Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Статья-софт: Обезопасим себя от ифрейма
цитата
05/01/08 в 21:28
 dDan
Доброго времени суток товарищи. Многие из вас уже наверное сталкивались с проблемой когда ваши ресурсы взламывали и подписывали в ваши файлы свою нечисть. Особенно тяжко постерам в ЛЛ которым потом приходилось изменять сотни своих файлов, это очень тяжко.
Конечно можно и нужно защишаться следующим образом:
-Ограничить доступы к фтп по ипу
-Не хранить доступы к фтп в самом фтп клиенте
-Чаще обновлять антивирусные базы и не лазить где не просят icon_smile.gif

Но для тех кто хочет дополнительную защиту я накидал сегодня вечером небольшую тулзу, которая ставиться на крон и мониторит ваши файлы.
Юзаеться мускул, но нагрузка совсем не большая, правда если у вас не 100к файлов. Если пару тысяч, то думаю все будет в порядке.

От закачивания на сервер и начала работы не пройдет и 10 минут.
Для этого необходимо сделать базу данных и в ней создать таблицу. Сделать это вы можете при помощи phpMyAdmin или попросить своего админа
Выполняем следующее.

Код:

CREATE TABLE `files` (
  `id` int(12) unsigned NOT NULL auto_increment,
  `file` varchar(500) NOT NULL,
  `hash` varchar(32) NOT NULL,
  PRIMARY KEY  (`id`)
) ENGINE=MyISAM;


после этого открыть config.php
Код:

<?php
  $mysql['host'] = 'localhost'; Mysql сервер
  $mysql['login'] = 'root'; Mysql хост
  $mysql['pass'] = ''; думаю понятно
  $mysql['db'] = 'files'; БД
  $opt['smslogin'] = ''; Если у вас есть аккаунт на smstraffic.ru то заполняем эти данные
  $opt['smspass'] = '';
  $opt['phone'] =''; Ваша мобилку куда будете получать уведомления
  $opt['email'] = ''; Ваш имэйл куда тоже будете получать уведомления
?>


После того как настроили все параметры ставим на крон check.php раз в час. Думаю этого достаточно чтобы среагировать достаточно быстро. Если хотите можете стаивть хоть раз в минуту ) но нужно ли оно.


Вот и все собственно. Необходимы Mysql, PHP4-5, Curl, Zend

Качаем тут http://ddan.name/soft/filemon.rar . Вопросы тоже тут. Если хотите сказать спасибо, говорите )
цитата
05/01/08 в 21:56
 Mike Fox
С mysql это будет медленно, ды и смысл изобретать велосипед?icon_smile.gif
таких тулз много, например aide.
цитата
05/01/08 в 22:01
 old_fly
спасибо.

еще бы скрипт выложил, который уже после заражения мог вычистить на всех файлах вредоносный код.

Т.е. вбиваешь то, что нужно искать и убрать - и все, проблема решена.

За это тебе многие сказали бы "Большое спасибо".

icon_biggrin.gif

еще раз спасибо!
цитата
05/01/08 в 22:07
 dDan
Mike Fox писал:
С mysql это будет медленно, ды и смысл изобретать велосипед?icon_smile.gif
таких тулз много, например aide.

Я не знал о существовании таких тулз. С мусклом не так и медленно просто руки должны быть не из жопы там ведь не 10 лямов запросов за 1 запуск.
old_fly писал:

Т.е. вбиваешь то, что нужно искать и убрать - и все, проблема решена.

За это тебе многие сказали бы "Большое спасибо".

Можно подумать. Но это дольше по времени и дольше по скорости работы.
цитата
06/01/08 в 00:01
 ritor
Респект бро. Скрипт Автозамены строк есть отличный автор Хренодер помоему, завтра протрезваю и выложу.
цитата
06/01/08 в 02:31
 evilmaster
http://scripts.xrenoder.com/sr.txt
цитата
06/01/08 в 05:27
 Pentarh
Да не прикалуйся ты с зендом. Откуда я знаю че у тебя там под ним? Хотя и узнать нынче не сложно.

Не такое уж ноу хау, чтобы так вот прятать. Да и людям может захочется апгрейднуть твой скрипт а хуй.
цитата
06/01/08 в 07:47
 Черный Корсар
dDan писал:
которая ставиться на крон и мониторит ваши файлы.
а што такое крон? smail35.gif
ЗЫ да, я в танке icon_smile.gif
цитата
06/01/08 в 13:03
 Vlad_S
Имхо, тулза полезная - респект, но уж очень все наворочено. Тот же скрипт Хренодера, при грамотных регулярных выражениях - что на что менять, можно тоже через крон запускать, да и "find" никто не отменял icon_smile.gif
цитата
06/01/08 в 13:29
 dDan
Да не очень она навароченная... Там мало мускула..клянусь... 1 селект и инсерт только тогда когда новый файл найден и все....
цитата
08/01/08 в 16:11
 Sha
Тем у кого тупо утекают пароли НИЧТО не поможет. Всё остальное - суета.
цитата
08/01/08 в 17:11
 dDan
Согласен, но информировать вовремся система может.
А так переходите на никсы
цитата
09/01/08 в 11:00
 progress
Лучше на макось, те же никсы, только в профиль и красивее icon_smile.gif
Хотя багов и там немало - популярность, вернее ее отсутствие, штука обоюдоострая.
цитата
09/01/08 в 12:40
 Alexs
виной фреймового бума стали такого рода партнерки
_http://iframestat.org/

снеими надо както бароца предлагаю обсудить этот вопрос

ато это уже наченает напригать icon_sad.gif
цитата
09/01/08 в 14:50
 progress
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.
цитата
09/01/08 в 18:44
 dDan
Для AJAX'а иногда надо
цитата
10/01/08 в 02:41
 Pentarh
Alexs писал:
виной фреймового бума стали такого рода партнерки
_http://iframestat.org/

снеими надо както бароца предлагаю обсудить этот вопрос

ато это уже наченает напригать icon_sad.gif

А вот ее саппорт тут тусует
https://www.master-x.com/wm_directory/about/?u=19565

И разборки устраивает
602619 (Al Kaida,OVERIX) - КИДОК.Продавал лоченый фет
цитата
10/01/08 в 04:10
 Diablo
progress писал:
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.


афф , флинг , камы
цитата
16/01/08 в 12:33
 SAV
progress писал:
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.

интерактивные банеры, некоторые примеры спонов выше


Эта страница в полной версии