LEOnidUKG

LEOnidUKG
Рейтинг
1778
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
lutskboy #:
Может надо внедрить  Content Security Policy?

Сразу вспоминается анекдот:

Несут санитары мужика на носилках. Он им:
- Ребята, а, ребята, может таблеточку ..?
- Молчите, больной!
- Ребята, а, ребята, может укольчик?
- Молчите, больной!
- Ну ребята, может капельницу?
- Молчите, больной! - Врач сказал "В морг" значит в морг!


Что за ссылка на сайт разработчиков? Что там пишут?
Виктор Петров #:
От всех этих айболитов на практике толку никакого, реагируют на нормальное файло, а реальные угрозы тупо не выкупают.

Потому, что там полноценные сигнатуры:

[0] => <\?php\s*eval\(\s*base64_decode\(\s*"ew0KaWYgKCFkZWZpbmVkKC[^"]{100,60000}"\)\);\s*(\?>)?

[1] => <\?php\s*eval\(base64_decode\("ew0KaWYgKCFkZ.{100,1000}Qp9DQp9"\)\);\?>\s*

[2] => eval\s*\(\s*base64_decode\s*\(\s*"[^"]{1000,20000}hbC8qbmxpcHlmbWNreSovKGliY2ticmJ2KCRzaXVyeGJyYSwgJHlkKSk7Cn0="\s*\)\s*\)\s*;

[3] => <script\s*[^>]{0,40}>var\s*(\w{1,40})\s*=\s*\[["'][^\]]{400,550}['"]\];\s*var\s*url\s*=\s*String\[\1\[\d\][^`]{700,950}var\s*(\w)\s*=\s*true;\s*for\(var\s*i=scrpts\[\1\[15\]\];\w--;\)\{if\(scrpts\[\w\]\[\1\[\d+\]\]\s*==\s*\1\[\d+\]\)\{\2\s*=\s*false\}\};if\(\2\s*==\s*true\)\{a\(\)\}\}</script>

без обновления этой базы, она устаревает быстро.

Или вот сигнатура:

[1399] => url\s*=\s*https://bank\.westpac\.co\.nz/

Из забавного:

[48] => David\s+Blaine


webinfo #:

Всё никогда не найдётся. В общем случае.

Вот в общем случаи как раз всё находиться.

Ну если только вирус не встроен в общий процесс и, например, тупо удаляет файлы или закодирован ioncube. В остальном всё находится, главное понимать, какой код перед тобой. Но это уже не общие случаи.

comixhere #:

вот тут по подробнее  - что за они?

Я смотрел все сигнатуры Айболита, там они полноценные из кусков вирусов, чтобы не давать ложных срабатываний.

Мой же поиск более параноидальный, состоит из всех запрещённых функций и всяких вставок не стандартных. Больше ручной работы так скажем, но зато найдётся всё 😊

webinfo #:

Полуживой. Сигнатуры не обновляются же.

Для определения точности это не имеет значения, в любом случаи сначала прогон им, а потом поиск более детальный через свои утилиты. В PHP мало способов скрыть код. 

Я на squid поднимал прокси, работает без проблем. С SSL конечно надо повозиться, но в остальном сложностей нет, куча инструкций в инете.

openvpn

Это другая категория. Вы определитесь вам VPN нужен или PROXY это разные вещи.
cinquefoil2014 #:
Не реклама, сам иногда использую сервисы из данного списка http://pyatilistnik.org/checking-the-site-for-viruses-best-solutions/ Айболит полное Г. так же советуюзапросить проверку у хостера, у них всегда есть свое решение.

Эти сервисы показывают ВНЕШНИЕ проявление вируса, а для лечения нужны ВНУТРЕННИЕ проявления вируса и вот тут начинается засада. 

еще дополню. сайт на дле.

Если не лицензия, то обращайтесь. Есть у меня закладки по этим вирусам по DLE они заложены могут быть как мина замедленного действия.
Bjoerndalen :

Что еще можно предпринять? Какие варианты?

  1. Нагнать на каждую ссылку кучу говноссылок через какой-нибудь кворк?
  2. Ходят мифы что заход определенного количества пользователей через браузер Chrome на определённую страницу дает гуглу понять что ее нужно индексировать. Легенда или правда? Может через биржу заданий попросить походить по этим страницам?
  3. Ссылки на эти страницы в соцсетях по добавлять?
В общем какие варианты? Есть опыт у кого?

У меня сайт новостник с десятками тысяч бэков.

1. УГ ссылки не пашут. Ставили ссылки на статьи, гугл игнорит именно включение их в индекс

2. Не имеет смысла, там идут выборки по этим данным, вот так просто зашло 10 человек и в индексе не работает, иначе боты бы уже во всю использовались

3. Нет информации.

Меня часто просят в личке отправить на переиндексацию страницы. Раньше сам это делал где-то раз в два три месяца, но там или часть просто не меняет статус или потом просто количество увеличивается. Сегодня в индексе, завтра нет.

Xubart #:
 Гуглил. Те варианты, которые находил в пабликах, дают ошибку. Готовый скрипт, адаптированный под XML немного другого вида тоже, почему то, не срабатывает.

ну тогда регуляркой

preg_match_all('@<ID>(.*?)</ID>@',$xml,$ids);

print_r($ids);


Всего: 31535