Скрипт для поиска шеллов и другого вредоносного по

E
На сайте с 25.12.2010
Offline
13
#141

Целесообразно выбирать хостинг, где защитой занимаются. У меня если три неудачные попытки, нужно писать в суппорт. т.к. аккаунт блокируется. На дешевом хостинге у меня ломали и скрипт заливали и ссылочками приторговывали.

avent, для некоторых движков, например Вордпресс, есть плагины, которые при изменении кода на вашем сайте сообщают об это на email.

Евдокимов
Grachew
На сайте с 18.09.2011
Offline
64
#142

Спасибо за скрипт!

Проверил сайт на joomla! Вот такое мне выдало:

Найдены длинные зашифрованные последовательности в PHP. Подозрение на вредоносный скрипт:
/home/Мой_сайт/components/com_jcomments/jcomments.class.php

Заменил данный фал новым, все так же ругается.

Джумлаводы, подскажите, пожалуйста, как поступить?

+ ко всему этому "Потенциально небезопасно! Директории, доступные скрипту на запись: тут_много_папок.." как быть с правами?

gregzem
На сайте с 22.11.2004
Offline
134
#143
Grachew:
Заменил данный фал новым, все так же ругается.
Джумлаводы, подскажите, пожалуйста, как поступить?

Добавьте файл в .aignore, чтобы не ругался. Джумловодам про безопасность - форум.

---------- Post added 12-07-2012 at 22:01 ----------

avent:
Скажите, а существует ли в природе скрипт, который лазил бы по FTP и удалял вирусы?

Сомневаюсь. Уже сама по себе задача определения кода вируса - нетривиальная.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
hardsun
На сайте с 19.05.2009
Offline
119
#144

Скрипт только может показать, какие файлы изменились, а вы проверить, кто их менял

/*Тизеры на ваш сайт (http://mnogotrafa.ru/teaser.html)/*Спа, есть валгус про (http://vk.cc/2QFYJn)/
KiryaBH
На сайте с 07.06.2009
Offline
142
#145

ТС спасибо за скрипт.

Буквально сегодня, впервые за два года работы, хостер отключает все мои сайты на одном аккаунте. Начал разбираться, посмотрел логи доступа, поискал файлы за последнюю неделю по маске *.php.

Работали в воскресенье ночью, нашел кучу непонятных файлов и даже один вирус, каспер сработал при просмотре.

Напоследок воспользовался скриптом ТС и для меня было откровением, когда скрипт нашел еще файлов 10 непонятного содержания и происхождения.

ТОПчик среди хостингов! (https://goo.gl/z4QszF) | Дешевая РАБсила (https://goo.gl/8Mg7if) | ПУШИстая партнерка (https://clickstar.me/?ref=35ddc4aa)
yamayki
На сайте с 04.07.2005
Offline
118
#146

Спасибо за скрипт!

Но никак не могу запустить его на одном сайте. На котором безумное количество файлов. Все стоит на дедике, но памяти как ее не выделяй все больше и больше - не хватает. Нет каких-то вариантов ступенчатого запуска или как быть?

Партнерская программа Artwall.ru платит вебмастерам 20% ()
hardsun
На сайте с 19.05.2009
Offline
119
#147

Увеличить время max_execution_time в php.ini или в .htaccess. Также можно попробовать запустить скрипт не из браузера, а из командной строки. Для этого нужно иметь доступ к серверу через SSH.

Для запуска наберите:

php ai-bolit.php > result.html

yamayki
На сайте с 04.07.2005
Offline
118
#148

запускаю конечно через ssh. скрипту выделено уже 512 метров - не хватает:

Fatal error: Allowed memory size of 536870912 bytes exhausted (tried to allocate 77 bytes) in /home/............/html/ai-bolit.php on line 745

gregzem
На сайте с 22.11.2004
Offline
134
#149
yamayki:
запускаю конечно через ssh. скрипту выделено уже 512 метров - не хватает:
Fatal error: Allowed memory size of 536870912 bytes exhausted (tried to allocate 77 bytes) in /home/............/html/ai-bolit.php on line 745

А что бы просто ни запустить скрипт с указанием папок для сканирования? Не для всего сервера сразу, а для конкретных папок веб-сервера. Один запуск - один сайт. Для удобства делается check_all.sh, в который положить

php ai-bolit.php --path=путь_до_директории_первого_сайта --report=куда_положить _отчет1

php ai-bolit.php --path=путь_до_директории_второго_сайта --report=куда_положить _отчет2

и так далее

S
На сайте с 25.07.2012
Offline
0
#150

Как использовать скрипт, если провайдер уже отключил хостинг?

Спасибо

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий