форум vBSupport.ru > vBSupport.ru > Безопасность
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
Serberg
Специалист
 
Serberg's Avatar
Thumbs up AntiShell - скрипт для предупреждения взлома сайта.
16

AntiShell - скрипт для предупреждения взлома сайта.

Что делает скрипт:
1. Создаёт снимок файлов на сайте - Считываются названия, размер, дата последнего изменения и MD5 всех файлов, разрешенных для проверки.
Данные снимка записываются в специальный файл-снимок (путь, название и расширение указываются при настройке), с которым в дальнейшем скрипт будет сравнивать файлы.
3. Проверяет файлы указанных расширений - При проверке так же считывается размер, дата последнего изменения и MD5 всех, разрешенных для проверки, файлов. И сравнивается с ранее сделанным снимком, если всё совпадает — то скрипт не будет сообщать о результатах проверки.
4. Отправляет email-уведомление если есть расхождения со снимком - Если при проверке файлов скрипт выявляет расхождения данных со снимком всех файлов — то на указанную в настройках почту будет отправлено наглядное уведомление с именами изменённых, добавленных или удалённых файлов.

Особенности AntiShell

- Простая установка - это ключевая особенность скрипта. Для установки достаточно запустить мастер установки и ввести необходимые данные. Все поля установщика снабжены подсказками, а сам установщик даже немного защищен от кривых рук. Ниже приведены скриншоты самого установщика:

Click image for larger version

Name:	AntiShell 1.png
Views:	67
Size:	238.6 KB
ID:	27133 Click image for larger version

Name:	AntiShell  2.png
Views:	48
Size:	246.5 KB
ID:	27134 Click image for larger version

Name:	AntiShell 3.png
Views:	37
Size:	197.2 KB
ID:	27135

- Открытый исходный код - все исходники скрипта лежат в открытом доступе в репозитории на GitHub, так что любой желающий может поучаствовать в развитии и улучшении AntiShell
- Универсальность - скрипт подойдёт под любой сайт, работающий в кодировки windows-1251 (мы работаем над ещё более универсальным решением)
- Быстрое выполнение проверки - в ходе тестирования выяснилось, что AntiShell работает быстрее, чем ZEOS, что не может не радовать!
- Наглядность результатов - просто посмотрите на скриншот ниже, точно такой же вид отчёт имеет и при отправке на email:

Click image for larger version

Name:	AntiShell 4.png
Views:	32
Size:	81.8 KB
ID:	27136

- Заточен под DLE по умолчанию - в установщик вбиты данные по умолчанию для оптимальной настройки для сайтов на DLE. При установке на DLE установщик сам подхватывает необходимые данные из конфига dle.

На данный момент скрипт находится в beta-версии, но это только из-за того, что мало людей, установивших его и опробовавших. Если будет больше людей и отзывов с предложениями - будет публичный релиз.
Если вам интересно установить скрипт или просто поиграться — прошу на сайт AntiShell.ru, там вы найдёте всю необходимую для установки скрипта информацию.

Ну и конечно же рад буду любым отзывам и предложениям по скрипту.

Авторы:
ПафНутиЙ — Идея, развитие и поддержка проекта.
Sander — Автор кода скрипта.
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
OldEr
Специалист
Master
 
OldEr's Avatar
Default
1

http://vbsupport.ru/forum/showthread.php?t=29131
 
 
Serberg
Специалист
 
Serberg's Avatar
Default
1

@OldEr, я знаю, только данный скрипт универсален. Он не под булку и работает полностью автономно.
Собственно говоря поэтому он не в определенном разделе посвященном конкретной версии булки.
Инспектор есть же только для vb3, а четверка отдыхает... а это бац... и четверка в теме и любой другой скрипт.
 
 
Luvilla
Гость
Default

интересно...

но вот это
Quote:
Originally Posted by Serberg View Post
любой сайт, работающий в кодировки windows-1251
слегка смущает...
 
 
Serberg
Специалист
 
Serberg's Avatar
Default
0

Quote:
Originally Posted by Luvilla View Post
но вот это слегка смущает...
Разработчики пишут что работают над UTF-8 версией.
 
 
kerk
k0t
 
kerk's Avatar
Default
2

если скрипт делает "снимки" файлов в md5 то какая ему разница в какой кодировке файл?
или я что то не так понимаю?
 
 
Serberg
Специалист
 
Serberg's Avatar
Wink
0

Quote:
Originally Posted by kerk View Post
если скрипт делает "снимки" файлов в md5 то какая ему разница в какой кодировке файл?
или я что то не так понимаю?
Чисто теоретически - разницы нет, но афтары пишет что работает только с cp1251.

Оффтоп
 
 
OldEr
Специалист
Master
 
OldEr's Avatar
Default
0

Quote:
Originally Posted by Serberg View Post
@OldEr, я знаю, только данный скрипт универсален. Он не под булку и работает полностью автономно.
Я же без претензий, просто "ссылка по теме". = )
 
 
Serberg
Специалист
 
Serberg's Avatar
Default
1

Quote:
Originally Posted by OldEr View Post
Я же без претензий, просто "ссылка по теме". = )
А я и не воспринимал это как претензию. Может ответ звучит как то не так.... хз )
 
 
alexper20
Продвинутый
Default
0

Может кто нибудь дать оригинальный код хука init_startup пожалуйста, мой сайт взломали и там вирусняк сидит, оригинальный код не знаю откуда взять, гугль выдаёт всё на английском, но не по теме, помогите плиз

alexper20 добавил 10.01.2014 в 02:25
Как раз кстати этот самый шелл

Last edited by alexper20 : 01-10-2014 at 04:25 AM. Reason: Добавлено сообщение
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 12:39 AM.


Powered by vBulletin® Version Anime Edition
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.