<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: чем просканировать сайты на предмет малвари?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html</link>
    <description>ситуация: Хостинг, много разных сайтов, юзера периодически-постоянно, гм, &quot;сдают&quot; пароли троянам, после чего на сайтах появляются разного рода паразитные ссылки, не предусмотренные скрипты, и т.д.&lt;br&gt;хотелось бы иметь возможность все это хозяйство как-то сканировать. &lt;br&gt;когда-то один раз мне такое поймал clamav, но это работает не со всеми технологиями такого заражения.&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>чем просканировать сайты на предмет малвари? (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#11</link>
    <pubDate>Sun, 18 Oct 2009 18:57:30 GMT</pubDate>
    <description>&amp;gt;Сдается вы пытаетесь лечить симптомы, а не болезнь. С технической стороны нужно &lt;br&gt;&amp;gt;обеспечить полную изоляцию контента пользователей друг от друга. С административной указать &lt;br&gt;&amp;gt;в договоре, что пользователь сам ответственен за все изменения контента. Ну &lt;br&gt;&amp;gt;и желательно предоставлять пользователям возможности бэкапа. &lt;br&gt;&lt;br&gt;open_base_dir + отключение system (или вообще каждый пользователь в контейнере) используют все, как и договор, где &quot;пользователь сам во всем виноват&quot;, но спрос рождает предложение... Если его удастся родить... :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (greg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#10</link>
    <pubDate>Sun, 18 Oct 2009 18:55:08 GMT</pubDate>
    <description>все изолировано, в договорах все прописано... и все-же....&lt;br&gt;</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#9</link>
    <pubDate>Sun, 18 Oct 2009 17:25:18 GMT</pubDate>
    <description>Сдается вы пытаетесь лечить симптомы, а не болезнь. С технической стороны нужно обеспечить полную изоляцию контента пользователей друг от друга. С административной указать в договоре, что пользователь сам ответственен за все изменения контента. Ну и желательно предоставлять пользователям возможности бэкапа. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#8</link>
    <pubDate>Sun, 18 Oct 2009 15:56:41 GMT</pubDate>
    <description>&amp;gt;а вы никогда не думали нормально мониторить сервак? &lt;br&gt;&amp;gt;а то советов тут понадавали.... &lt;br&gt;&amp;gt;включите logwatch , настройте на свое мыло и внимательно читайте логи. &lt;br&gt;&amp;gt;видете несколько коннектов с разных IP по одному логину, меняйте пароль. &lt;br&gt;&lt;br&gt;Мониторить не помогает, чернушники люди изворотливые... Они будут ломать с машины web-мастера, когда увидят, что все, что они делают, вычищают. У нас они и не с такими хитростями научились бороться (у нас типовые скелеты директорий в document root, мы запрещали заливку по ftp в некоторые директории, они все равно придумали, как это обойти)&lt;br&gt;&lt;br&gt;&amp;gt;по поводу зачистки, ищите на предмет iframe &lt;br&gt;&lt;br&gt;Уже давно не актуально, используют js-генерацию HTML-кода на лету, на диске будет лежать абракадабра(или даже на взгляд человека нечто пристойное), под которую не подберешь регэксп.&lt;br&gt;&lt;br&gt;Единственное решение проблемы, которое мне известно, это глобальный запрет ftp, ботнетоводам лень заморачиваться (на этом этапе) с перехватом нажатий клавиш на затрояненных машинах web-мастеров, по этому s</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#7</link>
    <pubDate>Sun, 18 Oct 2009 15:19:24 GMT</pubDate>
    <description>при чем тут динамический или нет?&lt;br&gt;вообще с головой не в порядке?&lt;br&gt;</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#6</link>
    <pubDate>Sun, 18 Oct 2009 14:59:41 GMT</pubDate>
    <description>&amp;gt;а то советов тут понадавали.... &lt;br&gt;&amp;gt;видете несколько коннектов с разных IP по одному логину, меняйте пароль. &lt;br&gt;&lt;br&gt;динамический адрес?&lt;br&gt;</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#5</link>
    <pubDate>Sun, 18 Oct 2009 14:43:37 GMT</pubDate>
    <description>а вы никогда не думали нормально мониторить сервак?&lt;br&gt;а то советов тут понадавали....&lt;br&gt;включите logwatch , настройте на свое мыло и внимательно читайте логи.&lt;br&gt;видете несколько коннектов с разных IP по одному логину, меняйте пароль.&lt;br&gt;по поводу зачистки, ищите на предмет iframe&lt;br&gt;</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#4</link>
    <pubDate>Sun, 18 Oct 2009 12:26:26 GMT</pubDate>
    <description>&amp;gt;ситуация: Хостинг, много разных сайтов, юзера периодически-постоянно, гм, &quot;сдают&quot; пароли троянам, после &lt;br&gt;&amp;gt;чего на сайтах появляются разного рода паразитные ссылки, не предусмотренные скрипты, &lt;br&gt;&amp;gt;и т.д. &lt;br&gt;&lt;br&gt;А как вы отличите ссылку предусмотренную от непредусмотренной? Собственно если есть список урлов, или конструкций- то есть поиск по сигнатуре- то натравить на структуру каталогов антивирь...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>чем просканировать сайты на предмет малвари? (sHaggY_caT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86933.html#3</link>
    <pubDate>Sun, 18 Oct 2009 11:57:40 GMT</pubDate>
    <description>&amp;gt;тут тоже есть проблема, как быть, если малварь сидит не в открытой &lt;br&gt;&amp;gt;области, а, допустим, в админзоне? самая частая у нас ситуация. &lt;br&gt;&lt;br&gt;Если найдете решение, пожалуйста, отпишитесь...&lt;br&gt;</description>
</item>

</channel>
</rss>
