Антивирус для форума

Matey

Проверенные
Сообщения
97
Реакции
15
Баллы
8,110
есть ли такой плагин который проверяет файлы на вирусы, которые будут заливаться в раздел ресурсы либо просто загружать на страницу форума?
 
Есть и называется, мозги с настройками :-)
Бред какой-то пишете. Как вам мозги и какие "настройки" помогут от загрузки вирусов пользователями?
есть ли такой плагин который проверяет файлы на вирусы, которые будут заливаться в раздел ресурсы либо просто загружать на страницу форума?
- пользуетесь API VirusTotal. Если число "positives" больше чем 50% от числа "total", например, то запрещать загрузку с соответствующей ошибкой.
 
Бред какой-то пишете.
Почему же бред, вирусы попадают только из-за того, что файлы доступны для записи и как установлены права. Просто сервак надо настраивать с умом, поэтому мозги надо, чтобы настроить все пучком.
Про взлом на доступ не считается...
К тому же все проверочные вирус тулы не полностью находят вирус, так что это фигня, чистка вирусов осуществляется от исходника, методом сравнения и все это делается ручками. И снова же надо мозги!!!

Для укрепления мозгов.
Сайт заражается вирусом несколькими способами:
  1. Злоумышленник взламывает сайт через уязвимости в скриптах или на сервере, модифицирует настройки сервера, шаблоны или php скрипты для того, чтобы на странице появлялся вредоносный код на javacript, или выполнялся редирект при определенном условии на сторонний сайт.
    Для того, чтобы это не произошло, нужно укреплять безопасность сайта: регулярно обновлять версию операционной системы на сервере и скриптов системы управления сайтом, грамотно выставлять привилегии для директорий, использовать безопасные настройки PHP/Perl на сервере, регулярно менять пароли от панели администратора и т.п.

  2. Вирус на компьютере владельца сайта перехватывает пароль от FTP, отсылает его злоумышленнику или боту, который в свою очередь соединяется по FTP и заражает сайт (см. п 1)
    Для того, чтобы этого не произошло, нужно использовать безопасное соединение SFTP вместо FTP, не хранить пароли в FTP-клиенте, чаще менять пароли от FTP, проверять компьютер антивирусом.
Лучший совет - это использовать метод compare files от исходного пакета и БД, до появления признака вируса.
 
Последнее редактирование:
Nayn, А причем тут взлом? сайта? :O_o:
ТС говорил про что бы обычные любые файлы которые загружались не были вирусными!
То есть если я его правильно понял, то что бы эти не было всякой троянов и т.д в файлах!
Но про взлом самого сайта даже речи не было....
Это лично мое мнение если я его правильно понял)
 
Просто сервак надо настраивать с умом
Ага. Сервер. Вирусы. Серьезно? Только при условии что у вас Windows Server (прости г-ди), да и то в нем права настроены уже из коробки так, что вирусу прав на исполнение не хватит, если только особо одаренный администратор не поломает все политики.
 
Бред какой-то пишете. Как вам мозги и какие "настройки" помогут от загрузки вирусов пользователями?

- пользуетесь API VirusTotal. Если число "positives" больше чем 50% от числа "total", например, то запрещать загрузку с соответствующей ошибкой.
адаптацию для хенфоро сможет кто сделать?
 
Matey, хорошая попытка, но нет. Вы предлагаете написать не самый простой плагин за кнопочку "Мне нравится" от двух-трех человек, которые этот плагин поставят. Задумка интересная, но пожалуй я если такое и сделаю, то для себе или на продажу. Нецелесообразные траты времени.
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу