не сводится к перехвату возможности стянуть FTP-данные и поиску внедрённого кода. Поэтому для начала простой совет изучить состояние дел в этой области, не зря же в ней пасутся большими стадами очень крупные компании.

И не забывать, что главная проблема любой службы информационной безопасности всегда сидит перед монитором.

Trafikgon
На сайте с 24.10.2008
Offline
174
#10

Да вот есть, желание у нас с ребятами. Разработать защитную систему для таких лиц!

так как данная ветка пестрит сообщениями в дле вирус и тд.

"что главная проблема любой службы информационной безопасности всегда сидит перед монитором."

Тем более, есть очень крупные порталы, где стоит поставить вирус и в поисковой системе вылезит

сайт заражен.

Потеря в день пару тысяч долларах очень будет неприятна. Это обычно магазины но и много других тематик.

Предотвратить слив данных с баз сайтов и любой нужной информации.

Во общем все методы заложить в паука" под видом анализатора. По - этому и ожидаю каких-то идей и намеков от людей, как бы им хотелось обезопасить свои сайт именно внутри.

тогда бы тем было меньше вот таких /ru/forum/594900

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий