Старый 22.06.2015, 21:29   #61
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT

Изменения в версии 20150615:
- новые сигнатуры вредоносов
- новые aknown файлы для Wordpress, Joomla, MODx
- добавлена опция исключения расширений из списка для сканирования (теперь можно не сканировать картинки и медиа-файлы, если их очень много)
- оптимизирован процесс проверки файлов (в некоторых случаях сканируется на 30% быстрее)
- добавлена проверка на минимальную версию PHP 5.3 для запуска сканера
- исправлена работа параметров командной строки
- увеличено число файлов в каталоге, определяемых как дорвей

Рекомендуем скачать новую версию и проверить сайты в режиме "параноидальный".
http://revisium.com/ai/

Вопросы по работе сканера и отчету можно задать по email ai@revisium.com

---

Бонус-треком сегодня идут наши статьи и выступления:

- Выступление на Яндекс.Вебмастерской с мастер-классом по поиску вредоносного кода на сайте / https://vk.com/siteprotect?w=wall-37695705_1105
- Поиск вредоносного кода без сканеров / https://defcon.ru/web-security/326
- Почему взламывают даже небольшие сайты / http://prograbli.ru/techno_experience/Random_hacking/
- Безопасное размещение сайтов на хостинг / http://revisium.com/kb/website_isolation.html
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 03.08.2015, 15:17   #62
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Сегодня у нас большое обновление сканера вирусов и хакерских скриптов AI-BOLIT.



Мы написали обзорную статью, в которой подробно рассказали о новых возможностях (карантин, улучшенное детектирование зашифрованных "вредоносов", оптимизация сканирования, новые сниппеты в отчете, улучшенный прогресс сканирования и другое)

https://revisium.com/kb/ai-bolit-release-20150803.html

Статья небольшая, с картинками, поэтому будет здорово, если вы ознакомитесь с ней полностью (а затем расскажете о ней своим друзьям и знакомым .

В полной мере оценить новые возможности cмогут те, кто запускает AI-BOLIT из командной строки. Посмотрите новые возможности в нашем FAQ по командной строке (его можно добавить в закладки и периодически возвращаться, так как мы его будем постоянно дополнять полезными примерами).

https://revisium.com/kb/ai-bolit-console-faq.html

В новой версии мы добавили много актуальных сигнатур вредоносных скриптов, поэтому рекомендуем перепроверить ваши сайты новой версией сканера AI-BOLIT, даже если внешне на сайтах не наблюдается проблем.
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 04.09.2015, 16:33   #63
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT 20150901: новые возможности, новая скорость.



- в пять раз быстрее
- удобное сканирование сайтов VPS сервера
- версия для Windows
- новые сигнатуры
- сканер интегрирован в панель одного из крупнейших хостингов BEGET

Подробно о новой версии читайте у нас в блоге:
https://revisium.com/ru/blog/ai_20150901.html


Скачать сканер AI-BOLIT

Бонус-треком сегодня идут наши статьи:
- "Откуда берутся вирусы на сайте" / https://revisium.com/kb/why_viruses_...n_website.html
- "Спам на сайте - это не только почтовая рассылка" / https://revisium.com/kb/spam_from_website.html
- "Что если ваш сайт вам не принадлежит?" / https://revisium.com/kb/lost_website.html
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 18.10.2015, 17:00   #64
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT:

- добавлен контроль целостности файловой системы
- новые сигнатуры в базе вредоносов
- aknown файлы для новых Joomla/Wordpress
- уменьшено число ложных срабатываний
- слегка изменен интерфейс отчета
- интеграция сканера в панели нескольких хостинг-компаний
- версия сканера для Windows (готовый архив с php и всем необходимым для Win32 и Win64 платформ).

Подробное описание новой версии, а также заметку про то, что такое контроль целостности и зачем он нужен, читайте у нас в блоге: https://revisium.com/ru/blog/ai_20151008.html



Скачать новую версию сканера можно по старому адресу
https://revisium.com/ai/

---

В качестве бонус-трека сегодня список свежих статей по безопасности:
- Мастер-класс по работе со сканером AI-BOLIT
- Шаблонное мышление - слабые пароли
- Причины появления вирусов на сайте
- Почему сканеры вредоносного кода не ищут все возможные вирусы
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 18.11.2015, 23:10   #65
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT



Релиз посвящен юбилейной 150 000 загрузке сканера.
Мы обновили дизайн страницы сканера, базу сигнатур, структуру отчета. Больше вредоносов, меньше ложных срабатываний. Доступны версии для Windows, для Mac OS X и Unix (стандартная версия для хостинга).

https://revisium.com/ai/

Несколько наших свежих публикаций по теме безопасности сайтов:

- Зачем хакерам взламывать сайты с посещаемостью 10 человек в сутки: https://revisium.com/kb/small_websit...g_hacked2.html

- Как и почему вирусы влияют на скорость загрузки сайта
https://revisium.com/kb/slow_website_loading.html

- Как хакеры находят жертв при нецелевом взломе
https://revisium.com/ru/blog/common_...e_hacking.html
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 12.01.2016, 14:06   #66
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT



- добавлены сигнатуры вирусов, фишинговых страниц и вредоносных скриптов
- пополнена коллекция скриптов с критическими уязвимостями
- новый формат текстовой версии отчета
- улучшена работа скрипта vps_docroot.php для сканирования сайтов на VPS
- исправлено несколько ошибок в формировании отчета

Скачать новую версию по ссылке https://revisium.com/ai/

Ссылки на инструкцию по сканеру
https://revisium.com/kb/ai-bolit-console-faq.html
https://revisium.com/kb/ai-bolit-masterclass.html


+ бонусом наши статьи по безопасности и защите сайтов:

"Откуда берутся японские дорвеи"
https://revisium.com/ru/blog/japanese_doorways.html

"AI-BOLIT для хостинг-компаний"
https://revisium.com/ru/blog/ai-bolit-for-hosters.html

"Анализ критической уязвимости в Joomla"
https://revisium.com/ru/blog/joomla_..._affected.html

"Изнанка взлома: что скрывается внутри взломанного сайта"
https://revisium.com/kb/the_other_side_joomla.html

"Как взламывают большинство сайтов"
https://revisium.com/ru/blog/common_...e_hacking.html

"Поиск проблем и вирусов на сайте с помощью утилиты strace"
https://revisium.com/kb/meeting_strace.html

"Зачем взламывают низкопосещаемые сайты"
https://revisium.com/kb/small_websit...g_hacked2.html
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 09.03.2016, 14:32   #67
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT 20160227



1. Новый алгоритм работы с белым списком скриптов (то, что раньше было aknown файлами). Теперь используется один общий файл с базой данных всех известных скриптов из CMS AIBOLIT-WHITELIST.db. Для снижения числа ложных срабатываний его достаточно положить рядом с ai-bolit.php и запустить сканер командой:

php -d short_open_tag=on ai-bolit.php .... (на случай отключенной опции short_open_tag).

Можно запускать и просто php ai-bolit.php ..., но в этом случае нужно убедиться, что опция short_open_tag в консольной версии PHP (php.ini) файле включена.

Скрипты из популярных CMS и плагинов уже добавлены в базу AI-BOLIT-WHITELIST.db. Сейчас в ней содержится в общей сложности более 350000 различных скриптов. База постоянно пополняется и будет включена в каждый апдейт сканера. Если каких-то плагинов или CMS в базе нет, и у вас для них возникают ложные срабатывания, вы можете прислать ссылку на дистрибутив для загрузки и мы добавим эти скрипты в базу.

2. База вредоносных скриптов дополнена новыми шеллами, бэкдорами, спам-рассыльщиками и другим вредоносным кодом. Также дополнена база уязвимых скриптов.

3. Исправлены ошибки конвертации файлов из кодировки UTF-16, исправлены пути в параметре addprefix/noprefix, изменены параметры memory_limit, а также реализован ряд других улучшений.

4. Для партнеров, работающих с коммерческой версией сканера, выпускаются более частые обновления сканера и работает отдельный канал в Telegram с апдейтами.

5. Сканер интегрирован в панель управления хостингом INFOBOX. Клиенты хостинга INFOBOX могут регулярно проверять свои сайты на вирусы и взлом прямо из панели, и отправлять нам отчеты на бесплатную диагностику (также как это делают клиенты хостингов Beget, Hostland, iHead и других).

Бонус-треком идут ссылки на полезные материалы по безопасности:

https://revisium.com/ru/bulletin/ - наши бюллетени заражений сайтов (информация о вредоносных скриптах, которые находятся на взломанных сайтах с описанием их функциональности и расшифровкой исходного кода)

https://revisium.com/ru/blog/browser_infected.html - заражение сайта через инцифированный плагин браузера

https://revisium.com/kb/hacked_again.html - почему сайты взламывают повторно

https://revisium.com/ru/blog/cryptolocker.html - новый шифровальщик для сайтов
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 30.05.2016, 18:08   #68
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT

Скачать можно на странице https://revisium.com/ai/



Сканер протестирован в том числе на версии PHP7, прирост скорости сканирования - более чем в 3 раза. То есть используя PHP7 большой сайт на Битриксе можно проверить за 3-4 минуты. Обращаю внимание, что корректная работа на версии PHP 7.0.6 и более старших.

Изменения в версии 20160515
- добавлены новые сигнатуры вредоносного кода и файлы "белого списка"
- добавлены файлы с расширением .php7 и .pht в список обязательных для сканирования

Бонус-треком анонс нашего нового веб-сканера REVIZORRO: https://rescan.pro - проверяет страницы на скрытые редиректы, недобросовестную рекламу, вирусы, дефейс и т.п. Является эффективным дополнением (не заменой) сканеру AI-BOLIT.

Несколько свежих статей:
* на хабре: Так ли безопасны «топовые» сайты: исследуем рейтинг Alexa

* на SEONews.ru: Как потерять результаты поискового продвижения
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 21.07.2016, 15:20   #69
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новая версия сканера AI-BOLIT



- Обновление вирусных баз
- Обновление базы "белого" списка файлов (Bitrix, Wordpress, Joomla, Drupal)
- Версия для Windows портирована на PHP7

Ссылка на сканер: https://revisium.com/ai/

Полезные статьи по работе со сканером Ai-BOLIT:
- https://revisium.com/kb/ai-bolit-console-faq.html
- https://revisium.com/kb/ai-bolit-masterclass.html
- https://revisium.com/kb/scan_site_windows.html

Бонус-трек по безопасности сайтов:

https://habrahabr.ru/company/bitrix/blog/305704/ Почему взламывают даже защищенные CMS
http://www.cossa.ru/234/134334/ Взлом сайтов по вине сотрудников и подрядчиков
habr.ru/p/303956/ Обзор веб-сервисов для проверки сайтов на вирусы и взлом
https://revisium.com/ru/blog/top50k_alexa.html Исследование безопасности TOP 50 000 сайтов рейтинга Alexa
https://telegram.me/sitesecurity Канал "Безопасность сайтов" в Телеграмм
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 31.08.2016, 10:24   #70
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 214
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Новую версию сканера AI-BOLIT (в том числе и под Windows) можно загрузить на странице https://revisium.com/ai/



Обновлена база вредоносных скриптов и уменьшено число ложных срабатываний за счет пополнения базы whitelist для всех популярных CMS.

Обращаем внимание на правильный способ запуска скрипта:

Цитата:
php -d short_open_tag=1 ai-bolit.php <параметры>
При этом число ложных обнаружений будет меньше.
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поиск вредоносного кода Последний Герой Деловое сотрудничество 0 15.11.2010 08:14
Скрипт поиска по таблице... lbmoney Разработка и сопровождение сайтов 8 13.08.2010 00:52
Неверные результаты поиска через историю поиска. Vumnikov Ошибки при работе с системой 0 23.03.2010 15:02
После апгрейда на хостинге перестал работать скрипт сапы. Нужна помощь! assedo Ошибки при работе с системой 2 12.11.2008 22:46


Часовой пояс GMT +3, время: 04:33.