McLotos
23.02.2015 - 18:25
Добрый вечер.
С какого-то момента любая страница сайта стала перебрасывать на ssl-версию страницы.
На хостинге говорят что может быть вирус, возникает вопрос, откуда он там мог взяться, когда единственное что изменилось сегодня на сайте это добавились новые картинки в статьи.
Как можно проверить эту ситуацию?
_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
McLotos
23.02.2015 - 18:36
Методом обзвона всей цепочки dns-провайдеров выяснил что у одного из них сервер глюконул и выдал всем сайтам ip их ssl-сервера.
В общем моя проблема решена, но все-таки хотелось бы узнать как вообще бороться с вирусами на сайтах. Возникла даже идея написать скрипт, который будет проверять изменение всех скриптов сверяя их с "эталонными" и ругаться если что-то найдет
_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
Наверное танцы начинаются с познавания типа хостинга: виртуальный хостинг, выделенный сервер прочее.
На сервер можно антивирус поставить (open source clamav к примеру), на виртуальном хостинге ничего не выйдет, но раз вы придумали скрипт - это может быть хорошей идеей. В продолжении идеи скрипта мне пришла мысль сравнивать с контрольными показателями: пройтись записать названия, размер, дату создания пр и в текстовый файл (дубликат мылом админу) и раз в неделю обходить сверять контрольные показатели факт и сохраненные в файле - быстро и более-менее надежно. Однако если у хостера есть clamav то может и там все получиться.
_____________
Трус не играет в хокей
FatCat
23.02.2015 - 22:29
Цитата (McLotos @ 23.02.2015 - 17:36) |
Возникла даже идея написать скрипт, который будет проверять изменение всех скриптов сверяя их с "эталонными" и ругаться если что-то найдет |
Видел такой скрипт. При первом обходе или при сбросе, пишет в текстовый файл хеши всех файлов директории. При повторных обходах сверяет хеши файлов с сохранеенными, и сигнализирует о тех файлах, где хеш изменился.
В принципе, написать такой не проблема.
_____________
Бесплатному сыру в дырки не заглядывают...
FatCat
23.02.2015 - 22:34
Вот этого видел и даже давным-давно ставил себе на хостинг:
http://artriva.ru/article/zaschita-ot-iframe.html
_____________
Бесплатному сыру в дырки не заглядывают...
McLotos
24.02.2015 - 19:04
о! значит я еще не безнадежен, раз в голову приходят правильные мысли =)
_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
kristall
24.02.2015 - 19:10
Начинать борьбу с вирусами на сайте надо с поиска на своем рабочем компе трояна, который сливает пароли.
_____________
echo '<pre>',print_r($var, 1);die;
root@server# make love && war
McLotos
24.02.2015 - 19:13
kristall
Я сижу в основном через Kali, сомневаюсь что там могут быть вирусы.
А вот то что всякие модеры каждый день грузят картинки на сайт это меня настораживает.
Во-первых где они берут эти картинки не известно, во-вторых какой у них на компах зоопарк одному Ктулху известно
_____________
программирование - инструмент для решения конкретных задач, любая попытка спроектировать что-то универсальное приведет к провалу.©paul85
В любом случае тебе прийдётся пройти путь изобретения велосипеда, который прошли другие, только причиной твоего изобретения будет непонимание принципов работы велосипеда изобретённого другими людьми.©SlavaFr
jQuery это попытка использовать АН-225 для перевозки зубочистки
Быстрый ответ:
Powered by dgreen
Здесь расположена полная версия этой страницы.