Сервис для обнаружения взлома

1 23
SeVlad
На сайте с 03.11.2008
Offline
1609
#21
Chukcha:
Но... "автообновление" меня пугает - ибо оно безконтрольно.

+1

Chukcha:
"Если звезды зажигают" - далее все известно. Удачи.

+1

Chukcha:
А ваш ресурс нужно делать платным, чтоб у Вас была ответственность за ваш скрипт

Да брось ты! Когда это были взаимосвязанные понятия?

flexplex:
это очередной шел, что согласитесь немного не так

Как не так?

Я повторю вопрос:

SeVlad:
А как называется код, который имеет доступ к файлам сайта и отправляет (или может отправлять) их содержимое на чужой сайт?

Даже если не содержимое, а некоторую инфу о файлах..

flexplex:
все что делает агент это листинг директорий с собирательством даты изменений, прав и контрольны сумм. После этого он посылает собранные данные.

бла-бла-бла..

ОК, для тех кто не понимает:

Это сегодня. А завтра ты автообновил свой по-первой безобидный скриптец и фсё..

Да даже если и не авто. Поработал честно (могу допустить такое). Набрал отзывов (как уже упомянутая "доброе девочко-парень"), получил репу, а потом потихоньку начал интересоваться и содержимым сайтов "клиентов".

Опять же, за примерами далеко ходить не надо - был такой плаг на ВП. А ведь там намного всё серьёзней - перед помещением в репо плаги проходят проверку множества спецов и тестов. В отличии от твоего "сервиса одной неизвестной личности" .

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
flexplex
На сайте с 12.05.2010
Offline
64
#22

SeVlad, вообще ты прав, сегодня изменю алгоритм - по дефолту агент !не! сможет обновляться сам, но во время проверки будет происходить сверка контрольной суммы ангента, таким образом:

1) если сумма неизвестная (тоесть код агента изменен) - система выдает ошибку и не обрабатывает полученные данные т.к. они могут быть фейковые

2) если сумма правильная то мы можем узнать что за версия установлена и если она старая то выдадим предупреждение о том что надо либо обновить ее вручную, либо включить опцию автообновление

3) опция будет включаться установкой "флажка" прям коде агента чтобы на это нельзя было влиять из вне

вот как то так

таким образом получим ситуацию при которой агент в принципе не может ничего write на удаленной площадке, если ты не зайдешь у его код и не установишь переменную в тру.

- https://7names.ru (https://7names.ru) - RU и РФ за 148 руб - есть реселлинг с готовой панелью реселлера (https://7names.ru/partner) - модули регистрации доменов для WHMCS (http://7names.ru/whmcs)
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий