Проверка php на вирусы

Сканер AI-Bolit является, пожалуй, самым эффективным инструментом веб-мастеров и администраторов сайтов для поиска вирусов и вредоносного кода

универсальная версия —
для хостинга, а также для Mac OS X и Unix

Антивирус для хостеров и веб-студий.

Ищет вирусы и мобильные редиректы на страницах. Дополняет .

поиск всех типов вирусов и вредоносных скриптов

поиск публичных уязвимостей в скриптах

запатентованный алгоритм сканирования и эвристический анализ

актуальная база вирусных сигнатур

сканирование любых CMS и скриптов

поддержка любых операционных систем (Unix, Windows, MacOS)

рекомендации и поддержка ведущих хостинг-компаний России и СНГ

Как это работает?

Сканер проверяет ваш сайт на взлом, вирусы и хакерские скрипты

Вы самостоятельно анализируете отчет или отправляете нам

Если с сайтом все в порядке — установите на сайт защиту от взлома, чтобы сайт оставался защищенным от хакерских атак

Если требуется лечение — присылаете запроc

скрипт уже загрузили

280677

Бесплатный для личного некоммерческого использования

Запатентованный

в Федеральной службе по интеллектуальной собственности

Уникальная, эвристическая система

обнаружения вредоносных скриптов

Большая сеть партнеров, которые рекомендуют использовать сканер в профилактических целях

крупнейшие хостинг-провайдеры, веб-разработчики, диджитал агентства

Мы оперативно вылечим ваш сайт и надежно защитим от взлома

Услуга лечения и защиты сайта от взлома — платная, читайте подробности

Ответы на вопросы

Обсудите AI-Bolit с другими пользователями

Ежедневно десятки людей сканируют сайты AI-BOLIT’ом, обсуждают сканер, присылают отчеты на анализ и получают квалицифированную помощь по проблемам взлома и заражения сайта.

Будем благодарны, если вы расскажете о сканере своим коллегам, читателям блога или клиентам.

Читайте также  Почему не печатаются цифры на клавиатуре ноутбука

Разработчик скрипта не несет ответственности за возможный ущерб, который мог явиться результатом использования скрипта или за несоответствие ожиданиям. Запрещено коммерческое использование скрипта и его отдельных фрагментов, продажа и распространение без согласования с компанией "Ревизиум".

Есть ли-какие либо способы проверки файла на вирусы, после загрузки на сервер?

Пользователь загружает файл на сервер, при переходе на страницу с файлом, мне нужно его проверить на наличие вирусов, и вывести текстовую информацию, о том что данный файл заражен, и администрация не рекомендует его скачивать.

ОС на сервере Debian 7. Попробовал ClamAV + расширение для PHP. Толку от него ноль, так как обычный Троян обнаружить не может

2 ответа 2

Очевидно, нужно проверить файл антивирусом и разобрать его ответ. Каким именно — выбирайте сами. Из неочевидных решений:

1) Установленный где-то drwebd, скормить файл ему можно по собственному протоколу, оттуда же получить ответ. При этом сам файл не обязательно гонять по сокетам, если он доступен демону по файловой системе. В поставку drwebd входят и описание протокола, и примеры клиентов с исходниками. Это решение может оказаться лучше тем, что не нужно на каждый файл запускать отдельный сканер, который будет каждый раз инициализироваться, грузить базы, можно обслуживать очереди из проверяемых файлов без размножения лишних процессов, и т.д.

2) Сформировать multipart/form-data на страницу http://online.drweb.com/result/ и распарсить ответ. Подробности POST — в формах, которые можно скачать здесь (фактически там кроме одного input type="file" name="file" ничего и не нужно). Для такого варианта вам вообще не требуется устанавливать свой антивирус.

Наверняка аналогичные решения есть и у других производителей антивирусов.

Пользователь загружает файл на сервер, при переходе на страницу с файлом, мне нужно его проверить на наличие вирусов,

Только одно замечание. В общем случае файл нужно проверять сразу же после загрузки, и уже только после этого принимать решение: складывать его в доступную область и выдавать ссылку, или нет. То есть никакого "перехода на страницу с файлом" если он заражён быть не должно.

Читайте также  Разложение факториала на простые множители

Среди множества антивирусов, утилит и сканеров очень легко заблудиться и сложно понять как же именно проверить сайт на вирусы. Далее мы расскажем об этом более детально.

1. Используйте онлайн-проверку:

  • Sucuri — здесь можно бесплатно проверить сайт на вирусы и вредоносное ПО. Довольно популярный и точный онлайн-сканер.
  • Web Inspector от компании Comodo — бесплатный онлайн сканер вирусов и вредоносного ПО. На сайте описаны симптомы заражения сайта. Можно бесплатно полечить свой сайт, если вы обнаружили у своего сайта схожие симптомы.
  • Бесплатный сервис Ai-bolit — одно из самых популярных решений среди технической поддержки хостингов. Есть онлайн сканер и установщик на персональный компьютер. Достаточно надежный сервис.
  • Virusdie — тоже распространяется на бесплатной основе и проверять наличие вирусов можно онлайн. Очень удобно.
  • VirusTotal — хороший и очень известный по всему миру ресурс, который проверяет есть ли Ваш сайт в вирусной базе данных наиболее популярных антивирусов и прочих подобных сервисов.

Рекомендуем провериться каждым из них, чтобы убрать вероятность ошибочного определения сайта как безопасного. Например, если на сайт попал новый вирус, то на момент проверки не все сервисы могут успеть занести его в свою базу.

2. Проверьте через Google и Yandex.

Кому же как не самым популярным поисковикам, уметь искать вирусы на сайтах. Если ваши сайты не добавлены в Google Webmaster Tools и Яндекс-Вебмастер, то срочно сделайте это. Т.к. кроме проверки на вирусы, эти сервисы несут в себе очень много полезности для владельцев сайта. Писать о том, как пользоваться ими, нет смысла, т.к. их интерфейс меняется примерно раз в полгода.

Есть у Google еще один сервис для проверки сайта на вирусы GoogleSafeBrowsing. Нужно просто в соответствующее окно ввести название своего сайта и нажать на значок лупы.

Читайте также  Русско турецкий переводчик офлайн для андроид

3. Проверяйте оффлайн.

Теперь займемся проверкой файлов сайта прямо на Вашем компьютере. Эта проверка позволяет выявить большинство взломов, которые не проявляют особой активности и могут остаться незамеченными при использовании онлайн-сервисов, которые мы описали выше.

Для начала, вам необходимо скачать файлы сайта на компьютер.

Важно! Не запускайте никакие файлы сайта и не редактируйте их у себя на компьютере. В противном случае, ваш компьютер тоже может быть заражен вирусами сайта.

Далее рекомендуем обратить внимание на следующие антивирусы, которые можно установить на компьютер:

  1. Al-Bolit — очень популярный инструмент. Поскольку его можно использовать и в офлайн, установив себе на компьютер, то не могли не добавить этот сканер в обзор.
  2. ClamAV — бесплатный антивирус, подходит для любых ОС: Linux, BSD и Windows. Его можно установить на компьютер и “прогнать” файлы. Базы вирусов обновляются каждые 4 часа.

Важно! Следите за тем, чтобы не было конфликта между антивирусом для сайта и вашим антивирусом для компьютера (если такой есть). В теории все должно быть хорошо, но если же нет — обязательно напишите нам об этом.

Удаляя вредоносный код не думайте, что вылечили сайт. Да, сайт то вы восстановили, но "дыра" через которую взломали его остается, и 99%, что через небольшое время, взлом повторится снова. Поэтому мы подготовили для вас советы о том, как лечить зараженный сайт, и о том как улучшить безопасность сайта.

Также, если вы знаете еще способы поиска, которые не описаны здесь, то пишите их в комментариях, и они будут добавлены в статью. А еще смело задавайте вопросы, наши эксперты отвечают на них очень быстро.

Ссылка на основную публикацию
Adblock
detector