Скрипт для поиска шеллов и другого вредоносного по

vtomas
На сайте с 19.03.2007
Offline
102
#61
gregzem:
У вас тоже два варианта.

вторым и работаю, но желание работать из закладки предпочтительнее, экспериментирую.

Хорошее стоит дорого, на плохое не стоит и тратиться. В поисках VPS захостился здесь (http://ipserver.su), а бэкапы храню здесь (http://billing.markovservers.com/backup/pl.php?65).
A
На сайте с 30.03.2012
Offline
1
#62

Здравствуйте

ради интереса проверил свои сайты.

Не был обнаружен простенький шелл, даже в подозрительные не занес.

http://hostoff.net/shell/

gregzem
На сайте с 22.11.2004
Offline
134
#63

Изменения в версии 20120418

- новые сигнатуры шеллов

- новые сигнатуры javascript вирусов

- добавлена проверка на стартовые сигнатуры PHP в не-php файлах. Например, когда встраивают PHP код в .htaccess.

- в предупреждениях показывается фрагмент кода и маркер найденной подозрительной последовательности

http://revisium.com/ai/

---------- Добавлено 18.04.2012 в 09:10 ----------

Asmad:
Здравствуйте

ради интереса проверил свои сайты.
Не был обнаружен простенький шелл, даже в подозрительные не занес.
http://hostoff.net/shell/

Внес сигнатуру в свежую версию. Пожалуйста, присылайте вредоносное ПО почтой, не нужно выкладывать в паблик то, что другие могут заюзать.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
кот Бегемот
На сайте с 07.12.2009
Offline
278
#64

Вопрос решил следующим образом - сайт скопировал на денвер и там уже установил max_execution_time = 3000

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
KN
На сайте с 04.07.2011
Offline
74
k1N
#65

А если сайт чистый, скрипт пишет что-нибудь после проверки ?

gregzem
На сайте с 22.11.2004
Offline
134
#66

Новая версия 20120422:

- добавлен режим работы из командной строки "php ai-bolit.php --help" (можно на email отсылать репорт)

- при запуске из командной строки: сохранение отчета в файл или отправка его по email, прогресс выполнения

- красивый размер файлов

- затраченное время на сканирование

- ограничение на сканирование файлов меньше указанного размера (по-умолчанию, < 10 Mb)

- новые сигнатуры JS

Качать здесь: http://revisium.com/ai/

Спасибо.

---------- Добавлено 22.04.2012 в 19:06 ----------

k1N:
А если сайт чистый, скрипт пишет что-нибудь после проверки ?

Не будет красного и оранжевого цвета в отчете :) Все зелено-серое

vandamme
На сайте с 30.11.2008
Offline
675
#67

мдя, для друпала скрипт нашел java вирусы в стандартных файлах :)

и тыща предупреждений 🤪

Д
На сайте с 01.04.2012
Offline
154
#68

Не плохо, но что-то подобное на сайте DLE есть. Там только на изменения проверяет файлов.

gregzem
На сайте с 22.11.2004
Offline
134
#69

Изменения в версии 20120430

- новые сигнатуры вирусов и шеллов

- исправлена ошибка сканирования списка файлов

- исправлена ошибка подсчета файлов в каталоге для вычисления дорвеев

- корректная работа с русскими сообщениями при работе через веб и при запуске из командной строки

- выставляется принудительно кодировка utf-8

- добавлены сниппеты для javascript вирусов и некоторых видов редиректа в .htaccess

- немного улучшен дизайн отчета

- сообщение о найденных больших файлах выдается только при полном сканировании

Кстати, если есть волонтеры-дизайнеры, волонтер-программисты или волонтеры-тестеры - велкам! Есть работенка по скрипту.

Работа, естественно, за "спасибо" )

[Удален]
#70

Скажите, что не так делаю?

В .htaccess увеличил время.

Из браузера запускаю, пишет:

Ошибка 324 (net::ERR_EMPTY_RESPONSE): Сервер разорвал соединение, не отправив данные.

Из SHH попробывал, но пишет: Could not open input file: ai-bolit.php

/////

UPD: а вот, на одном сайте получилось... но он размером поменьше. подскажите, как запустить для сайта весом 300 МБ?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий