Скрипт для поиска шеллов и другого вредоносного по

TG
На сайте с 10.09.2008
Offline
32
#101

Благодарность ТСу, скрипт очень полезный.

kuzenstudio
На сайте с 20.09.2009
Offline
160
#102

ТС спасибо за скрипт. И может сможете ответить, Касперский находит вот такую штуку:

Загрузка объекта, содержащего вредоносную ссылку

(Прверка по базе вредоносных веб адресов)

wqaknopywu.shacknet.nu/q/362709083012364.js

Что эти и где может прятаться ?

Качественный и не дорогой датский хостинг (https://gigahost.com.ru/e?ref=kuzenstudio).
SeVlad
На сайте с 03.11.2008
Offline
1609
#103
kuzenstudio:
Прверка по базе вредоносных веб адресов

И какое слово из этого не понятно?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
kuzenstudio
На сайте с 20.09.2009
Offline
160
#104

Да каспер не показывал где, потом показал где. Почти все жава скрипты заражены(.

L7
На сайте с 23.04.2005
Offline
204
#105

Если на хостинге все еще используется php4, то вылезет ошибка:

Fatal error: Call to undefined function: stripos() in /www/.../ai-bolit.php on line 877

Можно пофиксить ее проще, чем менять хостинг, просто заменив все вызовы stripos (функция доступна в php5) на strpos:

1. Регулярка для поиска:

stripos\((\S+),\s{0,1}(\S+)\)

2. Регулярка для замены:

strpos(strtolower($1), strtolower($2))

Вдруг кому пригодится :)

А ТС спасибо за скрипт.

Проверка добытых беклинков, мастхэв для сеошников ( https://prozavr.ru/ ) | Массовая проверка Яндекс ИКС ( https://prozavr.ru/tools/massovaya_proverka_iks.php ) | Скачивалка фото из ВК и Пинтереста ( https://prozavr.ru/tools/parser_kartinok.php ), для получения тонн картинок для ваших проектов.
[Удален]
#106

Спасибо за скрипт!!!!

К
На сайте с 14.03.2004
Offline
201
#107

на сервере более 70 сайтов, можно ли его запустить что бы он проверил все и сгенерил файлики с отчетом по каждому сайту

Как правильно это сделать?

Интернет магазин православных икон Kiot.com.ua (http://kiot.com.ua) - для форумчан скидка (запрос в личку)
vtomas
На сайте с 19.03.2007
Offline
102
#108

Константин, автор писал подсказку при малом объеме памяти:

Если вы регулярно проверяете большое количество сайтов на одном сервере и у вас огромное кол-во файлов, а выделено памяти на хостинге мало - сделайте себе testall.sh файл, в который положите вызовы

php ai-bolit.php --path=<директория сайта 1>
php ai-bolit.php --path=<директория сайта 2>
php ai-bolit.php --path=<директория сайта 3>

...

Один раз создаете файл и все. Потом просто его запускаете хоть по cron, хоть просто из консоли.
Туда же можно прописать аргумент -r, чтобы в нужное место отчеты складывал или на почту отсылал.

как в этом случае обстоит с отчетом не знаю, вероятно будет по каждому сайту свой.

Хорошее стоит дорого, на плохое не стоит и тратиться. В поисках VPS захостился здесь (http://ipserver.su), а бэкапы храню здесь (http://billing.markovservers.com/backup/pl.php?65).
gregzem
На сайте с 22.11.2004
Offline
134
#109
vtomas:
Константин, автор писал подсказку при малом объеме памяти:

как в этом случае обстоит с отчетом не знаю, вероятно будет по каждому сайту свой.

А если добавить

--report=PATH    Filename of report html, by default '.2report.html'  is used, relative to scan path

Enter your email address if you wish to report has been sent to the email.
You can also specify multiple email separated by commas.

тогда можно указать - где будет отчет. Можно указать email, можно путь до файла.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
IS
На сайте с 08.04.2009
Offline
87
#110

Закачал скрипт на сервер, запустил по SSH в итоге получил файл с таким содержанием:


Start scanning '/remont/public_html'. Founded 3176 files in 1254 directories. Scanning file 1 of 3176 Scanning file 2 of 3176 Scanning file 3 of 3176 Scanning file 4 of 3176 Scanning file 5 of 3176 Scanning file 6 of 3176 Scanning file 7 of 3176 Scanning file 8 of 3176 Scanning file 9 of 3176 Scanning file 10 of 3176 Scanning file 11 of 3176 Scanning file 12 of 3176 Scanning file 13 of 3176 Scanning file 14 of 3176 Scanning file 15 of 3176 Scanning file 16 of 3176 Scanning file 17 of 3176 Scanning file 18 of 3176 Scanning file 19 of 3176 Scanning file 20 of 3176 Scanning file 21 of 3176 Scanning file 22 of 3176 Scanning file 23 of 3176 Scanning file 24 of 3176 Scanning file 25 of 3176 Scanning file 26 of 3176 Scanning file 27 of 3176 Scanning file 28 of 3176 Scanning file 29 of 3176 Scanning file 30 of 3176 Scanning file 31 of 3176 Scanning file 32 of 3176 Scanning file 33 of 3176 Scanning file 34 of 3176 Scanning file 35 of 3176 Scanning file 36 of 3176 Scanning file 37 of 3176 Scanning file 38 of 3176 Scanning file 39 of 3176 Scanning file 40 of 3176 Scanning file 41 of 3176 Scanning file 42 of 3176 Scanning file 43 of 3176 Scanning file 44 of 3176 Scanning file 45 of 3176 Scanning file 46 of 3176 Scanning file 47 of 3176 Scanning file 48 of 3176 Scanning file 49 of 3176 Scanning file

И так далее..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий