[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Как можно вычислить вирус на сайте?
McLotos
Добрый вечер.
С какого-то момента любая страница сайта стала перебрасывать на ssl-версию страницы.
На хостинге говорят что может быть вирус, возникает вопрос, откуда он там мог взяться, когда единственное что изменилось сегодня на сайте это добавились новые картинки в статьи.
Как можно проверить эту ситуацию?


_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
McLotos
Методом обзвона всей цепочки dns-провайдеров выяснил что у одного из них сервер глюконул и выдал всем сайтам ip их ssl-сервера.
В общем моя проблема решена, но все-таки хотелось бы узнать как вообще бороться с вирусами на сайтах. Возникла даже идея написать скрипт, который будет проверять изменение всех скриптов сверяя их с "эталонными" и ругаться если что-то найдет

_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
stump
Наверное танцы начинаются с познавания типа хостинга: виртуальный хостинг, выделенный сервер прочее.

На сервер можно антивирус поставить (open source clamav к примеру), на виртуальном хостинге ничего не выйдет, но раз вы придумали скрипт - это может быть хорошей идеей. В продолжении идеи скрипта мне пришла мысль сравнивать с контрольными показателями: пройтись записать названия, размер, дату создания пр и в текстовый файл (дубликат мылом админу) и раз в неделю обходить сверять контрольные показатели факт и сохраненные в файле - быстро и более-менее надежно. Однако если у хостера есть clamav то может и там все получиться.

_____________
Трус не играет в хокей
FatCat
Цитата (McLotos @ 23.02.2015 - 17:36)
Возникла даже идея написать скрипт, который будет проверять изменение всех скриптов сверяя их с "эталонными" и ругаться если что-то найдет

Видел такой скрипт. При первом обходе или при сбросе, пишет в текстовый файл хеши всех файлов директории. При повторных обходах сверяет хеши файлов с сохранеенными, и сигнализирует о тех файлах, где хеш изменился.

В принципе, написать такой не проблема.

_____________
Бесплатному сыру в дырки не заглядывают...
FatCat
Вот этого видел и даже давным-давно ставил себе на хостинг: http://artriva.ru/article/zaschita-ot-iframe.html

_____________
Бесплатному сыру в дырки не заглядывают...
McLotos
о! значит я еще не безнадежен, раз в голову приходят правильные мысли =)

_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
kristall
Начинать борьбу с вирусами на сайте надо с поиска на своем рабочем компе трояна, который сливает пароли.

_____________
echo '<pre>',print_r($var, 1);die;

root@server# make love && war
McLotos
kristall
Я сижу в основном через Kali, сомневаюсь что там могут быть вирусы.
А вот то что всякие модеры каждый день грузят картинки на сайт это меня настораживает.
Во-первых где они берут эти картинки не известно, во-вторых какой у них на компах зоопарк одному Ктулху известно

_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.