Антивирус для Debian 7

SEO_87
На сайте с 05.08.2008
Offline
104
1213

Посоветуйте плиз антивирус или связку программ для проверки системы. На сайте появились вирусы, поставил clamav 0.98.1, обновил базы. Нашлось 19 зараженных файлов. Например:

/var/www/domen.ru/wp-content/uploads/2013/08/menu.php

В той же папке лежит plugin.php (которого там быть не должно) с теми же правами и с той же датой изменения (минута в минуту), но антивирусом не определяется. Дальше не смотрел, но по впечатлению должно быть в три раза больше. Еще есть картинки с датами изменений 2014г и 2015г (сайт был установлен еще в 2013 и после этого в нем абсолютно ничего не делали, и не обновляли в том числе :crazy:) и у них указано время изменения (часы и минуты), чего нет на других файлах.

P.S. Debian Squeeze, он вроде 6, а не 7.

Den73
На сайте с 26.06.2010
Offline
523
#1

антивирус тут не поможет вообще, нужно работать над сайтом

отыскать файлы можно по дате модификации но это пол дела

Andron_buton
На сайте с 19.07.2007
Offline
270
#2

На сайте найти дыры поможет этот скрипт http://www.revisium.com/ai/

Andreyka
На сайте с 19.02.2005
Offline
822
#3

А закрыть - mod_security ну или плагин секурити для wp конкретно

Не стоит плодить сущности без необходимости
K5
На сайте с 21.07.2010
Offline
209
#4

владельца левых файлов посмотрите, а то мало ли у вас все от апача (а не от пользователя) работают...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
SEO_87
На сайте с 05.08.2008
Offline
104
#5
Den73:
антивирус тут не поможет вообще, нужно работать над сайтом
отыскать файлы можно по дате модификации но это пол дела

Сайт того не стоит, чтобы над ним работать)) Мне бы сейчас вирусню зачистить, потом поменяю порт на ssh, закрою все папки от записи и может сделаю доступ по ключу. Скорей всего там пароль на админку не сменили (сайт друга, он не разбирается в этих делах).

kgtu5:
владельца левых файлов посмотрите, а то мало ли у вас все от апача (а не от пользователя) работают...

Апача нет, но владелец файлов действительно отличается. Но все равно хотелось получить список файлов зараженных, чтобы ничего не пропустить.

Посмотрю ai-bolit. А аналоги cmamav есть?)

DV
На сайте с 01.05.2010
Offline
644
#6

SEO_87, не надейтесь на антивирусы. Они концептуально неэффективны, ибо всегда догоняющие. Если заразились, руками и головой работайте. На будущее, для предотвращения, орг методы.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Plutishe
На сайте с 06.03.2006
Offline
205
#7
SEO_87:
А аналоги cmamav есть?)

Linux Malware Detect

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
pupseg
На сайте с 14.05.2010
Offline
364
#8

Для нерадивых клиентов, которые не понимают, что наплодив 400-500 сайтов на серверах, даже под разными пользователями и т д - необходимо держать на зарплате программиста, который будет эти сайты обновлять, следить за безопасностью кода, а так же держать на зарплате администратора, который будет со своей стороны оказывать содействие программисту и защищать серверы с системной стороны - я рекомендую так же, кроме сканеров типа ai-bolit, clamav - использовать сканер от AVG. Кривой, тупой, но часто выходят обновления и действительно находит то, что могут не найти другие аналоги. Стоит понимать, что все антивирусы для *nix - не лечат(!!!), это сканеры. Которые покажут на ПОДОЗРИТЕЛЬНЫЙ код, не более. Этот код может быть и вполне нормальным. Троянят по нескольким причинам:

- в тупую голову вебмастер устанавливает 777 на все подряд "лиж бы работало", "так написано в readme к скрипту"(кстати - это отдельная бяка, readme скрипотв, купленных где-нибудь на античате и подобном трэше - пишут настоящие укурки), хотя есть не один метод, как не делать такую глупость.

- заведомо дырявый код, потому что "только на этой версии php и этой версии движка сайт работает, а переделывать не рентабельно"(читай - я жму бабла).

- установка левых плагинов или едва известных дополнений.

Результат - как всегда один: Скупой платит дважды (с) - Мое многолетнее наблюдение.

Из рекомендаций, как тут коллеги выше писали могу только подтвердить, что настроенный сканер на определенную периодичность, настроенный сервер, настроенный код, настроенный mod_security - решают 90% проблем ;)

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий