Как найти и почистить експлойты

12
D
На сайте с 23.11.2008
Offline
120
1160

Клиенты не очень хорошо следили за безопасностью и через их сайты на сервер залили кучу експлоитов. Есть ли какие то програмные решение что бы автоматизировать их поиск и удаление?

А то ручками всю жизнь можно лопатить.:)

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Есть

Называется бекапы

Восстанавливаете файлы в первозданном виде

Рекомендую

Не стоит плодить сущности без необходимости
[umka]
На сайте с 25.05.2008
Offline
456
#2

Если через сайты клиентов залили эксплоиты на сервер, то за безопасностью не очень хорошо следили вы, а не клиенты :)

В этом случае да, только снос и восстановление.

Лог в помощь!
M
На сайте с 01.12.2009
Offline
235
#3
djos:
Клиенты не очень хорошо следили за безопасностью и через их сайты на сервер залили кучу експлоитов. Есть ли какие то програмные решение что бы автоматизировать их поиск и удаление?
А то ручками всю жизнь можно лопатить.:)

Простым способом, можете через KIS файлы из бекапа прогнать, у себя на компе. :) Какую то информацию получите для размышления.

Автоматизация - find grep sed :)

Администратор Linux,Freebsd. построения крупных проектов.
С
На сайте с 14.04.2011
Offline
63
#4

Можно так попробовать.

find {директория сайта} -ctime -{кол-во дней, когда залили} -name "*.php"
D
На сайте с 23.11.2008
Offline
120
#5

Понятно...не додумался никто до сих пор сделать скрипт автоматической проверки(((

SU
На сайте с 08.07.2014
Offline
2
#6

Ну залейте айболит, там можно через ssh его запустить и он Вам выдаст.

Поиск да, удаление нет.

Если вспомню еще один скрипт, то скажу.

Спарринги по смешанным единоборствам, по Украине
K5
На сайте с 21.07.2010
Offline
209
#7

если залили именно на сервер (получили рут доступ), а не просто в папках сайтов, то лучший вариант сделать бекапы сайтов и переустановить систему, затем постепенно восстановить сайты с проверкой/чисткой/закрытием!!!

на а если просто сайты взломаны и напихали грязи - айболит в помощь, можно еще клам'ом до кучи пройтись, ну а уж удалить - это ручками :)

и да, чтобы потом не переделывать повторно, дырки надо закрывать ;)

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Andreyka
На сайте с 19.02.2005
Offline
822
#8
djos:
Понятно...не додумался никто до сих пор сделать скрипт автоматической проверки(((

Потому что те, кто могут додуматься до скрипта автоматической проверки - никогда не додумаются до того, чтоб наплевать на защиту сервера и бекапы.

И наоборот.

С
На сайте с 14.04.2011
Offline
63
#9
djos:
Понятно...не додумался никто до сих пор сделать скрипт автоматической проверки(((

Универсального решения нет.

Для защиты можно пользоваться suhosin.upload.verification_script.

https://www.google.ru/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#newwindow=1&q=suhosin.upload.verification_script&safe=off

D
На сайте с 23.11.2008
Offline
120
#10

Кламом уже проходил но он не считает експлоиты вирусами...пропустил все

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий