Показаны различия между двумя версиями страницы.
| — | sajty:poisk_virusov [2018.05.21 10:43] (текущий) – создано - внешнее изменение 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| + | ====== Поиск вирусов на сайте ====== | ||
| + | |||
| + | ===== Сканеры ===== | ||
| + | * [[https:// | ||
| + | |||
| + | |||
| + | ===== Сигнатуры вирусов ===== | ||
| + | |||
| + | * | ||
| + | * eval | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | ===== Поиск | ||
| + | |||
| + | find . -type f -iname " | ||
| + | find . -type f -iname " | ||
| + | find . -type f -iname " | ||
| + | |||
| + | ===== Поиск директорий с полными правами на запись ===== | ||
| + | |||
| + | find . -perm 777 -type d | ||
| + | | ||
| + | ===== Времена у файла, папки ===== | ||
| + | stat * | ||
| + | |||
| + | ===== Поиск измененных файлов за период ===== | ||
| + | |||
| + | Модифицированные в период от 2 до 4 дней тому назад: | ||
| + | |||
| + | find . -mtime 2 -mtime -4 -daystart | ||
| + | |||
| + | ===== Скрипт поиска POST запросов в логах ===== | ||
| + | |||
| + | * 95.79.49.223 - отсеивает мои запросы по моему IP | ||
| + | * POST / | ||
| + | * POST / | ||
| + | |||
| + | <code bash check-logs.sh> | ||
| + | |||
| + | #!/bin/bash | ||
| + | |||
| + | cat ~/ | ||
| + | cat ~/ | ||
| + | |||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Ссылки ==== | ||
| + | * [[https:// | ||