Скрипт для поиска шеллов и другого вредоносного по

Devvver
На сайте с 02.07.2008
Offline
691
#371

Уважаемый автор, юзаю 3 хостинга, последнее время айболит не работает - 500 ошибка.

Лимиты времени изменял.

Как лечить?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
Brand from Amber
На сайте с 18.08.2007
Offline
293
#372
Devvver:
айболит не работает - 500 ошибка

А логи посмотреть ... ?

Лучший способ понять что-то самому - объяснить это другому.
gregzem
На сайте с 22.11.2004
Offline
134
#373
TypoGraf:
AI Bolit ругается на
проверил, файлы WP стандартные, не изменены
еще ругается на

...

Подскажите, пожалуйста в чем может быть дело?

Встречаются последовательности, которые иногда могут быть вредоносным кодом. Конкретно в вашем случае это ложное срабатывание. Для регулярного сканирования, чтобы не смущали, можете добавить эти файлы в .aignore файл.

---------- Добавлено 23.06.2013 в 00:08 ----------

Devvver:
Уважаемый автор, юзаю 3 хостинга, последнее время айболит не работает - 500 ошибка.
Лимиты времени изменял.
Как лечить?

Если ничего не поможет, то есть план Б:

http://www.revisium.com/kb/scan_site_windows.html

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
Devvver
На сайте с 02.07.2008
Offline
691
#374
gregzem:
Если ничего не поможет, то есть план Б:

К сожалению в роуминге, скорость 10 кб сек не позволяет сайты выкачивать...

Brand from Amber:
А логи посмотреть ... ?

А подсказать как?

TG
На сайте с 15.10.2012
Offline
99
#375
gregzem:
Встречаются последовательности, которые иногда могут быть вредоносным кодом. Конкретно в вашем случае это ложное срабатывание. Для регулярного сканирования, чтобы не смущали, можете добавить эти файлы в .aignore файл.

Отлично. Большое спасибо!

Лучший Российский хостинг (http://beget.ru/p47738), даже для буржуйских сайтов! 30 дней бесплатного тестового периода.
ШO
На сайте с 27.12.2005
Offline
375
#376

gregzem, здравствуйте! Во-первых огромное спасибо за полезную вещицу, второй раз выручает.

Я тут на днях через форму на сайте писал Вам, да видать будучи слегка, мягко скажем, на эмоциях, не все подробно и правильно указал там. Или Вы просто по выходным не работаете?

Интересует возможность проверки дампа базы данных на предмет триггеров, а то вроде более дырок нет, а вот взломали второй раз. Либо где-то шелл сидит, ибо не все получилось обновить из бэкапов после первого взлома.

Как с Вами удобнее связаться? через личку или может аська или телефон?

gregzem
На сайте с 22.11.2004
Offline
134
#377
ШАНС-ON:
gregzem, здравствуйте! Во-первых огромное спасибо за полезную вещицу, второй раз выручает.

Как с Вами удобнее связаться? через личку или может аська или телефон?

Для контактов:

http://www.revisium.com/ru/contacts/ - работает безотказно :)

В выходные у нас выходные.

Личное лучше писать "в личку". Эта тема создана для обсуждения Ai-BOLIT.

Спасибо.

П
На сайте с 11.06.2013
Offline
1
#378

Спасибо за скрипт, помог шелл найти на одном сайте. Скажите пожалуйста, ради эксперимента свежескачанный движок вордпресса прогнал и он много чего выдал в пункте "Скрипт использует код, который часто используются во вредоносных скриптах:" На этот пункт стоит обращать внимание?

TF-Studio
На сайте с 17.08.2010
Offline
334
#379

Следует включить голову и попытаться понять что именно указанно в коде (если есть познания в php).

Если движок скачан из официального хранилища - то запомнить это место, чтобы при следующих проверках, игнорировать.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
gregzem
На сайте с 22.11.2004
Offline
134
#380

Новая версия AI-BOLIT

Изменения в версии 20130723

- Добавлены новые сигнатуры вирусов и шеллов

- Добавлены .aknown файлы для Bitrix, Joomla, Wordpress, DLE

Качаем здесь: http://revisium.com/ai/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий