Если заливают шеллы
Страницы: 1
Если заливают шеллы, Мониторинг сайта на шеллы
Есть такой сервис http://find-xss.net/monitoring/ в защите от заливки
шеллов он не поможет. Но даст спокойно спать в том смысле, что как
только зальют shell на сайт, вы будете тут же оповещены об этом на ваш
email. В отчете который придет, будет указано какой файл не
санкционировано изменен или залит на ваш сайт. Еще будете знать
доступен ваш сайт в сети или нет. А так же если фрилансер работает на
вашем сайте, то вы будете знать работает ли он и если да, то с какими
файлами.
Изменено: vitaly - 22 Апреля 2015 11:51
Ну и лажа. На любой сервер, на любой движок заливается zeos антивирус и он делает абсолютно то же самое, только бесплатно.
Конечно Find-Monitoring не единственный сервис мониторинга файловой структуры. Стоит 1 доллар на месяц с интервалом 10 минут, поставите 60 минут, доллара хватит на пол года.

zeos антивирус - не нашел где скачать, но посмотрел видео о нем. Find-Monitoring работает по такому же принципу, только на вашем сайте не хранится файл со структурой файлов, который нужно прятать от хакера, да и настроить Find-Monitoring не сравнимо проще. Не понравилось еще то в zeos, что в отчете не видно, что именно изменилось в файле, контент, дата, размер, хеш или права.

Каждый сервис найдет своего почитателя и у каждого сервиса найдутся свои плюсы и не достатки.
Прикольный сервис. Вот только как он определяет, что залито по моему ведому, а что без?
Если сайт редактируют несколько админов -  откуда он будет знать, что все в порядке, а не злоумышленник залил файлы?
Во время активной разработки, желательно отключать мониторинг. В остальном, если вы получите раз в неделю емаил с сообщением того, что вы сами изменили какие либо 2-3 файла, то это врядле введет вас в заблуждение.
При заливки шеллов или доров я всегда смотрю занятое место на диске, если был скачек на 20-100 мб. Ищу причину.
"Самая большая опасность, с которой мы сталкиваемся (...) расслабленность ума"
Это врядле поможет, шелл может весить 17 байт и даже вставляться вместо комментариев так, что размер файла не изменится.
Лучше бы тс заплатил за аудит безопасности 1 раз и не мучился данной проблемой, чем шеллы постоянно ловить.
Так и сервак протроянить могут.
Шелл-не игрушка.

По делу-можно проверять sh - скриптом по дате изменения.
Аудит это решение большинства проблем, особенно если он не только ручной, но и автоматизированный find-xss.net/scanner/ , acunetix.com , www.ptsecurity.ru/xs7/ и т.д. Но панацеи по сей день нет. Ставите вы например лицензионную CMS, только купленные проверенные модули, заказываете аудит. А через год в версии вашей CMS или установленного модуля находят уязвимость, да еще и размещают ее в паблик, такое сплошь и рядом.

По дате изменения можно найти многие шеллы, но не все. Так как шел может менять дату создания самого себя. find-xss.net/monitoring/ использует md5 checksum это единственное, что может гарантировать целостность файла.
Цитата
auditsaitov001 пишет:
Лучше бы тс заплатил за аудит безопасности 1 раз и не мучился данной проблемой, чем шеллы постоянно ловить.
иногда одного раза не достаточно
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
08:02 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
07:22 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
07:03 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
06:54 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
20:10 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
22:34 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
21:31 Прошу оценить сайт 
20:42 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
08:08 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
19:36 Список обновленных тем пуст... 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте