Реклама на сайте Advertise with us

Статья-софт: Обезопасим себя от ифрейма

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 05/01/08 в 21:28       Ответить с цитатойцитата 

Доброго времени суток товарищи. Многие из вас уже наверное сталкивались с проблемой когда ваши ресурсы взламывали и подписывали в ваши файлы свою нечисть. Особенно тяжко постерам в ЛЛ которым потом приходилось изменять сотни своих файлов, это очень тяжко.
Конечно можно и нужно защишаться следующим образом:
-Ограничить доступы к фтп по ипу
-Не хранить доступы к фтп в самом фтп клиенте
-Чаще обновлять антивирусные базы и не лазить где не просят icon_smile.gif

Но для тех кто хочет дополнительную защиту я накидал сегодня вечером небольшую тулзу, которая ставиться на крон и мониторит ваши файлы.
Юзаеться мускул, но нагрузка совсем не большая, правда если у вас не 100к файлов. Если пару тысяч, то думаю все будет в порядке.

От закачивания на сервер и начала работы не пройдет и 10 минут.
Для этого необходимо сделать базу данных и в ней создать таблицу. Сделать это вы можете при помощи phpMyAdmin или попросить своего админа
Выполняем следующее.

Код:

CREATE TABLE `files` (
  `id` int(12) unsigned NOT NULL auto_increment,
  `file` varchar(500) NOT NULL,
  `hash` varchar(32) NOT NULL,
  PRIMARY KEY  (`id`)
) ENGINE=MyISAM;


после этого открыть config.php
Код:

<?php
  $mysql['host'] = 'localhost'; Mysql сервер
  $mysql['login'] = 'root'; Mysql хост
  $mysql['pass'] = ''; думаю понятно
  $mysql['db'] = 'files'; БД
  $opt['smslogin'] = ''; Если у вас есть аккаунт на smstraffic.ru то заполняем эти данные
  $opt['smspass'] = '';
  $opt['phone'] =''; Ваша мобилку куда будете получать уведомления
  $opt['email'] = ''; Ваш имэйл куда тоже будете получать уведомления
?>


После того как настроили все параметры ставим на крон check.php раз в час. Думаю этого достаточно чтобы среагировать достаточно быстро. Если хотите можете стаивть хоть раз в минуту ) но нужно ли оно.


Вот и все собственно. Необходимы Mysql, PHP4-5, Curl, Zend

Качаем тут http://ddan.name/soft/filemon.rar . Вопросы тоже тут. Если хотите сказать спасибо, говорите )

0
 



С нами с 19.11.04
Сообщения: 881
Рейтинг: 837

Ссылка на сообщениеДобавлено: 05/01/08 в 21:56       Ответить с цитатойцитата 

С mysql это будет медленно, ды и смысл изобретать велосипед?icon_smile.gif
таких тулз много, например aide.

0
 

old.flysays.com

С нами с 03.09.03
Сообщения: 1510
Рейтинг: 1284

Ссылка на сообщениеДобавлено: 05/01/08 в 22:01       Ответить с цитатойцитата 

спасибо.

еще бы скрипт выложил, который уже после заражения мог вычистить на всех файлах вредоносный код.

Т.е. вбиваешь то, что нужно искать и убрать - и все, проблема решена.

За это тебе многие сказали бы "Большое спасибо".

icon_biggrin.gif

еще раз спасибо!

Cartoon Porn - Drawn-Cash.com
Абсолютно новый Tram Pararam! Лучший сайт в нише Cartoon Porn!

0
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 05/01/08 в 22:07       Ответить с цитатойцитата 

Mike Fox писал:
С mysql это будет медленно, ды и смысл изобретать велосипед?icon_smile.gif
таких тулз много, например aide.

Я не знал о существовании таких тулз. С мусклом не так и медленно просто руки должны быть не из жопы там ведь не 10 лямов запросов за 1 запуск.
old_fly писал:

Т.е. вбиваешь то, что нужно искать и убрать - и все, проблема решена.

За это тебе многие сказали бы "Большое спасибо".

Можно подумать. Но это дольше по времени и дольше по скорости работы.

0
 

Деньги из воздуха...

С нами с 26.09.04
Сообщения: 3797
Рейтинг: 2283

Ссылка на сообщениеДобавлено: 06/01/08 в 00:01       Ответить с цитатойцитата 

Респект бро. Скрипт Автозамены строк есть отличный автор Хренодер помоему, завтра протрезваю и выложу.

Обмен Epass - Fet - Wmz - PayPal(!!) - Wire
Свежий юмор на моем ресурсе || Книжный интернет магазин

0
 



С нами с 19.07.04
Сообщения: 5742
Рейтинг: 4636


Передовик Master-X (16.09.2004) Передовик Master-X (01.10.2004)
Ссылка на сообщениеДобавлено: 06/01/08 в 02:31       Ответить с цитатойцитата 

Куплю сиджетубы/домены с кейвордами.

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 06/01/08 в 05:27       Ответить с цитатойцитата 

Да не прикалуйся ты с зендом. Откуда я знаю че у тебя там под ним? Хотя и узнать нынче не сложно.

Не такое уж ноу хау, чтобы так вот прятать. Да и людям может захочется апгрейднуть твой скрипт а хуй.

0
 

☠Мейнстрим авантюрист

С нами с 15.03.07
Сообщения: 3551
Рейтинг: 2065


Передовик Master-X (01.02.2020) Передовик Master-X (16.02.2020)
Ссылка на сообщениеДобавлено: 06/01/08 в 07:47       Ответить с цитатойцитата 

dDan писал:
которая ставиться на крон и мониторит ваши файлы.
а што такое крон? smail35.gif
ЗЫ да, я в танке icon_smile.gif

0
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 06/01/08 в 08:11       Ответить с цитатойцитата 

0
 

старый зануда

С нами с 26.07.03
Сообщения: 3291
Рейтинг: 1361

Ссылка на сообщениеДобавлено: 06/01/08 в 13:03       Ответить с цитатойцитата 

Имхо, тулза полезная - респект, но уж очень все наворочено. Тот же скрипт Хренодера, при грамотных регулярных выражениях - что на что менять, можно тоже через крон запускать, да и "find" никто не отменял icon_smile.gif

Всё для Iphone & Ipad

0
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 06/01/08 в 13:29       Ответить с цитатойцитата 

Да не очень она навароченная... Там мало мускула..клянусь... 1 селект и инсерт только тогда когда новый файл найден и все....

0
 



С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950


Передовик Master-X (01.01.2008)
Ссылка на сообщениеДобавлено: 08/01/08 в 16:11       Ответить с цитатойцитата 

Тем у кого тупо утекают пароли НИЧТО не поможет. Всё остальное - суета.

0
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 08/01/08 в 17:11       Ответить с цитатойцитата 

Согласен, но информировать вовремся система может.
А так переходите на никсы

0
 



С нами с 06.01.08
Сообщения: 36
Рейтинг: 28

Ссылка на сообщениеДобавлено: 09/01/08 в 11:00       Ответить с цитатойцитата 

Лучше на макось, те же никсы, только в профиль и красивее icon_smile.gif
Хотя багов и там немало - популярность, вернее ее отсутствие, штука обоюдоострая.

0
 



С нами с 28.02.03
Сообщения: 8542
Рейтинг: 1609

Ссылка на сообщениеДобавлено: 09/01/08 в 12:40       Ответить с цитатойцитата 

виной фреймового бума стали такого рода партнерки
_http://iframestat.org/

снеими надо както бароца предлагаю обсудить этот вопрос

ато это уже наченает напригать icon_sad.gif

0
 



С нами с 06.01.08
Сообщения: 36
Рейтинг: 28

Ссылка на сообщениеДобавлено: 09/01/08 в 14:50       Ответить с цитатойцитата 

Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.

0
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 09/01/08 в 18:44       Ответить с цитатойцитата 

Для AJAX'а иногда надо

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 10/01/08 в 02:41       Ответить с цитатойцитата 

Alexs писал:
виной фреймового бума стали такого рода партнерки
_http://iframestat.org/

снеими надо както бароца предлагаю обсудить этот вопрос

ато это уже наченает напригать icon_sad.gif

А вот ее саппорт тут тусует
https://www.master-x.com/wm_directory/about/?u=19565

И разборки устраивает
602619 (Al Kaida,OVERIX) - КИДОК.Продавал лоченый фет

0
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 10/01/08 в 04:10       Ответить с цитатойцитата 

progress писал:
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.


афф , флинг , камы

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

0
 



С нами с 20.01.03
Сообщения: 18003
Рейтинг: 9760


Передовик Master-X (01.03.2005) Передовик Master-X (16.03.2005) Передовик Master-X (16.10.2016) Передовик Master-X (01.11.2016) Передовик Master-X (16.11.2016) Ветеран трепа Master-X (01.12.2016)
Ссылка на сообщениеДобавлено: 16/01/08 в 12:33       Ответить с цитатойцитата 

progress писал:
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.

интерактивные банеры, некоторые примеры спонов выше

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »