Задать вопрос

PHP shell detecter

Посоветуйте хороший антивирусник под linux, который детектит php shell'ы. Clamav многие шеллы в упор не видит.
  • Вопрос задан
  • 4446 просмотров
Подписаться 8 Оценить Комментировать
Решения вопроса 1
@Ura78
Попробуйте NeoPI
И хорошая статья Веб-бэкдоры: атака, обнаружение и обход
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
Perkov
@Perkov
И к стати grep -RPn " system|phpinfo|pcntl_exec|python_eval|base64_decode|gzip|mkdir|fopen|fclose|readfile|passthru)" /var/www и дальше руками.
Ответ написан
Perkov
@Perkov
bitdefender. доступен триальный — лутшее, из доступного.
Ответ написан
Комментировать
@odmin4eg
да почти нереально, последнее время заливают всякие base_decode64

пару заливали которые прикидывались jpg файлами. итог один настройка пхп и его параметров, на то чтоб эти скрипты становились безполезными
Ответ написан
powder96
@powder96
Я бы сделал по другому: сначала на чистом движке считаете контрольную сумму всех файлов (чтобы нельзя было изменить файл), а также контрольную сумму списка файлов (чтобы нельзя было добавить или удалить файл). А затем каждые 24 часа проводите тоже самое, а затем сравниваете результаты: если контрольные суммы равны, то все ОК, а иначе — тревога.

А еще есть бекапы.

Антивирусов таких, я думаю, просто не существует.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы