Скрипт для поиска шеллов и другого вредоносного по

gregzem
На сайте с 22.11.2004
Offline
134
#191

Вы очень категоричны. Постоянно проверяю сайты им, все работает. Есть вопросы - присылайте доступ по SSH на audit [зобако] revisium.com, я посмотрю, что там у вас.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
akhasanov
На сайте с 26.09.2007
Offline
122
#192
Вы очень категоричны. Постоянно проверяю сайты им, все работает. Есть вопросы - присылайте доступ по SSH на audit [зобако] revisium.com, я посмотрю, что там у вас.

Вопросов нет, PHP отведено порядка 300МБ и при такой квоте не может провериться даже простенький сайт из 30-50 тысяч файлов. На виртуальных хостингах скрипт и подавно не работает ;(

Покупаю сайты. Многочисленные отзывы (/ru/forum/357195).
gregzem
На сайте с 22.11.2004
Offline
134
#193

Думаю, дело не в памяти. Скорее всего у вас на хостинге есть рекурсивный симлинк (иногда создают public_html, который ссылается на каталог основного домена) и скрипт просто зацикливается, пытаясь проверить один и тот же каталог вглубь. Планирую это учитывать в следующей версии. Проверьте, если есть такое, просто добавьте этот каталог в .adirignore.

На виртуальных хостингах скрипт и подавно не работает ;(

Вы же понимаете, что если скрипт не работал бы на шаред-хостингах, то не было бы его обсуждения на 20 страниц в этом топике ;) Просто есть какая-то специфика конкрентно на ваших. Еще раз повторюсь: есть вопросы - в личку или на мыло.

TF-Studio
На сайте с 17.08.2010
Offline
334
#194
простенький сайт из 30-50 тысяч файлов

Это - не простенький сайт.

Это - либо ошибка архитектуры, либо портал крупный.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
TaP3aH
На сайте с 13.12.2006
Offline
66
#195

У меня на сайте тайм-аут выдало :( видать 8 гиг сайт не потянуло.

Есть возможность как-то проверить и избежать тайм-аута?

akhasanov
На сайте с 26.09.2007
Offline
122
#196
TF-Studio:
Это - не простенький сайт.
Это - либо ошибка архитектуры, либо портал крупный.

Зачем спорить? На ваш взгляд - не простенький. На мой - простенький.

Может быть в следующих версиях как-то свопиться?

TF-Studio
На сайте с 17.08.2010
Offline
334
#197

я не спорю с вами.

просто папки с файлами нету смысла проверять (они должны быть закрыты из вне или на выполнение).

и тогда памяти хватит.

либо скачай дамп и дома проверяйте, дайте php всю память.

баги есть (в частности память) в скрипте и все мы верим, что автор их пофиксит.

gregzem
На сайте с 22.11.2004
Offline
134
#198
TF-Studio:

баги есть (в частности память) в скрипте и все мы верим, что автор их пофиксит.

Какие баги?

Пожалуйста, не флудите в теме. Давайте будем придерживаться регламента :) Тема - "скрипт AI-Bolit".

Mad_Man
На сайте с 10.11.2008
Offline
162
#199
gregzem:
Тема - "скрипт AI-Bolit".

Тема - "привет, у меня раздутое эго, я не осилил написать демона под линь, вывожу HTML через PHP, не имею ни малейшего понятия, что мой код на 1.5k строк реализуется на баше за 20, а ищо я не ходил в универе на лекции по алгоритмизации, поэтому всё храню в массивах и по этой причине простейшая реализация поиска по файлам у меня требует чуть менее, чем мейнфрейм".

E
На сайте с 01.10.2011
Offline
27
#200

Что бы там ни говорили спецы - а для вебмастеров, не особо искушенных в деле борьбы с вирусами, данный скрипт - если и не золотая находка, так по крайней мере серебрянная или как минимум бронзовая. Прогнал на одном сайте - и тут же нашел файл шелла. Кроме того, полезно, что скрипт перечисляет папки, в которых есть коды продажи ссылок на биржах и папки, доступные по записи для самого движка (а значит и для вредоносных программ, ежели таковые будут выполняться на хостинге данного сайта). Я по незнанию не уделял данному вопросу внимание, а теперб сайты будут однозначно защищеннее, поскольку вредоносный код как правило выполняется в виде скрипта на сайте, который (насолько я понимаю, могу здесь ошибаться и прошу меня поправить) не сможет преодолеть отсутствие прав на запись файлов и папок движка.

Огромное спасибо разработчику!

Насчет времени выполнения могу сказать, что оно приемлемое - сайт среднего размера (14000 страниц в индексе Яндекса) просканировался за пару минут. Правда, моей квалификации не хватило, чтобы запустить скрипт из командной строки. Я зашел на сервер хостинга по ssh и дал с консоли команду "php ai-bolit.php". В итоге после минуты сканирования процесс преравлся и вышло сообщение "terminated".

Если кто подскажет, что я неправильно делаю, буду благодарен.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий