- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Для некого не секрет, что взлом своего сайта или проекта! очень неприятная вещь.
Чтобы понять какие меры нужно предпринять, я решил создать топик.
Немного ясности всем.
Мы с ребятами решили, написать паука назвал его я «анализатор» - система защиты сайтов клиентов на сервере.
Решил разбить на пару этапов.
1.Уже давно известно, что защита по ип по фтп не спасает от вируса на компьютере.
который снифает или ворует фтп данные и заходит на аккуант и на автомате заражает или фреимит и вставляет жава код вредоностный на скрипты и файлы.
Эту проблему мы продумали, если есть чем дополнить пишите сюда!
2.Когда сайт дырявый и при взломе залили шелл. Паук будет бегать, на всю глубину любого сайта и искать такой шелл на сервере. С интервалом 5мин.
а) при обнаружений такого или подозрений, нужный человек будет просматривать такой файл и соответственно делать вывод. Или сделать удаление на автомате?
3.Если уж шелл залит и мы незнаем в каком месте что изменяли!
человек или люди вредные.
Паук на автомате просканирует весь сайт какие файлы открывались и когда изменялись
в период взлома или обнаружения шелла!
Если же вставлен вредоностный жава код, в какие либо файлы или скрипты.
Паук его выполнит, но как ему понять, что это зараза?
Если есть чем дополнить пишите сюда! Чтобы понять, как сделать чудо умным и грамотным.
Чтобы понять, как сделать чудо умным и грамотным.
Начните с себя. Неконтроллируемый поток сознания какой-то.
Для некого не секрет, что взлом своего сайта или проекта! очень неприятная вещь.
Чтобы понять какие меры нужно предпринять, я решил создать топик.
Немного ясности всем.
Мы с ребятами решили, написать паука назвал его я «анализатор» - система защиты сайтов клиентов на сервере.
Решил разбить на пару этапов.
1.Уже давно известно, что защита по ип по фтп не спасает от вируса на компьютере.
который снифает или ворует фтп данные и заходит на аккуант и на автомате заражает или фреимит и вставляет жава код вредоностный на скрипты и файлы.
Эту проблему мы продумали, если есть чем _дополнить_ пишите сюда!
Линукс же, ну. При наличии хоть какого-либо количества мозговой массы у пользователя, угнать фтп таким способом будет невозможно.
как показала практика более простым пользователям сделать - это сложно.
угнать фтп таким способом будет невозможно. --- почему? вирус если у вас на компьютере.
ну это ладно с этим мы разобрались с людьми. Спорить тут можно долго. Линукс имелось ввиду
что ваши сайты там.
Trafikgon добавил 21.01.2011 в 15:22
Начните с себя. Неконтроллируемый поток сознания какой-то.
Видимо я решил очень много аспектов в этой проблеме прихватить и учесть.
Хотя о чем я просил мысленно ясно всем. 🚬 ...
Мне нужна тока информация! для анализа что и как лучше будет сделать.
То есть как защитить свои и чужие сайты внутри системы пауком для предотвращения вреда сайтам.
То есть кого уже ломали и троянили и тд. Таких море.
Информация и предложения какие либо. Нужна тока от вас! для работы паука качественно.
2.Когда сайт дырявый и при взломе залили шелл. Паук будет бегать, на всю глубину любого сайта и искать такой шелл на сервере. С интервалом 5мин.
c интервалом 5 мин сайт будет сканится на всю глубину ?
да асинхронным методом на движке v8 ... На нем браузер хром написан от гугла! думаю все заметили его скорость. Просто 5 минут --- это время как возможно выбрано! в плане, что его хватит что-бы обнаружить шелл после заливки...вредителем! А вот пока вредитель будет думать, что делать дальше, время - это пройдет очень быстро. Сам факт взлома можно будет засечь за время пауком.
Trafikgon добавил 21.01.2011 в 19:43
Тема на самом деле серьезная. С внутри некто не обезопасин.
Дело не в тока в шеллах.
А в том чтобы придумать методику заранее обезопасить сайт или сайты на серваке.
Что-бы это не вылилось, что сайт в пс! заражен вирусом и от факторов потери посетителя.
Какие еще функций нужны пауку?
С внутри некто не обезопасин.
Нога мне в рот.
Нога мне в рот.
с русским плохо . сорри прошу на - это внимания не обращать.:)
Оповещения на мыло владельца нужна функция? при обнаружений злых деиствий над сайтом пауком.
В - этой ветки хоть есть владельцы своих сайтов)
Может ветка не подходит эта для этой темы? модераторы.
Trafikgon, в конце концов все сводится к базе срабатывающих в определенных условиях сигнатур. Поэтому можешь попробовать clamav интегрировать в свою программу. Там эти сигнатуры уже есть.
Надеюсь, этой идеи хватит до лета, а там и к бабушке.
Чтобы создать свои сигнатуры придется поработать настоящим вирусным аналитиком.
Проблема обеспечения безопасности не сводится к перехвату возможности стянуть FTP-данные и поиску внедрённого кода. Поэтому для начала простой совет изучить состояние дел в этой области, не зря же в ней пасутся большими стадами очень крупные компании.
И не забывать, что главная проблема любой службы информационной безопасности всегда сидит перед монитором.
Да вот есть, желание у нас с ребятами. Разработать защитную систему для таких лиц!
так как данная ветка пестрит сообщениями в дле вирус и тд.
"что главная проблема любой службы информационной безопасности всегда сидит перед монитором."
Тем более, есть очень крупные порталы, где стоит поставить вирус и в поисковой системе вылезит
сайт заражен.
Потеря в день пару тысяч долларах очень будет неприятна. Это обычно магазины но и много других тематик.
Предотвратить слив данных с баз сайтов и любой нужной информации.
Во общем все методы заложить в паука" под видом анализатора. По - этому и ожидаю каких-то идей и намеков от людей, как бы им хотелось обезопасить свои сайт именно внутри.
тогда бы тем было меньше вот таких /ru/forum/594900