Программа отслеживания изменения файлов на сервере

12
b2pip
На сайте с 03.01.2008
Offline
104
#11
zaqwsx_:
Там в теме нет уже этого скрипта, может едать ссылку где его скачать

Да вот же: /ru/forum/comment/10097595

[Удален]
#12

Скриншот от maldet

Z
На сайте с 03.03.2015
Offline
69
#13
b2pip:
Да вот же: /ru/forum/comment/10097595

А да спасибо

Роман74
На сайте с 21.11.2014
Offline
83
#14
zaqwsx_:
Скажите, существует программа для того, чтобы можно было мониторить изменение файлов на сервере.

Например какой файл был залит, какой изменен. Какой пользователь изменил.

Лучше все с WEB-интерфейсом , чтобы мог смотреть любой человек, который даже не знает, что такое SSH.

Можно даже платную.

Юзайте maldet antivirus . Быстрый ,бесплатный и толковый.

Z
На сайте с 03.03.2015
Offline
69
#15
Роман74:
Юзайте maldet antivirus . Быстрый ,бесплатный и толковый.

но у него нет WEB - интерфейса

D
На сайте с 28.06.2008
Offline
1114
#16

Я этим пользуюсь:

Суть до безобразия проста - скрипт раз 5-10-20 минут (сами в кроне настраиваете) просматривает весь сервер на предмет изменения времени создания пхп файлов.

В скрипте можно прописать исключения, если у вас есть файлы, которые меняются вами/системой достаточно часто.


#!/bin/bash
FILEPATH=/home/out.log
find /var/www -iname '*php' -cmin -10 -not -path '*/cache/*' -not -path '*/cron.php' > $FILEPATH
if [ -s $FILEPATH ]
then
mail -s 'Tema pisma' mylo@gmail.com < $FILEPATH
fi

код выше сохраняете как hak.sh и вешаете его на крон

FILEPATH=/home/out.log путь до лога (его нужно создать и положить рядом hak.sh)

find /var/www - самая верняя директория на сервере где лежат все сайты. У меня 10 сайтов и много сотен тысяч пхп файлов, запрос обрабатывается за пару секунд.

*/cache/* и */cron.php директории и файлы исключения, мониторить которые не надо.

Tema pisma - Тема письма, которое будет приходить к вам на почту

mylo@gmail.com - ваше мыло.

P.S. запрос find /var/www -iname '*php' можно изменить под ваши нужды и мониторить .js или то, что вам нужно

[umka]
На сайте с 25.05.2008
Offline
456
#17

Если нет уверенности, что вредоносный код не зальют в исключённую директорию (типа "cache"), и что этот код не изменит свою дату, то это "отслеживание" теряет всякий смысл.

Лог в помощь!
Z
На сайте с 06.09.2012
Offline
129
#18

Если нужна уверенность, то ossec предложили. А лучше ossim гуглить.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий