Почитав некоторые ветки форума по безопасности, задался вопросом каким образом можно проверить измененные файлы на сервере и нашел очень неплохой вариант.
И так что умеет скрипт. Проверяет
Новые файлы, которые появились после последнего запуска скрипта.
Файлы, которые исчезли.
Файлы, у которых изменилось время последней модификации.
Файлы, у которых изменился размер.
Файлы, у которых изменилось содержимое (контрольная сумма).
Файлы у которых изменились права
Запуск по cron
Отправка сообщений об измененных файлах на почту
добавьте свой email в файле chfiles.phpУ себя прописал в cron, на папку поставил пароль
Сразу уточню я не являюсь автором данного скрипта. Сайт автора
Скачать скрипт
Также добавил скрипт поисков внедренных шеллов Айболит
Скачать Скрипт поиска шеллов
Сайт автора
И так что умеет скрипт. Проверяет
Новые файлы, которые появились после последнего запуска скрипта.
Файлы, которые исчезли.
Файлы, у которых изменилось время последней модификации.
Файлы, у которых изменился размер.
Файлы, у которых изменилось содержимое (контрольная сумма).
Файлы у которых изменились права
Запуск по cron
Отправка сообщений об измененных файлах на почту
добавьте свой email в файле chfiles.php
$my_email=""; //куда слать отчет
Сразу уточню я не являюсь автором данного скрипта. Сайт автора
Скачать скрипт
Также добавил скрипт поисков внедренных шеллов Айболит
Скачать Скрипт поиска шеллов
Сайт автора
- 8 комментариев
0
Реклама
#
Как отключить рекламу?
+1
nikolas
13 лет назад
#
эти скрпиты вроде хороши..ставил себе на сайт показали что сайт чист..но яндекс доканывал что сайт заражен пришлось не доверять всяким скриптам и программам а вручную каждый файл лопатить и тогда нашел инекцию
0
Malanas
13 лет назад
#
Скрипт работает немного другим образом, запускаете его он сохраняет информацию о файлах,при следующих запусках скрипт проверяет изменения файлов и если они изменялись, то отправляет на почту сообщение... А второй скрипт хорош, но у него очень маленькая база шеллов...
0
nikolas
13 лет назад
#
Вот тоже удаленькая искалка подозрительного на хостинге. Создаём файл пхп кидаем в корень сайта в файле прописываем
Код PHP:
Проверял работает. Раработчик Григорий Земсков, сайт автора http://greg.su
0
Malanas
13 лет назад
#
Это и есть скрипт Айболит который указан в блоге
0
nikolas
13 лет назад
#
этот скрипт не поймал у меня инекции
0
Олег с клещами
13 лет назад
#
А чем не нравится ClamAV? У нормального хостера должна быть.
0
lezginka.ru
13 лет назад
#
спасибо, попробую
0
Константин Г.
12 лет назад
#
Плохо. Скрипт Косой и глючный. Он насоздавал логи за 2 дня в 100 мегабайт каждый. Отвалилась БД и админка. Проверьте ктонить на вредоносный код или на хакерский код . все странно. у друга также беда да и еще в это время и сайт взломали.