Заражение файла .htaccess

1 23
SS
На сайте с 28.05.2008
Offline
154
#21
KostaShah:
Я извиняюсь за настойчивость, но не кОрысти ради, а токмо дабы докопаться до истины, но разве "RewriteCond %{HTTP_REFERER} ^.*(abacho|abizdirectory...)" - не означает "редиректить если запрос пришёл от одного из перечисленных в скобках источников, среди которых нету nazamok"?

Фишка в том, что он умеет притворяться любым устройством и передавать реферера :)

Ну точнее рефереа еще нет, но обещают уже в следующем апдейте.

KostaShah:
А зачем ждать этого момента? Почему бы не попробовать уже существующий мой сервис?

Ну во-первых, ваш сервис не умеет всего что умеет назамок, а пользоваться двумя сервисами не очень удобно. Пока мне больше по душе увы не ваш сервис :)

Во-вторых, ваш мониторинг можно обмануть, т.к. скрипт, отслеживающий изменения на сайте находится на том же взломанном хостинге что и сайт.

В-третьих, я вижу его впервые, и у меня извините не вызывает доверия ни ваш дизайн, ни отзывы которых я не нашел.

В-четвертых, как я уже писал, не каждый захочет размещать сторонний скрипт у себя на сервере.

В-пятых, если я внесу изменения в верстку сайта или функции php - то ваш сервис будет ругаться (а на больших сайтах это делается ежедневно), а назамок корректно обработает изменения. Мне ни к чему постоянные ежедневные алерты не по теме. Для сайтов которые активно развиваются ваш сервис FileSafe будет абсолютно бесполезен, т.к. будут происходить постоянные изменения.

В-шестых, ваша система предназначена только для сайтов, работающих под управлением Linux-подобных систем, с поддержкой PHP.

В-седьмых, в назамке мне уже чистили сайты от вирусов и я уверен в компетенции людей которые там сидят. Остался доволен. А первое впечатление сами понимаете оно самое сильное. И переманить меня теперь к конкурентам будет трудно, разве что действительно будет чем удивить.

Ну это на первый взгляд только. Если подумать - можно еще найти причины почему нет :)

Пока что для поиска шелов идеально подходит айболит, к тому же он бесплатен. Если в назамке сделают функциональность айболита - я буду очень счастлив :)

PS. Скажите по честному, сколько у вас платных клиентов сейчас? Удивлюсь если больше 10.

По деньгам я так понимаю выходит порядка 50-100 руб в месяц за 1 сайт?

KS
На сайте с 11.06.2012
Offline
17
#22

SmartSEO, Большое спасибо за развёрнутый ответ. Во-многом с вами согласен. Однако, раз пошла такая пьянка, хотелось бы напомнить читателям (да простят меня они за длинный текст), что, так сказать, "не айфреймом единым". Злоумышленник, взламывая сайт, не всегда имеет целью распространять вирусы середи его посетителей, или уводить трафик. Среди таких целей возможны так же кража личных данных пользователей сайта, в том числе адресов мэил для спамовых рассылок; организация рассылки спама с сервера жертвы; включение сервера жертвы в ботнет для ддос атак на другой сервер; использование сервера жертвы в качестве прокси для взлома других серверов; публикация ссылок на раскручиваемые сайты; и множество других, подобных целей атак, при которых внешнее содержимое сайта не изменяется, или не становится подозрительным, и обнаружить такие атаки путём внешнего сканирования сайта не представляется возможным.

При всём уважении к скрипту ай-болит, коее (уважение) подтверждается моими неоднократными рекомендациями его использования в моих сообщениях на этом форуме, следует учитывать, что даже антивирусные программы, разрабатываемые очень крупными и богатыми фирмами, имеющими десятки лет опыта борьбы с вирусами, не могут обеспечить полной гарантии нахождения вредоносов, по той причине, что каждый день создаются новые вредоносы, использующие новые методы вуалирования, и попадающие в базы данных антивирусов только спустя некоторое время после начала их распространения. Кроме того, антивирусный скрипт в принципе не способен обнаружить взлом, совершённый вручную, без применения стандартных (занесённых в вирусные базы данных) средств.

Платных клиентов у меня нету. Сервис новый, я только недавно анонсировал его здесь, и это единственное место, где я вообще его анонсировал. Пользуются им несколько моих друзей и знакомых, ну и я сам, естественно. Делал я его для себя, не для заработка. Но друзья сказали, что идея и сам сервис хороши, и можно предлагать его за деньги. Ранее я предлагал бесплатный год тем, кто даст мне дельные советы по улучшению сервиса. Вношу новое предложение: бесплатный год любому пришедшему с этого форума. Просто черкните мне в ЛС ваш логин в системе, и я сразу продлю вам подписку на год.

FileSafe (http://filesafe.anek.ws/) - мониторинг неизменности файлов сайта для защиты от взлома. Для форумчан - первый год бесплатно.
SeVlad
На сайте с 03.11.2008
Offline
1609
#23
KostaShah:
я только недавно анонсировал его здесь

В этом месте обязательно должна быть ссылка на тот топик. Пускай же каждый сможет оценить целесообразность (и безопасность использования) "сервиса".

Я, пожалуй, сам исправлю это упущение.

KostaShah:
Но друзья сказали, что идея и сам сервис хороши, и можно предлагать его за деньги.

брать деньги за то, что втюхивать ламерам шелл - это, конечно, сильный ход :) Хотя, конечно признаю - может быть успешным.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
KS
На сайте с 11.06.2012
Offline
17
#24
SeVlad:
втюхивать ламерам шелл

В вышеупомянутой теме я прикреплял скрипт, который моя система предлагает установить клиенту. Предлагаю всем заинтересовавшимся самостоятельно ознакомиться с ним и сделать вывод, может ли этот скрипт использоваться как шелл.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий