Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Программинг, Скрипты, Софт, Сервисы
»
Тема:
Защита от взлома (мониторинг файлов)
Новая тема
Ответить
цитата
09/03/10 в 13:09
dimabox
Существует какой нибудь скрипт который через определенный момент времени (cron) проверяет наличие новых файлов '.php', '.asp' etc.. в папках на сервере? И в случае обнаружения отправляет письмо на почту или просто записывает?
цитата
09/03/10 в 15:57
zuborg
yafic
tripwire
find + perl
цитата
09/03/10 в 16:44
PistoGanza
http://unix-notes.ru/2009/03/11/ustanovka-i-nastrojjka-tripware/
цитата
09/03/10 в 16:58
DF™
Для этой цели могу порекомендовать мониторинг сайтов по содержимому
http://www.dfservice.com/site-monitor/index.html.ru.htm
Отсутствие на сервере новых файлов не гарантирует отсутствие недавно добавленных эксплойтов, ссылки на вирусы обычно вставляют в уже существующие файлы и используют имеющийся на них трафик.
Надо мониторить еще и имеющиеся файлы, а не только новые искать.
цитата
09/03/10 в 17:21
Бомж
Есть такой. Обходит все директории и мылит отчёт о модифицированных, добавленных, удалённых файлах. За кодом стукнешь или тут выложить?
цитата
09/03/10 в 18:21
harvester
Для начала блокировку доступа по ип сделай, чтобы только с твоего пускало. Большинство проблем со взломом пропадет.
цитата
09/03/10 в 20:43
dimabox
Блокировка по ипу не помогла, уроды залили шелл.
2Бомж Кидай сюда, тут лички нет вроде на форуме
цитата
09/03/10 в 20:57
harvester
Как же нет, есть тут личка.
цитата
09/03/10 в 21:16
SAV
DF™ писал:
Отсутствие на сервере новых файлов не гарантирует отсутствие недавно добавленных эксплойтов, ссылки на вирусы обычно вставляют в уже существующие файлы и используют имеющийся на них трафик.
+500
.htaccess тож следует проверять
цитата
09/03/10 в 21:37
Бомж
Ушло в личку.
цитата
09/03/10 в 23:39
lega_cobra
dimabox писал:
Блокировка по ипу не помогла, уроды залили шелл.
Надо не блокировсками страдать, а находить дыру, через которую залили.
цитата
10/03/10 в 09:24
raider
за Tripwire спасибо
Новая тема
Ответить
Эта страница в полной версии