Какой вариант получится безопаснее?

P
На сайте с 05.03.2006
Offline
177
647

Есть небольшой скрипт-антивирус проверяющий наличие шеллов и пр. вирусов на сервере, принцип прост: делает снимок всех файлов и потом сравнивает каждый день, к примеру, не изменилось ли содержимое файлов, не появились ли новые, если ответ положительный то информирует.

Так вот, на сайте есть папки с правами 777 куда загружаются фотки к статьям, в скрипте можно задать исключения чтобы не было ложных срабатываний, можно задать двумя вариантами и здесь встает вопрос какой более безопасный:

1. Указать конкретные директории какие не надо сканировать и обращать на них внимание

2. Указать конкретные расширения файлов какие не надо сканировать (jpeg, xls и пр.), но сканировать весь сайт

С одной стороны вирусы маскируют под jpg файлы и если идти по второму варианту, то такой залитый файл он не найдет и не проинформирует. Если указать конкретные директории, то тогда будет потерян вообще контроль над этой директорией, а права на нее 777. Хотя в Друпал (а речь об этой системе) вроде как есть защита директорий куда загружаются файлы от всяких вирусов. Как лучше поступить?

G0
На сайте с 10.08.2013
Offline
12
#1

Зачем мучать постоянными проверками если можно это сдеать при при загрузке?

TF-Studio
На сайте с 17.08.2010
Offline
334
#2

Поделитесь кодом?

Я бы доработал, если там адекватно все написано ))

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
P
На сайте с 05.03.2006
Offline
177
#3
TF-Studio:
Поделитесь кодом?
Я бы доработал, если там адекватно все написано ))

это не секрет, скрипт называется zeos antivirus, через поисковик найдете

[Удален]
#4

От шеллов -целесообразно пользовательский /uploads/ вынести на отдельный сервер, изолированный от движка сайта, где запрещено выполнение любых скриптов, только статики. И не заморачиваться.

TF-Studio
На сайте с 17.08.2010
Offline
334
#5

uploads - вообще лучше на иной домен делать

Смотрим как делают топы - и делаем верные выводы.

[Удален]
#6
TF-Studio:
uploads - вообще лучше на иной домен делать
Смотрим как делают топы - и делаем верные выводы.

Да, googleusercontent, yandex.st, да и forumimg для серча явные примеры.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий