Скрипт для поиска шеллов и другого вредоносного по

gregzem
На сайте с 22.11.2004
Offline
134
133344

написал небольшой скрипт, который ищет всякую нечисть на сайте. У себя и пары клиентов отловил шеллы и дорвеи. Может кому пригодиться:

http://www.revisium.com/ai/

Пишите на почту, если какие замечания или предложения.

Спасибо

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
Spell
На сайте с 14.07.2006
Offline
72
#1

Скрипт проверяет файлы на опр. сигнатуры, правильно я понимаю?

добавлено ...

Да, верно. Не прочитал описание.

Alex Klo
На сайте с 15.06.2006
Offline
304
#2

кодировку бы в html поставил - а то при несовпадении кракозябры выскакивают...

<meta http-equiv='Content-Type' content='text/html;charset=windows-1251' >
Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
TF-Studio
На сайте с 17.08.2010
Offline
334
#3

Есть задержка, чтобы диск не раскачивать сильно?

Просто если сайтов очень много и много файлов...

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
Feud
На сайте с 03.01.2011
Offline
80
#4

ТСу благодарочка, как раз на днях скриптом пользовался )

gregzem
На сайте с 22.11.2004
Offline
134
#5

Спасибо за комментарии. Вчера выпустил новую версию с кучей новых возможностей.

Обновления планируются регулярные, так что периодически скачивайте свежую версию.

По поводу кодировки - добавлю. Что касается задержки при сканировании - можно воткнуть sleep, но это будет нормально работать для запуска из под консоли, не через браузер.

Хортица
На сайте с 22.12.2006
Offline
289
#6

Не вижу в коде проверки одного из самых популярных шелов Web shell by ORB.

Не вижу типизации файлов по которым ищет. Или для вас секрет что в картинку можно подшить код и там где хостинг/сервер настроен кривовато, то привет ;)

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
mff
На сайте с 21.02.2008
Offline
266
mff
#7

Давно юзаю ваш скрипт, спасибо.

gregzem
На сайте с 22.11.2004
Offline
134
#8
Хортица:
Не вижу в коде проверки одного из самых популярных шелов Web shell by ORB.
Не вижу типизации файлов по которым ищет. Или для вас секрет что в картинку можно подшить код и там где хостинг/сервер настроен кривовато, то привет ;)

А проверяли, действительно шелл не находит? Мне казалось, я добавлял.

Можете скинуть шелл, я добавлю сигнатуру, если ее нет?

Про типизацию файлов не очень понял. Растолкуйте, пожалуйста.

S
На сайте с 09.09.2007
Offline
63
#9

У меня отказался работать - Fatal error: Call to undefined function: scandir() in /var/www/********/********.com.ua/ai-bolit.php on line 210

Fisher f-70 (http://ace450.com)
zzzzz
На сайте с 12.12.2006
Offline
204
#10

у меня везде пишет:

Всего проверено 0 директорий и 0 файлов...

/////

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий