1

Тема: Проверка изменений вирусами файлов сайта

Здравствуйте, скажите, а что именно проверяет САНТИ при сканировании файлов на изменения?
Только дату изменения, помоему будет достаточно легко злоумышленнику её изменить на ту что была? Или ещё что-то?

Re: Проверка изменений вирусами файлов сайта

Riddik пишет:

Здравствуйте, скажите, а что именно проверяет САНТИ при сканировании файлов на изменения?
Только дату изменения, помоему будет достаточно легко злоумышленнику её изменить на ту что была? Или ещё что-то?

Поиск изменений в файлах происходит по нескольким критериям - дата изменения, права на файл, размер файла, контрольная сумма.

Re: Проверка изменений вирусами файлов сайта

скажите пожалуйста что мне делать с таким сообщением пришедшее на почту
Файловый автопилот зафиксировал изменения в файловой структуре:

1Файл: /home/tvblogger/domains/imcom.ru/public_html/manul/tmp/scan_queue.manul.tmp.txt
Новый файл - новое время: 07.07.2016 14:34

2Файл: /home/tvblogger/domains/imcom.ru/public_html/wp-content/languages/admin-ru_RU.po
Новый файл - новое время: 05.01.2017 00:57

3Файл: /home/tvblogger/domains/imcom.ru/public_html/wp-content/themes/wt_falcon/_demo_morestyle_data.sql
Новый файл - новое время: 01.07.2016 15:12

4Файл: /home/tvblogger/domains/imcom.ru/public_html/wp-includes/js/zxcvbn.min.js
Новый файл - новое время: 04.07.2016 21:58


Интернет-антивирус.
_______________
С 1 понятно это антивирус от Яндекса
2 понятно обновление языка (наверно)
3 Наверно тема обновилась
4 - ?

ЧТО С ЭТИМ ДЕЛАТЬ ? есть там вирус?

Вообще у меня 5702 изменения http://s020.radikal.ru/i702/1701/a4/bd5b8acd57c1.png

Re: Проверка изменений вирусами файлов сайта

Добрый день, глазами анализировать, что изменилось внутри, сравнивать с тем что было. Если нет кодерской базы, лучше привлеч спеца. Мне кажется у вас просто движок/плагины обновились.


timavalentinov пишет:

скажите пожалуйста что мне делать с таким сообщением пришедшее на почту
Файловый автопилот зафиксировал изменения в файловой структуре:

1Файл: /home/tvblogger/domains/imcom.ru/public_html/manul/tmp/scan_queue.manul.tmp.txt
Новый файл - новое время: 07.07.2016 14:34

2Файл: /home/tvblogger/domains/imcom.ru/public_html/wp-content/languages/admin-ru_RU.po
Новый файл - новое время: 05.01.2017 00:57

3Файл: /home/tvblogger/domains/imcom.ru/public_html/wp-content/themes/wt_falcon/_demo_morestyle_data.sql
Новый файл - новое время: 01.07.2016 15:12

4Файл: /home/tvblogger/domains/imcom.ru/public_html/wp-includes/js/zxcvbn.min.js
Новый файл - новое время: 04.07.2016 21:58


Интернет-антивирус.
_______________
С 1 понятно это антивирус от Яндекса
2 понятно обновление языка (наверно)
3 Наверно тема обновилась
4 - ?

ЧТО С ЭТИМ ДЕЛАТЬ ? есть там вирус?

Вообще у меня 5702 изменения http://s020.radikal.ru/i702/1701/a4/bd5b8acd57c1.png