Скрипт для поиска шеллов и другого вредоносного по

gregzem
На сайте с 22.11.2004
Offline
134
#271

Нет, не так. В отчете выводится результат сканирования ваших файлов, а не гипотетические места, где может быть код. Если в проверенных файлах есть какие-то подозрительные фрагменты, об этом будет запись в отчете (красным или оранжевым). Дальше уже нужно открывать файлы в редакторе и смотреть, что там на самом деле. Ну или сравнить с оригинальным дистрибутивом.

А чтобы было меньше ложных срабатываний, используйте файлы .aignore и .aknown.joomlaXXX, где XXX -это ваша версия joomla. То же самое касается DLE. Они все в архиве вместе с ai-bolit.php. Все файлы должны лежать рядом с ai-bolit.php в том же каталоге.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
Happy46
На сайте с 10.10.2012
Offline
29
#272
gregzem:
Нет, не так. В отчете выводится результат сканирования ваших файлов, а не гипотетические места, где может быть код. Если в проверенных файлах есть какие-то подозрительные фрагменты, об этом будет запись в отчете (красным или оранжевым). Дальше уже нужно открывать файлы в редакторе и смотреть, что там на самом деле. Ну или сравнить с оригинальным дистрибутивом.

А чтобы было меньше ложных срабатываний, используйте файлы .aignore и .aknown.joomlaXXX, где XXX -это ваша версия joomla. То же самое касается DLE. Они все в архиве вместе с ai-bolit.php. Все файлы должны лежать рядом с ai-bolit.php в том же каталоге.

ааа, спасибо...буду разбираться

Хоршие новости - 1happy-blog.ru (http://1happy-blog.ru) Сервис обратных звонков - Перезвоним.рф (https://xn--b1afaigyfhel.xn--p1ai/?ref=9) - посекундная тарификация, 20 рублей на счету для теста
broken
На сайте с 03.10.2006
Offline
228
#273

а как можно добавить файл с для другого движка .aignore и .aknown

viktorchereffko
На сайте с 30.06.2008
Offline
172
#274

Спасибо за скрипт gregzem, очень полезная вещь. Правда увидел эту тему уже после того как всё почистил ручками, но всё равно спасибо. :)

gregzem
На сайте с 22.11.2004
Offline
134
#275
broken:
а как можно добавить файл с для другого движка .aignore и .aknown

Включу в следующий релиз скрипт, которым можно будет их формировать.

Если желаете, чтобы другие скрипты были включены в офиц. поставку, пожалуйста, пришлите мне ссылки на офиц. дистрибутивы скриптов. Я просканирую и включу в архив.

gregzem
На сайте с 22.11.2004
Offline
134
#276

Изменения в версии 20130122

- новые сигнатуры, добавлено несколько исключений из ложных срабатываний

- новые доверенные файлы от cms: .aknown.* (+instantcms, invision power board)

- ограничение на максимальное кол-во пустых ссылок в отчете (сейчас отображается 1000, чтобы сэкономить память)

- исправлена ошибка с подсчетом кол-ва сканируемых файлов

- разделен отчет "подозрительных" файлов: подозрительные .php и подозрительные .js

- отображается список скрытых файлов (начинающихся с "точки")

Качаем здесь: http://revisium.com/ai/

K5
На сайте с 21.07.2010
Offline
209
#277

Возможно ли сделать разбивание процесса поиска по времени и количеству файлов - чтобы на хостингах с ограничениями не вылетали ошибки 50... - к примеру время одного запроса 20 сек и проверить 1000 файлов, затем следующий запрос, и соответственно несколько отчетов... ?????

P.S. отличный скрипт, автору огромное спасибо.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
gregzem
На сайте с 22.11.2004
Offline
134
#278
kgtu5:
Возможно ли сделать разбивание процесса поиска по времени и количеству файлов - чтобы на хостингах с ограничениями не вылетали ошибки 50... - к примеру время одного запроса 20 сек и проверить 1000 файлов, затем следующий запрос, и соответственно несколько отчетов... ?????

Как будет время, я прикручу к нему ajax сканирование. Пока рекомендую использовать командную строку. При этом выполняется полное сканирование, а не частичное, как в случае запуска из браузера.

broken
На сайте с 03.10.2006
Offline
228
#279

gregzem, а как ограничить размер файла менее мегабайта? писать 0.5М ?

gregzem
На сайте с 22.11.2004
Offline
134
#280
broken:
gregzem, а как ограничить размер файла менее мегабайта? писать 0.5М ?

Попробуйте просто 0.5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий