Регулярно появляются шеллы, коды ссылочных бирж и т.д.

A
На сайте с 09.01.2010
Offline
68
1094

Здравствуйте!

подскажите,пожалуйста, какой-нибудь способ (сервис или скрипт или вообще что угодно :) чтобы я мог следить за своими сайтами на предмет появления там шеллов, "левых" страниц (делают подсайт на моем сайте) кодов ссылочных бирж и каких-либо других плохих вещей.

Регулярно на моих сайтах такое происходит и найти вручную очень сложно...

маскируют и прячут такие файлы...

Буду очень благодарен любой помощи!!!

PS пожалуйста, не предлагайте обновлять CMS ;)

мне нужен какой-то универсальный способ для уведомления меня о появлении лишних файлов или кодов.

A
На сайте с 04.11.2012
Offline
77
#1

http://habrahabr.ru/post/213895/

http://community.modx-cms.ru/blog/7258.html

http://joomlaforum.ru/index.php?topic=266124.0

http://asiguard.com/

а вообще в гугле спроси "мониторинг изменения файлов на хостинге"

K5
На сайте с 21.07.2010
Offline
209
#2

может все таки проще 1 раз найти и закрыть причину, чем постоянно удалять следствие?

ТС какой движок?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
A
На сайте с 09.01.2010
Offline
68
#3
kgtu5:
может все таки проще 1 раз найти и закрыть причину, чем постоянно удалять следствие?
ТС какой движок?

спасибо, что откликнулись!

разные :)

vamshop

webasyst

самописная одна CMS есть

opencart

и еще другие...

вобщем, много сайтов на разных оболочках

сейчас скачал скрипт айболит и сканирую бэкап сайта на локале..

можете что-нибудь сказать про айболита?

---------- Добавлено 17.09.2014 в 06:06 ----------

ankhorr:
http://habrahabr.ru/post/213895/
http://community.modx-cms.ru/blog/7258.html
http://joomlaforum.ru/index.php?topic=266124.0
http://asiguard.com/
а вообще в гугле спроси "мониторинг изменения файлов на хостинге"

Большое спасибо!

а вы не пользовались asiguard.com ? там просто новости от 2012 года у них на сайте, такое ощущение, что проект мертвый..

K5
На сайте с 21.07.2010
Offline
209
#4

все сайты на 1м аккаунте хостинга?

если да, разделите на разные - 1 аккаунт=1 сайт (ну или хотя бы 1ак=2-3сайта), так понятнее будет какой ломают.

айболит хороший скрипт - много находит, но и ложных срабатываний много, будьте аккуратны

под опенкарт, вамшоп можно обновления найти

A
На сайте с 04.11.2012
Offline
77
#5
andypolak:

а вы не пользовались asiguard.com ?

я пользовался только решение по первой ссылке, однако там есть загвоздка при первом сканировании выдает, что все файлы измененные (первое сканирование) и это вручную приходится одобрять все тысячи файлов, что они ок.

Рекомендовал бы съехать с шаред хоста на впс и поставить 444 или 644 на все файлы на уровне апача, если на сайтах нет постоянного изменения контента и особых движений от пользователей в плане заливки файлов. +поставить хтакесс в папках, где необходимы права на заливку файлов, чтобы было в принципе невозможным исполнением пхп-кодов (аплоадс, имейжс и т.п.).

+на впс уже средствами ос можно проводить сверку файлов, что можно почитать в той же теме на хабре.

В общем, ищите более адекватное решение, нежели дрочню с софтом по мониторингу изменений файлов на шаред хосте. Было бы отлично, если в теме отсветил какой-то с представителей хостинг-компании или ИБ и более детально рассказал, как следует поступить.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий