Реклама на сайте Advertise with us

Проверка файлов на сервере

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 05/04/12 в 16:52       Ответить с цитатойцитата 

Нужно на сервере регулярно проверять дату создания/размеры файлов, наличие новых файлов.
Чтобы не залили чего-то, не добавили код в уже имеющиеся.
Какие есть решения?

Отличные серверы от SGManaged!

1
 



С нами с 13.01.05
Сообщения: 322
Рейтинг: 397

Ссылка на сообщениеДобавлено: 05/04/12 в 17:45       Ответить с цитатойцитата 

Думаю Apache Subversion подойдет тебе для этой задачи

-= Лучшая партнерка в TEEN нише =-

5
 



С нами с 14.03.12
Сообщения: 596
Рейтинг: -175

Ссылка на сообщениеДобавлено: 06/04/12 в 07:15       Ответить с цитатойцитата 

Нужно поставить чекер хешсумм для файлов скриптов.Есть реализации на пхп.
Цитата:
Какие есть решения?

Слишком общий вопрос примерно такойже как вопрос "как заработать".
Вообще нужно комплексно настраивать начиная от десктопа админа заканчивая сервером.

5
 

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 06/04/12 в 07:43       Ответить с цитатойцитата 

rusadvert писал:
Думаю Apache Subversion подойдет тебе для этой задачи

С виду что-то далекое от моих познаний. icon_rolleyes.gif
awm543322445 писал:
Нужно поставить чекер хешсумм для файлов скриптов.Есть реализации на пхп.

Отсюда можно подробнее?

Отличные серверы от SGManaged!

0
 

Добрых Дел Мастер

С нами с 03.05.08
Сообщения: 3143
Рейтинг: 1227

Ссылка на сообщениеДобавлено: 06/04/12 в 09:16       Ответить с цитатойцитата 

есть целевая папка. скрипт(в первый раз) сканит папку/подпапки/файлы. заносит все хеши в базу. потом раз в день делает сравнение полученных(на лету) хешей с тем что есть в базе. если не совпало то алерт. с указанием файла который не совпал.

при контролируемом заливе\изменении файлов - хеши в базу пересканиваются

пришел к победе коммунистического труда

2
 



С нами с 14.03.12
Сообщения: 596
Рейтинг: -175

Ссылка на сообщениеДобавлено: 06/04/12 в 09:28       Ответить с цитатойцитата 

Цитата:
Отсюда можно подробнее?

Да конечно можно.У меня был пхп файл в него было вписаны фсе файлы кмс с дефолтными хешсуммами который показывал изменения в каком либо из них - как вернусь домой поищу если нужен.
Для блога посмотри это
https://wordpress.org/extend/plugins/wordpress-file-monitor/
Вот описание примерное
http://www.wordpressplugins.ru/critical/wordpress-file-monitor.html
Чтото типо такого было реализовано.

0
 



С нами с 16.07.04
Сообщения: 678
Рейтинг: 702

Ссылка на сообщениеДобавлено: 06/04/12 в 09:49       Ответить с цитатойцитата 

По идее троя будут заливать на морду сайта, которая постоянно генерируется заново. Т.е. хеш сумма будет разная всегда. Как защититься в этом случае?

1
 

Добрых Дел Мастер

С нами с 03.05.08
Сообщения: 3143
Рейтинг: 1227

Ссылка на сообщениеДобавлено: 06/04/12 в 10:05       Ответить с цитатойцитата 

iron-man писал:
Т.е. хеш сумма будет разная всегда.

если у тебя на морде блога было 3 поста. а стало 5. - это не значит что хеш поменялся. "морда" это понятие виртуальное. она собирается из десятка файлов.

хеш морды это хеш итоговой строки. в которой вся страница. это смысла не имеет

пришел к победе коммунистического труда

0
 



С нами с 14.03.12
Сообщения: 596
Рейтинг: -175

Ссылка на сообщениеДобавлено: 06/04/12 в 10:21       Ответить с цитатойцитата 

Цитата:
Т.е. хеш сумма будет разная всегда

Вообще хешсумму изменят если залезет профи, поставит дату на файл такуюже какую и у остальных - это не проблема.
Цитата:
Как защититься в этом случае?

Настраивать сервер правильно, постоянно обновляться.
Сидеть на всех багтраках и тут уж кто как успеет trollface.png или ты пересобрать на 20 сервах уязвимый сервис или хакер похачить их icon_smile.gif

0
 

💀💀💀

С нами с 31.05.10
Сообщения: 4689
Рейтинг: 728

Ссылка на сообщениеДобавлено: 06/04/12 в 16:35       Ответить с цитатойцитата 

FXIX писал:
если у тебя на морде блога было 3 поста. а стало 5. - это не значит что хеш поменялся. "морда" это понятие виртуальное. она собирается из десятка файлов.

хеш морды это хеш итоговой строки. в которой вся страница. это смысла не имеет


Хеш морды, это хеши десятка файлов. При совпадении хешей всех 10 составляющих морду сайта файлов гарантированно не вылезет никакой левой хрени.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »