Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Софт для оптимизаторов и вебмастеров (http://forum.sape.ru/forumdisplay.php?f=36)
-   -   Скрипт поиска вредоносного ПО на хостинге (http://forum.sape.ru/showthread.php?t=80914)

mnemonic 09.09.2013 14:26

Новая версия скрипта AI-BOLIT 20130909:

- Добавлено много новых сигнатур вирусов и шеллов
- Добавлены .aknown файлы для Joomla 2.5.14 / 3.1.5, Wordpress 3.6
- Добавлены новые сигнатуры в .aignore файл

Качаем, проверяем свой сайт http://revisium.com/ai/

mnemonic 27.10.2013 22:40

Новая версия AI-BOLIT.

Изменения в версии 20131025:
- Новые сигнатуры шеллов и вирусов
- Уменьшено кол-во ложных срабатываний
- Новые .aknown файлы
- Небольшое изменение в отчете относительно отображения двойных расширений

Качаем здесь http://revisium.com/ai/

googlebot 28.10.2013 16:07

Большое спасибо за скрипт, очень помог в свое время.
Если есть возможность, добавьте опцию скрывать в отчете подозрительные файлы, на больших сайтах километровые отчеты.

mnemonic 28.10.2013 16:57

В скрипте можно флажками регулировать, что будет отображаться в отчете.

Цитата:

define('REPORT_MASK_FULL', REPORT_MASK_PHPSIGN | REPORT_MASK_SPAMLINKS | REPORT_MASK_DOORWAYS | REPORT_MASK_SUSP | REPORT_MASK_CANDI | REPORT_MASK_WRIT);
Удалите все, что не нужно.

mnemonic 09.01.2014 14:51

Новая версия скрипта AI-BOLIT

Изменения в версии 20140103
- Новые сигнатуры
- работа с UTF8 файлами
- исправлена ошибка в декодировщике
- режим работы: "простой" и "эксперт"
- добавлены .aknown файлы для wordpress 3.7.1 / 3.8, modx 2.2.8, joomla 2.5.17 / 3.2.1

Внимание! По умолчанию включен режим сканирования "обычный". Это минимизирует кол-во ложных срабатываний, но снижает эффективность поиска вредоносного кода. Поэтому, если вы раньше пользовались скриптом, перед запуском поменяйте режим на "'эксперт".
См. инструкцию внутри архива.

Качаем здесь http://revisium.com/ai/


Бонусом идет полезная статья про заблуждения о защите сайтов и безопасности:
http://www.revisium.com/kb/delusions.html

mnemonic 04.03.2014 11:47

Новая версия AI-BOLIT.

Изменения в версии 20140303
- Изменено форматирование отчета, добавлены счетчики найденных вредоносов
- Добавлены .aknown файлы для Wordpress 3.8.1, DLE 10.1, Bitrix 14, Joomla 2.5.18 и Joomla 3.2.2
- Новые сигнатуры шеллов и бэкдоров в базе
- Уменьшено кол-во ложных срабатываний

Качаем, проверяем: http://revisium.com/ai/

P.S. Бонус-треком сегодня будет анонс блога: http://www.revisium.com/ru/blog/
P.P.S. В мартовском журнале "Хакер" вышла статья про Ai-Bolit.

Bahus 07.03.2014 19:33

Цитата:

Сообщение от mnemonic (Сообщение 1386710)
Изменения в версии 20140303
- Добавлены .aknown файлы для Wordpress 3.8.1, DLE 10.1, Bitrix 14, Joomla 2.5.18 и Joomla 3.2.2

В папке для dle лежит только dle 10. Для 10,1 тоже подходит?

mnemonic 07.03.2014 22:11

Скачайте, пожалуйста, новый архив, там все есть.

mnemonic 18.04.2014 13:03

Мегарелиз AI-BOLIT 20140417:

- Удобный интерфейс для работы с отчетом (для данной возможности нужно иметь подключение к интернету во время просмотра отчета):
* доступны фильтр/поиск по подстроке
* доступны сортировка по типам сигнатур, по дате и времени, по размеру, по контрольной сумме
* доступно скрытие строк (файлов) с одинаковыми сигнатурами
- Точное определение версий 13 типов cms (см. в конце отчета)
- Добавлены .aknow файлы для wordpress 3.9, drupal 6.28, 6.31, 7.27, 7.4, 7.5, 7.6, 7.7, 8.0.alpha, 9.x.dev
- Добавлен файл tools/aknow_producer.php, позволяющий генерировать свои .aknown файлы.
- По-умолчанию сделан режим "Эксперт". Кого пугает много "красного цвета", можно перевести скрипт в режим "экспресс-сканирование" согласно инструкции
- Традиционно новые сигнатуры вирусов и хакерских скриптов

Качаем, проверяем http://revisium.com/ai/


Бонус-треком сегодня идет статья о том, что AI-BOLIT лучше остальных сканеров ищет вредоносный код: http://habrahabr.ru/post/218723/

緋色のローブプリンス 18.04.2014 17:37

Здравствуйте.
Планируете для phpbb и opencart делать .aknow файлы?
Спасибо.

З.Ы. в какой кодировке ридми?


Часовой пояс GMT +3, время: 10:53.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.