Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Защита от взлома (мониторинг файлов)
цитата
09/03/10 в 13:09
 dimabox
Существует какой нибудь скрипт который через определенный момент времени (cron) проверяет наличие новых файлов '.php', '.asp' etc.. в папках на сервере? И в случае обнаружения отправляет письмо на почту или просто записывает?
цитата
09/03/10 в 15:57
 zuborg
yafic
tripwire
find + perl
цитата
09/03/10 в 16:58
 DF™
Для этой цели могу порекомендовать мониторинг сайтов по содержимому http://www.dfservice.com/site-monitor/index.html.ru.htm

Отсутствие на сервере новых файлов не гарантирует отсутствие недавно добавленных эксплойтов, ссылки на вирусы обычно вставляют в уже существующие файлы и используют имеющийся на них трафик.
Надо мониторить еще и имеющиеся файлы, а не только новые искать.
цитата
09/03/10 в 17:21
 Бомж
Есть такой. Обходит все директории и мылит отчёт о модифицированных, добавленных, удалённых файлах. За кодом стукнешь или тут выложить?
цитата
09/03/10 в 18:21
 harvester
Для начала блокировку доступа по ип сделай, чтобы только с твоего пускало. Большинство проблем со взломом пропадет.
цитата
09/03/10 в 20:43
 dimabox
Блокировка по ипу не помогла, уроды залили шелл.

2Бомж Кидай сюда, тут лички нет вроде на форуме
цитата
09/03/10 в 20:57
 harvester
Как же нет, есть тут личка.
цитата
09/03/10 в 21:16
 SAV
DF™ писал:
Отсутствие на сервере новых файлов не гарантирует отсутствие недавно добавленных эксплойтов, ссылки на вирусы обычно вставляют в уже существующие файлы и используют имеющийся на них трафик.

+500
.htaccess тож следует проверять
цитата
09/03/10 в 21:37
 Бомж
Ушло в личку. icon_wink.gif
цитата
09/03/10 в 23:39
 lega_cobra
dimabox писал:
Блокировка по ипу не помогла, уроды залили шелл.


Надо не блокировсками страдать, а находить дыру, через которую залили.
цитата
10/03/10 в 09:24
 raider
за Tripwire спасибо smail54.gif


Эта страница в полной версии