Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....

 

Как найти вредоносный код?

Автор Гарик+, 19-08-2012, 11:55:13

« назад - далее »

Гарик+Topic starter

Некоторые из нас уже в плотную столкнулись с тем, что сайты теперь не просто ломают из хулиганских побуждений различные "хацкеры", а начиняют их своим кодом для тех или иных корыстных целей: торговли ссылками, распространением спaма и т.п.
Оказывается для этой цели есть неплохая утилита, которая загружаясь в корень сайта, выдаёт вам информацию о наличии на сервере шеллов, а файлах сайта чужеродного кода.
Вот эта утилита: http://www.revisium.com/ai/
С её помощью я отловил кучу всякой дряни на взломанных сайтах. Конечно при её использовании могут возникать вопросы, там они довольно хорошо освещены в FAQ. В принципе имея некоторый опыт её использования, я готов ответить на возникающие у наших форумчан вопросы.


Glava

Разработчик красава неплохой скрипт, причем еще и бесплатный  :)
  •  


Гарик+Topic starter

По этому я наверное перечислю ему немного денег. Там есть что-то про добровольное пожертвование. :)

Nurlan

Здравствуйте. Попытался воспользоваться скпиптом AI-Bolit. Скрипт указал на подозрительные коды в разных файлах. Например такой  } if ($copy) { $edits[] = &new Text_Diff_Op_|copy($copy); } // Find deletes & adds. Вопрос: что мне с ним делать? Такого рода подозрений очень много. При удалении сайт перестает работать. Буду признателен за помощь.
  •  

webuser

Гарик+, спасибо за ссылку - попробую.


bumer

Надо будет тоже его попробовать, тут не давно как раз сталкнулся с вирусами, долго чистил конечно, но все таки очистил.
Незнаешь делать или не делать. Сделай!
  •  

Гарик+Topic starter

#6
Цитата: Nurlan от 24-08-2012, 09:57:39
Здравствуйте. Попытался воспользоваться скпиптом AI-Bolit. Скрипт указал на подозрительные коды в разных файлах. Например такой  } if ($copy) { $edits[] = &new Text_Diff_Op_|copy($copy); } // Find deletes & adds. Вопрос: что мне с ним делать? Такого рода подозрений очень много. При удалении сайт перестает работать. Буду признателен за помощь.
Перед удалением кода надо сохранить копию такого файла. И прочитать внимательно FAQ   
Если что-то совсем не понятно, то можно связаться с автором скрипта, он консультирует и за символическую плату даже чистит сервер от заразы.

Добавлено: 24-08-2012, 11:44:49


Подозрительные коды это несколько другое. Там сначала идут отчёты о наличии шеллов. Потом о зашифрованных последвательностях, которые явно вредоносные.
Если первых, нет, то скорее всего сайт чист.

Segoro

Просмотрел код скрипта. С точки зрения кодера могу сказать - интересный скрипт в плане решения и для изучения, но всё равно от всего не защитит) Для новичка он пользы не принесет, так как он там ничего всё равно не поймет. А вот вред страдающим паранойей определенно доставит - они теперь спать спокойно не будут, везде взломы будут мерещиться ;D
Для людей понимающих, скрипт просто несколько облегчит жизнь)
Недорогие и качественные VPS в Германии, с русскоязычной поддержкой.
Portable программы для Windows.
  •  


Dmitry.Sidorov

Может кому-нибудь пригодится :) http://www.rfxn.com/projects/linux-malware-detect/

Segoro

Раз уж тут пошла тема о скриптах для нахождения уязвимостей, вот есть ещё не плохой онлайн сервис для нахождения XSS уязвимостей и вероятности SQL инъекций в ваших скриптах

http://find-xss.net/scаnner/
Недорогие и качественные VPS в Германии, с русскоязычной поддержкой.
Portable программы для Windows.
  •  



Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....