gregzem

gregzem
Рейтинг
134
Регистрация
22.11.2004
Должность
web security
Devvver:
gregzem, 502 ошибка как лечить? Старые версии работали, скачал новую....

Если хостинг позволяет, проверять из командной строки по ssh

Если не позволяет - скачать архив и локально проверить под windows.

Достаточно просто все запаковать, скачать, распаковать, установить php с http://windows.php.net и запустить

php ai-bolit.php

Денвер не нужен. Проверяются файлы. Не рабочий сайт.

elmundo:
При попытки сканировать сайт на джумле, через командную строку сервер выдает такое:
Версия PHP 5.2.17 (cli)

Как побороть проблему? :(

У вас на хостинге ограничение на cpu consumption. Процесс убивается ядром через некоторое время, когда превышаете допустимый порог. Не получится проверить на хостинге. Качайте сайт локально и под Windows просканируйте.

1. чистим сайт от вредоносного кода

2. меняем права на файлы и папки

3. защищаем админку

4. меняем конфиг php.ini

профит!

Если что-то из этого пропустить - начинается сказка про белого бычка.

Скорее всего памяти не хватит.

Если говорить про безопасность пользования интернетом, рекомендую

1. поставить Chrome

2. поставить под него плагин Surf Patrol и следовать предупреждениям (обновлять/отключать плагины)

3. на странице chrome://plugins/ отключить Java/Adobe Reader и другие ненужные

(включать только по необходимости)

4. чтобы постоянно молотил коммерческий антивирус с файрволлом на компьютере с обновляемыми базами, раз в месяц прогонять компьютер Святой троицей Касперский, Dr. Web Cure It!, AVZ

Сейчас речь не о 100% защите (ее нет), но все это существенно снижает вероятность зацепить неприятности.

Master_globus:
gregzem, Новая болячка dle /ru/forum/778402 Скрипт пока его не видит.

Спасибо, добавлю.

Буду благодарен, если при обнаружении кода, который AI-Bolit не детектит, вы пришлете его на ai [cобак] revisium.com в .zip с паролем. Коллективным участием база будет наполняться более оперативно.

maloy75:
порекомендуйте пожалуйста хостинг исходя из Вашего опыта, которые бы еще обеспечивал безопасность в плане настроек.

Ищите не тот хостинг, который обеспечивает безопасность в плане настроек, потому что это всеобщая теория всего, а тот, который позволяет указывать свои настройки для веб-сервера и php. Например, установить свою сборку php-cgi со своим php.ini файлом. Или подключить к веб-серверу какой-то модуль. К счастью, сейчас есть обычные виртуальные (шаред) хостинги, где это можно делать. Конкретно называть хостинги не буду по определенным соображениям. Просто спросите в тех поддержке, есть ли у них такие возможности и станет понятно, стоит или нет у них брать хостинг.

maloy75:

что нужно сделать чтобы скрипт сработал до конца?

У вас два варианта:

1. сменить хостинг, где нет ограничений на потребление cpu

2. проверить локально под windows с помощью php, скаченного с windows.php.net

maloy75:
подскажите как запустить скрипт если сайт размещен на TimeWeb.

в ssh клиенте прописываю путь до php, который указала техподдержка, все равно выходит ошибка что файл ai-bolit.php не найдет.

Во-первых, нужен фрагмент лога консоли, чтобы видеть, что вы делали и как.

Во-вторых, скорее всего вы запускаете не из того каталога.

Сделайте pwd и посмотрите, в какой директории вы находитесь.

Затем сделайте ls и посмотрите, лежит ли в этом каталоге скрипт.

Если не лежит, то перейдите в нужный каталог командами

cd имя_каталога

Всего: 273