Реклама на сайте Advertise with us

Поиск и лечение вирусни, шелов и т.д

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Z

С нами с 15.05.05
Сообщения: 55172
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 18/02/17 в 10:57       Ответить с цитатойцитата 

Алоха

сабж собственно, что кроме AI-Bolit есть ?
можно серверное, можно чтобы выкачать на локалку, а тут проверить

что уважаемы доны посоветуете для WP юзают из этого списка

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

1
 



С нами с 21.12.16
Сообщения: 957
Рейтинг: 107


Передовик Master-X (01.04.2018)
Ссылка на сообщениеДобавлено: 18/02/17 в 11:35       Ответить с цитатойцитата 

Текст этого сообщения доступен только зарегистрированным пользователям.

Последний раз редактировалось: Kludge (13/10/22 в 05:15), всего редактировалось 1 раз

5
 



С нами с 09.08.12
Сообщения: 185
Рейтинг: 378

Ссылка на сообщениеДобавлено: 18/02/17 в 21:34       Ответить с цитатойцитата 

Kludge писал:
Серверный антивирус Вирусдай.


платное говно которое к тому же ищет хуже чем aibolit.php

7
 



С нами с 09.08.12
Сообщения: 185
Рейтинг: 378

Ссылка на сообщениеДобавлено: 18/02/17 в 21:36       Ответить с цитатойцитата 

andreich писал:
Алоха

сабж собственно, что кроме AI-Bolit есть ?
можно серверное, можно чтобы выкачать на локалку, а тут проверить

что уважаемы доны посоветуете для WP юзают из этого списка


если на локалку все выкачивать - можно Dr Web и подобное.

а ai-bolit.php можно через ssh запустить прямо на сервере - правда он тормознут. но зато неплохо ищет всякое дерьмо и не только для WP а вообще для любых сайтов.

есть еще какойто maldet - но я так и не разобрался как он работает. честно говоря всегда хватало ai-bolit

7
 

Z

С нами с 15.05.05
Сообщения: 55172
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 19/02/17 в 00:44       Ответить с цитатойцитата 

rickdeckard писал:
ai-bolit.php можно через ssh запустить прямо на сервере

я типа в курсах, только сам понимаешь если ослыны которые экономят 100 рублей и юзают шаред, где нет SHH, некоторые хостинги правда начали и на шаред давать доступ к консоле, но там то max_execution_time хер хватает то еще какая трабла

провыкачать, и DR и касперыча в курсе, но они тупо файлы не лечать а сносят к херам

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

2
 



С нами с 06.02.05
Сообщения: 45
Рейтинг: 51

Ссылка на сообщениеДобавлено: 20/02/17 в 13:19       Ответить с цитатойцитата 

А есть вообще смысл всякие ai-bolit использовать-то? Ведь вероятность того, что он пропустит что-то очень нескромная. Где один сканер дыру нашел ещё 10 подобных пролезть сможет(далеко не все калитку за собой закрывают). По хорошему-то надо просто с ноля всё переставлять, с уже заделанными дырами и восстанавливать базы из бэкапа(кроме тех редких случаев, когда есть доверие к базе, которую затрояененный софт юзал).

админю линукс пишу код

2
 



С нами с 21.12.06
Сообщения: 571
Рейтинг: 463

Ссылка на сообщениеДобавлено: 21/02/17 в 14:19       Ответить с цитатойцитата 

у qualys.com очень удобный агрегатор пентестов, попробуй провериться на уязвимости

подпись неразборчива

2
 



С нами с 30.04.05
Сообщения: 6652
Рейтинг: 3500


Передовик Master-X (01.10.2015) Передовик Master-X (16.03.2016) Передовик Master-X (01.04.2016) Передовик Master-X (16.04.2016) Передовик Master-X (01.05.2016) Ветеран трепа Master-X (01.06.2016)
Ссылка на сообщениеДобавлено: 22/02/17 в 06:52       Ответить с цитатойцитата 

Azazar писал:
А есть вообще смысл всякие ai-bolit использовать-то? Ведь вероятность того, что он пропустит что-то очень нескромная. Где один сканер дыру нашел ещё 10 подобных пролезть сможет(далеко не все калитку за собой закрывают). По хорошему-то надо просто с ноля всё переставлять, с уже заделанными дырами и восстанавливать базы из бэкапа(кроме тех редких случаев, когда есть доверие к базе, которую затрояененный софт юзал).
Мне Айболит в своей время сильно помог найти бэкдор на купленном сайте. Просто удалил незаметный php файл из папки WP и перестала лезть всякая нечистить в виде ссылок и поп-апов.

Топовая партнерка под серый крипто-трафф

1
 



С нами с 16.06.12
Сообщения: 8470
Рейтинг: 313

Ссылка на сообщениеДобавлено: 22/02/17 в 14:34       Ответить с цитатойцитата 

andreich: ещё GET, POST запросы смотри из вне к файлам.
А так же htaccess's. Так как руткит можно так запрятать под jpg + обфускация да или license.txt, ver.txt в 17 байт, видал такие./index.php/rootkit.php?q=vvsl42323 - допустим decrypt руткита или доступ осуществляется по ключу, а index.php это папка ) так же в темплейты встраивают и ещё море способов. Поэтому надо видеть обращения к файлам на ресурсе. Ну и FTP / SSH логин-данные то же менять. И как написали уязвимости сканить фиксить.
Потому делать снимок данных всех с учетом CRC сумм и потом время от времени перепроверять.

3
 



С нами с 21.12.16
Сообщения: 957
Рейтинг: 107


Передовик Master-X (01.04.2018)
Ссылка на сообщениеДобавлено: 22/02/17 в 16:29       Ответить с цитатойцитата 

Int13h писал:
andreich: ещё GET, POST запросы смотри из вне к файлам.
А так же htaccess's. Так как руткит можно так запрятать под jpg + обфускация да или license.txt, ver.txt в 17 байт, видал такие./index.php/rootkit.php?q=vvsl42323 - допустим decrypt руткита или доступ осуществляется по ключу, а index.php это папка ) так же в темплейты встраивают и ещё море способов. Поэтому надо видеть обращения к файлам на ресурсе. Ну и FTP / SSH логин-данные то же менять. И как написали уязвимости сканить фиксить.
Потому делать снимок данных всех с учетом CRC сумм и потом время от времени перепроверять.


Кстати, хорошо в этом помогает серверная статистика типа AWStats. Мне когда сайт поломали, я так и нашел все левые файлы и дыру, через которую пролезли.

3
 

Z

С нами с 15.05.05
Сообщения: 55172
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 22/02/17 в 16:56       Ответить с цитатойцитата 

Kludge писал:
статистика типа AWStats

AW одна из дыр, ломают его на очень успешно

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

3
 



С нами с 18.06.11
Сообщения: 20
Рейтинг: 10

Ссылка на сообщениеДобавлено: 28/02/17 в 06:52       Ответить с цитатойцитата 

Яндекс делал свой инструмент - Манул https://habrahabr.ru/company/yandex/blog/256463/

С тех пор ссылки из статьи на промо-страницу отдают 404 ошибку, а код на GitHub живет.

Можно в техподдержке спросить, что стало с этим проектом, если интересно.

2
 



С нами с 21.12.16
Сообщения: 957
Рейтинг: 107


Передовик Master-X (01.04.2018)
Ссылка на сообщениеДобавлено: 28/02/17 в 14:06       Ответить с цитатойцитата 

Текст этого сообщения доступен только зарегистрированным пользователям.

2
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »