- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
у меня везде пишет:
Всего проверено 0 директорий и 0 файлов...
Это значит на вашем хостинге у каталога, в который положили скрипт, нет прав на чтение. Сделайте chmod +r для корневого каталога, либо у скрипта поставьте владельца того же, что и у каталога.
---------- Добавлено 09.04.2012 в 10:57 ----------
У меня отказался работать - Fatal error: Call to undefined function: scandir() in /var/www/********/********.com.ua/ai-bolit.php on line 210
Какая у вас версия php?
gregzem, Было бы не плохо, в случае появления на сайте подозрительного файла, на почту админа приходило письмо-уведомление.
Это значит на вашем хостинге у каталога, в который положили скрипт, нет прав на чтение. Сделайте chmod +r для корневого каталога, либо у скрипта поставьте владельца того же, что и у каталога.
Права поставил, теперь открывается белая страница :(
Права поставил, теперь открывается белая страница :(
Что-то, видимо, не то поменяли. Я смогу помочь, если будет FTP доступ.
---------- Добавлено 09.04.2012 в 12:23 ----------
gregzem, Было бы не плохо, в случае появления на сайте подозрительного файла, на почту админа приходило письмо-уведомление.
В перспективе так и планировалось. Но это уже другого класса скрипт. Чуть серьезнее )
В перспективе так и планировалось. Но это уже другого класса скрипт. Чуть серьезнее )
Очень ждем..
Вопрос такой, как правильно поставить его на дедик так, чтобы просмотрел всю папку www (сайтов около 70-ти)?
Я обычно пользовался шельником find + grep + mail по крону, преимуществ в реализации http не вижу.
Тем не менее большой респект за сигнатуры ! где вы их насобирали
---------- Добавлено 09.04.2012 в 16:48 ----------
да еще, я при помощи find выбирал файлы за время прошедшее с последней проверки , т.е. файлов проверяется значительно меньше, предлагаю предусмотреть вариант инкрементальной и полной проверки.
А проверяли, действительно шелл не находит? Мне казалось, я добавлял.
Можете скинуть шелл, я добавлю сигнатуру, если ее нет?
Про типизацию файлов не очень понял. Растолкуйте, пожалуйста.
Может и я криво смотрел, но вот часть из того что не увидел у Вас: http://rghost.ru/37490877
По поводу типизации, вот картинка - http://rghost.ru/37490941 - откройте ее в текстовом редакторе точнее с помощью текстового редактора и посмотрите. О дальнейших действиях в целях безопасности рассказывать не буду, но тот кто понимает что с этим можно сделать, тот сделает и без меня.
Так вот собственно вопрос был в том - какие расширения файлов проверяет ваш скрипт? Опять же не увидел этого.
Очень ждем..
Вопрос такой, как правильно поставить его на дедик так, чтобы просмотрел всю папку www (сайтов около 70-ти)?
Надо положить на уровень выше www, зайти по ssh, запустить его из командной строки
и посмотреть что получится.
---------- Добавлено 09.04.2012 в 14:27 ----------
Я обычно пользовался шельником find + grep + mail по крону, преимуществ в реализации http не вижу.
Тем не менее большой респект за сигнатуры ! где вы их насобирали
По сусекам поскреб ) У меня много клиентских сайтов оказывается с шеллами были. Оттуда много навыгребал.
Да добрые люди помогли, подогнали несколько новых буквально на прошлой неделе.
да еще, я при помощи find выбирал файлы за время прошедшее с последней проверки , т.е. файлов проверяется значительно меньше, предлагаю предусмотреть вариант инкрементальной и полной проверки.
Это все здорово, но конкретно этот скрипт проектировался как маленький и удаленький, самодостаточный и не требующий никакого хранилища. Конечно, можно реализовать и инкрементальную проверку (с сохранением предыдущих результатов) и отправку на email, и запуск по cron'у. Наверное, я все это сделаю, но чуть позже, и это будет отдельный скрипт.
---------- Добавлено 09.04.2012 в 15:11 ----------
Может и я криво смотрел, но вот часть из того что не увидел у Вас: http://rghost.ru/37490877
По поводу типизации, вот картинка - http://rghost.ru/37490941 - откройте ее в текстовом редакторе точнее с помощью текстового редактора и посмотрите. О дальнейших действиях в целях безопасности рассказывать не буду, но тот кто понимает что с этим можно сделать, тот сделает и без меня.
Так вот собственно вопрос был в том - какие расширения файлов проверяет ваш скрипт? Опять же не увидел этого.
Спасибо за архивчик. Добавил сигнатуры, обновил архив со скриптом http://revisium.com/ai/.
Про типизацию: по-умолчанию сканируются только .php*/.tpl/.inc/.htm*. Но если в скрипте поставить константу define('SCAN_ALL_FILES', 0); - будут анализироваться все файлы (включая картинок). Ваш .jpg файл тоже найдется.
Тестировал сегодня этот скрипт на взломанной джумле, причём судя по количеству шеллов, их разновидности, и дате загрузки, взломанной не один раз - айболит показал себя на твёрдую четвёрку с плюсом :) gregzem спасибо.
Четвёрка, потому что не нашёл он FilesMan. Точнее, он его определил как потенциально опасный, но вот шеллом не назвал. Однако его же, но немного в другом исполнении нашёл.
Вот такой он увидел:
А вот такой нет:
Хотя я смотрю вы его ещё не добавили. Походу что то совпало, там где у меня "блабла". А он довольно часто встречается
При попытке запуска скрипта появляется сообщение об ошибке:
Fatal error: Call to undefined function: scandir() in /home/***/public_html/ai-bolit.php on line 217
Версия PHP 5.2.17