|
|
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Добрый день! сайты на Jomla заражены JS вирусом если ли какая то надежная защита сервера (Debian Apache PHP5) от появления яваскриптовских вирусов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 08:40 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
YuriyB, Кажется, вы не совсем понимаете ситуацию. Сам по себе код на яваскрипте обычно не содержит вирусов, но содержит ссылку, где эту дрянь можно получить. Способов проникновения левого кода на сайт не так уж и много. В большинстве случаев код в файлы сайта попадает по фтп. Троянов-тырилок логинов/паролей "на лету" и из стандартных мест хранения не так уж мало. В основном, они работают под виндой и не всегда сразу обнаруживаются антивирусами. Иногда код попадает через дыры в движке (не скажу конкретно за джумлу, но для самописных движков такой вариант имеет место быть). По поводу 100% надежной защиты есть только один вариант - отключить сервер от сети [сарказм]. А вообще, принимайте меры чтоб на клиентских компьютерах занимались работой, а не цепляли троянов по интернетам. Пароли, конечно, следует поменять. Если предоставляете доступ третим лицам, ограничивайте их зону доступа по максимуму. Отдельные фтп-аккаунты этому поспособствуют. Кроме того, упростит процедуру поиска утечки (в логах будет видно, от какого имени правили файлы). А дебиан-апач-пхп тут практически ни при чем. Если только все настолько криво настроено, что безопасность сервера опущена ниже плинтуса (например, рутовый вход без пароля). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 09:33 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
vkleВ большинстве случаев код в файлы сайта попадает по фтп. Иными словами, если Ваш ftp-сервер ведет логи, Вы по ним легко найдете, кто и когда переписал Ваши js-скрипты. Тогда и принимайте соответствующие меры к этому человеку. --- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 11:49 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
VGrey, VGreyvkleВ большинстве случаев код в файлы сайта попадает по фтп. Иными словами, если Ваш ftp-сервер ведет логи, Вы по ним легко найдете, кто и когда переписал Ваши js-скрипты. Тогда и принимайте соответствующие меры к этому человеку. --- ну какие меры можно принять ? тем более человек клиент он же не виноват что у него украли пароль от фтп админы должны это предусмотреть и как то обезопасить сервер yandex например сразу определяет зараженные страницы можно же как то и на сервере проверку делать и хобя бы сообщать админу о проблемме ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 20:14 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
YuriyBну какие меры можно принять ? тем более человек клиент Если вы предоставляете услуги хостинга, то в договоре должна быть прописана ответственность клиента за размещение вредоносного кода. Вплоть до расторжения договора и удаления всех файлов. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 20:22 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Dimitry SibiryakovYuriyBну какие меры можно принять ? тем более человек клиент Если вы предоставляете услуги хостинга, то в договоре должна быть прописана ответственность клиента за размещение вредоносного кода. Вплоть до расторжения договора и удаления всех файлов. ну это болле юридический вопрос я все таки хочу узнать как можно блокировать такие вещи или быстро их определять на стороне сервера ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 20:39 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovВплоть до расторжения договора и удаления всех файлов. потеря клиента это не решение я считаю в этом случае админы виноваты все таки такую мелочь как яваскрипт как то можно выловить понятно что яваскрипт выполняется на клиенте и сервет тут как бы не при делах как то я думаю можно что то сделать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 20:44 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
YuriyBкак то я думаю можно что то сделать mod_substitute и удалять из тела всё от "<script type="text/javascript"" до "</script>". Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2012, 20:47 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovYuriyBну какие меры можно принять ? тем более человек клиент Если вы предоставляете услуги хостинга, то в договоре должна быть прописана ответственность клиента за размещение вредоносного кода. Вплоть до расторжения договора и удаления всех файлов.ИМХО удаление файлов - это какая то слишком жестокая мера. Блокировка вебсервера на аккаунте "до устранения" - это еще куда ни шло. Да и то, думаю, перебор. На самом деле, в данной ситуации целиком и полностью виновен клиент. Именно он (а не хостер и никто другой) передал или, сам того не осознавая, создал условия для передачи пароля третьим лицам. Хостер не может никаким образом контролировать действия пользователя в этом плане. В договоре ответственность клиента за сохранность паролей должна быть четко и однозначно прописана. Каким бы долбодятлом ни был клиент, права на ошибку у него отбирать не следует. Но ответственность за эти ошибки должна быть возложена на него. YuriyBкак можно блокировать такие вещи или быстро их определять на стороне сервера ?Ограничение фтп и шелл доступа по айпи. С возможностью правки самим клиентом через панель управления. Клиенты будут первое время "очень довольны" таким нововведением. Однако, если объяснить для чего оно надо, возможно, недовольных останется не слишком много. Это одно. Проверка всех подряд файлов антивирусом с последующим уведомлением клиента неутешительными результатами проверки. Ясен пень, сие запускать в часы наименьшей нагрузки. При хорошем раскладе (клиент отреагировал быстро, пока есть живая резервная копия) восстановление будет достаточно простым. Впрочем, эту идею можно попытаться развить в сторону автоматизации выковыривания неповрежденного файла из бекапа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 00:22 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovmod_substitute и удалять из тела всё от "<script type="text/javascript"" до "</script>".Сарказм? ;-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 00:29 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
vkle, vkleПроверка всех подряд файлов антивирусом с последующим уведомлением клиента неутешительными результатами проверки. Ясен пень, сие запускать в часы наименьшей нагрузки. а какой антивирус порекомендуете для Debian ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 00:31 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Из бесплатных - ClamAV. Какой из платных - это сами уж решите :) Не уверен, но возможно есть вариант прикрутить антивирь непосредственно к фтп. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 00:35 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Однако, у любого антивиря могут быть и ложные срабатывания, и пропуски. Это следует иметь в виду. Тот же clamav пару дней может находить угрозу в совершенно чистых файлах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 00:38 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
vkle, спасибо, попробую ClamAV ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 00:40 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
vkleКажется, вы не совсем понимаете ситуацию. Сам по себе код на яваскрипте обычно не содержит вирусов, но содержит ссылку, где эту дрянь можно получить. . хотел еще уточнить как это всё работает допустим есть ссылка на вирус, js может её вызвать но ведь надо еще как то сохранить на диск и запустить js точно это не может как тогда вирус может попасть на комп ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 08:52 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Уязвимости браузера, человеческий фактор ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 11:41 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
YuriyBvkleКажется, вы не совсем понимаете ситуацию. Сам по себе код на яваскрипте обычно не содержит вирусов, но содержит ссылку, где эту дрянь можно получить. . хотел еще уточнить как это всё работает YuriyB , если бы Вы прислушались к моему предыдущему совету и посмотрели логи ftp-сервера, у Вас бы не осталось вопросов, совсем не осталось. А выглядит в логах это так: клиент (естественно, не сам клиент, а вирус на его компе) скачивает к себе на комп все js-скрипты и тут-же заливает их обратно уже измененными. Для Вас, как хостера - это абсолютно нормальное поведение клиента - он имеет право делать со своими файлами все, что ему будет угодно, и Вы не вправе ему мешать - это его, а не Ваши файлы. Поняв механизм заражения, становятся очевидными пути решения проблемы: - на стороне клиента. Поставить нормальный антивирус. Но это не Ваша проблема. Или Ваша? Тогда обяжите клиентов ставить антивирусы, или идите сами к ним и делайте это за свои деньги, делов-то. - на стороне сервера. Я уверен, решать эти проблемы на стороне сервера - неправильно, клиент должен иметь возможность делать со СВОИМИ файлами все, что ему угодно и Вы не вправе мешать ему это делать. Но, если уж так сильно хочется, поставьте, например, http://ru.wikipedia.org/wiki/Pure-FTPd и настройте проверку загружаемых файлов антивирусом. При этом не забудьте дописывать антивирусу свои правила и корректировать его для исключения ложных срабатываний. --- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 11:43 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
спасибо за ответы я хотел уточнить как сам яваскрипт "вирус" работает допустим на сайте есть ссылка на вирус, js может её вызвать но ведь надо еще как то сохранить этот вирус на диск, человека который просматривает сайт, и запустить этот вирус js точно это не может как тогда вирус может попасть на комп при помощи ява скрипта ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 12:16 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
YuriyBкак тогда вирус может попасть на комп при помощи ява скрипта ? Точно так же как туда попадает Flash-player. "Для просмотра содержимого этого сайта надо установить дополнительные плагины." Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2012, 12:28 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
Нет. JS сам по себе ничего на компе клиента запустить напрямую не может. Но он может подгрузить няшные эксплойты для флеша/явы/пдф, а для броффсера всех времен и народов - какой-нить особо Б-гомерзкий АктивХэ, которые при печальном стечении обстоятельств даже полностью пропатченную винду прошибают навылет. Антивирус на сервере против вашего сценария тоже совершенно бесполезен. Реально полезны - резервные копии. Причем как базы данных, так и скриптов. Пока клиент будет сидеть под черти чем, деля свой комп с целым зоопарком вредоносной живности - у вас на стороне сервере нет _никаких_ способов надежно узнать, внес изменения сам пользователь или вирус с его же компа. Максимум - можете вести базу хэшей для php/html файлов, и при обнаружении изменений - слать оповещения. Это позволить клиенту вовремя понять, что сайт вредоносно пропатчили без его ведома. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2012, 00:46 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
nscl Максимум - можете вести базу хэшей для php/html файлов, и при обнаружении изменений - слать оповещения. Это позволить клиенту вовремя понять, что сайт вредоносно пропатчили без его ведома. а есть какие то программы или скрипты которые позволяют это автоматизировать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2012, 11:07 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
nsclЭто позволить клиенту вовремя понять, что сайт вредоносно пропатчили без его ведома.Или задолбает сообщениями по каждой легальной правке. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 08:53 |
|
||
|
JS вирусы, PHP shell , есть ли какая то защита ?
|
|||
|---|---|---|---|
|
#18+
[quot YuriyB]nsclа есть какие то программы или скрипты которые позволяют это автоматизировать ? Да, есть: cron, cat, grep, mail + прямые руки. --- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 12:44 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=37871472&tid=1483466]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
148ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
| others: | 232ms |
| total: | 490ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...