Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Программинг, Скрипты, Софт, Сервисы
»
Тема:
Статья-софт: Обезопасим себя от ифрейма
Новая тема
Ответить
цитата
05/01/08 в 21:28
dDan
Доброго времени суток товарищи. Многие из вас уже наверное сталкивались с проблемой когда ваши ресурсы взламывали и подписывали в ваши файлы свою нечисть. Особенно тяжко постерам в ЛЛ которым потом приходилось изменять сотни своих файлов, это очень тяжко.
Конечно можно и нужно защишаться следующим образом:
-Ограничить доступы к фтп по ипу
-Не хранить доступы к фтп в самом фтп клиенте
-Чаще обновлять антивирусные базы и не лазить где не просят
Но для тех кто хочет дополнительную защиту я накидал сегодня вечером небольшую тулзу, которая ставиться на крон и мониторит ваши файлы.
Юзаеться мускул, но нагрузка совсем не большая, правда если у вас не 100к файлов. Если пару тысяч, то думаю все будет в порядке.
От закачивания на сервер и начала работы не пройдет и 10 минут.
Для этого необходимо сделать базу данных и в ней создать таблицу. Сделать это вы можете при помощи phpMyAdmin или попросить своего админа
Выполняем следующее.
Код:
CREATE TABLE `files` (
`id` int(12) unsigned NOT NULL auto_increment,
`file` varchar(500) NOT NULL,
`hash` varchar(32) NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=MyISAM;
после этого открыть config.php
Код:
<?php
$mysql['host'] = 'localhost'; Mysql сервер
$mysql['login'] = 'root'; Mysql хост
$mysql['pass'] = ''; думаю понятно
$mysql['db'] = 'files'; БД
$opt['smslogin'] = ''; Если у вас есть аккаунт на smstraffic.ru то заполняем эти данные
$opt['smspass'] = '';
$opt['phone'] =''; Ваша мобилку куда будете получать уведомления
$opt['email'] = ''; Ваш имэйл куда тоже будете получать уведомления
?>
После того как настроили все параметры ставим на крон check.php раз в час. Думаю этого достаточно чтобы среагировать достаточно быстро. Если хотите можете стаивть хоть раз в минуту ) но нужно ли оно.
Вот и все собственно. Необходимы Mysql, PHP4-5, Curl, Zend
Качаем тут
http://ddan.name/soft/filemon.rar
. Вопросы тоже тут. Если хотите сказать спасибо, говорите )
цитата
05/01/08 в 21:56
Mike Fox
С mysql это будет медленно, ды и смысл изобретать велосипед?
таких тулз много, например aide.
цитата
05/01/08 в 22:01
old_fly
спасибо.
еще бы скрипт выложил, который уже после заражения мог вычистить на всех файлах вредоносный код.
Т.е. вбиваешь то, что нужно искать и убрать - и все, проблема решена.
За это тебе многие сказали бы "Большое спасибо".
еще раз спасибо!
цитата
05/01/08 в 22:07
dDan
Mike Fox писал:
С mysql это будет медленно, ды и смысл изобретать велосипед?
таких тулз много, например aide.
Я не знал о существовании таких тулз. С мусклом не так и медленно просто руки должны быть не из жопы там ведь не 10 лямов запросов за 1 запуск.
old_fly писал:
Т.е. вбиваешь то, что нужно искать и убрать - и все, проблема решена.
За это тебе многие сказали бы "Большое спасибо".
Можно подумать. Но это дольше по времени и дольше по скорости работы.
цитата
06/01/08 в 00:01
ritor
Респект бро. Скрипт Автозамены строк есть отличный автор Хренодер помоему, завтра протрезваю и выложу.
цитата
06/01/08 в 02:31
evilmaster
http://scripts.xrenoder.com/sr.txt
цитата
06/01/08 в 05:27
Pentarh
Да не прикалуйся ты с зендом. Откуда я знаю че у тебя там под ним? Хотя и узнать нынче не сложно.
Не такое уж ноу хау, чтобы так вот прятать. Да и людям может захочется апгрейднуть твой скрипт а хуй.
цитата
06/01/08 в 07:47
Черный Корсар
dDan писал:
которая ставиться на крон и мониторит ваши файлы.
а што такое крон?
ЗЫ да, я в танке
цитата
06/01/08 в 08:11
dDan
http://ru.wikipedia.org/wiki/Cron
цитата
06/01/08 в 13:03
Vlad_S
Имхо, тулза полезная - респект, но уж очень все наворочено. Тот же скрипт Хренодера, при грамотных регулярных выражениях - что на что менять, можно тоже через крон запускать, да и "find" никто не отменял
цитата
06/01/08 в 13:29
dDan
Да не очень она навароченная... Там мало мускула..клянусь... 1 селект и инсерт только тогда когда новый файл найден и все....
цитата
08/01/08 в 16:11
Sha
Тем у кого тупо утекают пароли НИЧТО не поможет. Всё остальное - суета.
цитата
08/01/08 в 17:11
dDan
Согласен, но информировать вовремся система может.
А так переходите на никсы
цитата
09/01/08 в 11:00
progress
Лучше на макось, те же никсы, только в профиль и красивее
Хотя багов и там немало - популярность, вернее ее отсутствие, штука обоюдоострая.
цитата
09/01/08 в 12:40
Alexs
виной фреймового бума стали такого рода партнерки
_http://iframestat.org/
снеими надо както бароца предлагаю обсудить этот вопрос
ато это уже наченает напригать
цитата
09/01/08 в 14:50
progress
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.
цитата
09/01/08 в 18:44
dDan
Для AJAX'а иногда надо
цитата
10/01/08 в 02:41
Pentarh
Alexs писал:
виной фреймового бума стали такого рода партнерки
_http://iframestat.org/
снеими надо както бароца предлагаю обсудить этот вопрос
ато это уже наченает напригать
А вот ее саппорт тут тусует
https://www.master-x.com/wm_directory/about/?u=19565
И разборки устраивает
602619 (Al Kaida,OVERIX) - КИДОК.Продавал лоченый фет
цитата
10/01/08 в 04:10
Diablo
progress писал:
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.
афф , флинг , камы
цитата
16/01/08 в 12:33
SAV
progress писал:
Джинн уже давно выпущен..
А кстати, может ли в iframe быть хоть что-нибудь полезное, есть ли надобность на легальном сайте в нем? Кроме счетчика, и то это странно, на ум ничего не приходит.
интерактивные банеры, некоторые примеры спонов выше
Новая тема
Ответить
Эта страница в полной версии