Скрипт для поиска шеллов и другого вредоносного по

gregzem
На сайте с 22.11.2004
Offline
134
#51

Пустая страница или страница с сообщением, что надо указать пароль?

Теперь запускать нужно так:

http://ва_сайт_с_путем/ai-bolit.php?p=пароль (пароль прописан в начале скрипта рядом с PASS)

Можете в логе посмотреть, есть ли какие-то ошибки? Я на своих трех хостингах проверил, ошибок нет.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
vtomas
На сайте с 19.03.2007
Offline
102
#52

запуск с паролем, и пустая страница, если у кого есть предыдущая версия киньте в личку, срочно надо сканернуть один сайт.

P.S. ЗАРАБОТАЛО, видать браузер глюкнул!

Хорошее стоит дорого, на плохое не стоит и тратиться. В поисках VPS захостился здесь (http://ipserver.su), а бэкапы храню здесь (http://billing.markovservers.com/backup/pl.php?65).
gregzem
На сайте с 22.11.2004
Offline
134
#53
vtomas:
запуск с паролем, и пустая страница, если у кого есть предыдущая версия киньте в личку, срочно надо сканернуть один сайт.
P.S. ЗАРАБОТАЛО, видать браузер глюкнул!

Отлично. Если будут проблемы - пишите в личку, я посмотрю оперативненько.

кот Бегемот
На сайте с 07.12.2009
Offline
278
#54
gregzem:
Пустая страница или страница с сообщением, что надо указать пароль?

Теперь запускать нужно так:

http://ва_сайт_с_путем/ai-bolit.php?p=пароль (пароль прописан в начале скрипта рядом с PASS)


Можете в логе посмотреть, есть ли какие-то ошибки? Я на своих трех хостингах проверил, ошибок нет.

1. страница с предложением ввести пароль.

2. Ввожу, вроде процесс пошёл, но итогом его является белая страница

---------- Добавлено 13.04.2012 в 18:24 ----------

Попробовал через 3 разных браузера... Нихрена, итог - белая страница.

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
vtomas
На сайте с 19.03.2007
Offline
102
#55
vtomas:
P.S. ЗАРАБОТАЛО, видать браузер глюкнул!

не долго радовался, снова пустая страница, комментирование строк которые прислал ТС в личку не помогает, выхожу из положения только работая через ssh.

gregzem
На сайте с 22.11.2004
Offline
134
#56

Оптимизировал обход папок и сканирование файлов. Ускорилось примерно в 7 раз. Базы сигнатур не изменились. Свежая версия как обычно на http://revisium.com/ai/.

Плюс отказался от scandir, вместо нее использую доступную opendir/readdir. Так что теперь скрипт будет работать на всех хостингах.

Много чего поменялось, поэтому, пишите в личку, если найдете какие-то ошибки.

S
На сайте с 09.09.2007
Offline
63
#57

Fatal error: Call to undefined function: stripos() in /var/www/site/site.com.ua/ai-bolit.php on line 421

Увы, не на всех (

Fisher f-70 (http://ace450.com)
кот Бегемот
На сайте с 07.12.2009
Offline
278
#58
Servus:


Увы, не на всех (

та же хрень с пустой страницей. К сожалению..😕

vtomas
На сайте с 19.03.2007
Offline
102
#59

gregzem, полная проверка сработала только на одном сайте (был удивлен пакостям в картинках), на остальных - пустая страница. НЕ полная проверка проходит с трудом (после повторного F5).

gregzem
На сайте с 22.11.2004
Offline
134
#60
Servus:
Fatal error: Call to undefined function: stripos() in /var/www/site/site.com.ua/ai-bolit.php on line 421

Увы, не на всех (

stripos - стандартная функция для работы со строками на PHP5. Если ее нет, тут уже ничего не поделать ) Я бы начал искать другой хостинг.

---------- Добавлено 14.04.2012 в 10:14 ----------

garik77:
та же хрень с пустой страницей. К сожалению..😕

Просто у вас много файлов и два пути решения подобной проблемы:

1. увеличить максимальное время исполнения через max_execution_time. Скажем, поставить 30 минут для эксперимента. Детали смотрите здесь http://www.php.net/manual/ru/info.configuration.php#ini.max-execution-time

2. запустить скрипт из под SSH и направить результат вывода в файл

php ai-bolit.php > result.html

Оба варианта рабочие. Второй предпочтительнее.

---------- Добавлено 14.04.2012 в 10:15 ----------

vtomas:
gregzem, полная проверка сработала только на одном сайте (был удивлен пакостям в картинках), на остальных - пустая страница. НЕ полная проверка проходит с трудом (после повторного F5).

См. выше. У вас тоже два варианта.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий