akelsey
@akelsey

Сможете подсказать систему аудита папки Linux?

Есть папка /var/www - где само собой расположена куча сайтов, на абсолютно разных CMS.
Каким-то образом произошло заражение - (полагаю через joomla) - и зловредный редирект появился на всех сайтах.
Сейчас все почищено, реорганизацию провести пока трудно, нужен временный костыль, как во времена DOS помню были антивирусы которые при каждой загрузке проверяли checksum изменившихся файлов.
Тоже самое нужно сейчас под линукс, с гибкой системой папок исключений. Какой то готовый скрипт. ПО.
Спасибо.
  • Вопрос задан
  • 82 просмотра
Решения вопроса 3
@MechanID
Админ хостинг провайдера
Обычно такая проблема решается с двух сторон:
Безопасность - для того чтобы нельзя было заразить все сайты вам нужно настроить ваш вебсервер чтобы каждый сайт - отдельный пользователь без прав доступа к файлам других сайтов. копать в сторону suphp suexec и подобных решений.
Контроль версий - каждый сайт кроме папок с кешами и контентом залит в систему контроля версий, это позволит легко разобраться если чтото поменялось.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
Сможете подсказать систему аудита папки Linux?
Нативный auditctl.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы