31.03.2009 16:11Новое средство для борьбы со взломами сайтов

Новое бесплатное средство с открытым исходным кодом, которое, как я надеюсь, поможет избежать взлома сайтов. Здесь я расскажу об этом средстве MonitorHackdFiles.

То и дело слышишь, что чей-то сайт взломали. Это средство не избавит нас от взломов, но вот как оно поможет.

Допустим, хакер размещает какой-то вредоносный код либо в уже имеющихся файлах, либо в новом файле на сайте. Независимо от того, как он это сделал, он достиг своей цели. Теперь, без вашего ведома, ваш сайт:

1) дарит скрытые ссылки на сомнительные сайты; или
2) делает редирект поискового трафика на сомнительные сайты, вследствие чего такие пользователи заражают свои компьютеры вредоносными программами; или
3) делает еще какие-то подлянки.

В любом случае, дни вашего сайта сочтены, даже если выглядит он нормально, если смотреть невооруженным глазом. Вы можете и не подозревать, что что-то не так, аж до того дня (возможно, через пару недель), когда вы поймете, что вас вышвырнули из выдачи Google.

Вы начинаете лихорадочно пытаться выяснить, почему так произошло, и, если повезет, то до вас дойдет, что ваш сайт взломали. Теперь нужно начинать поиск файлов с вредоносным кодом. Желаю удачи!

В этом-то вся и проблема. MonitorHackdFiles в некоторой степени поможет ее решить.

Но вот от атаки оно, конечно же, не сможет защитить. В борьбе со взломом нужно заниматься другим и использовать другие средства. Но если вы проиграете в этой борьбе, и взлом состоится, за дело берется MonitorHackdFiles.

Это средство, называемое MonitorHackdFiles (Отслеживание взломанных файлов), выступает в роли сторожа на вашем сайте. Оно следит за сайтом и при обнаружении того, что файл был изменен (или добавлен) уведомляет вас по имейлу, указывая, в каком файле(ах) произошли изменения. Теперь вы сразу же узнаете об атаке и сможете быстро среагировать надлежащим образом. Можно принять какие вам угодно меры, чтобы заблокировать сайт, и если повезет, Google и другие поисковики, а также пользователи, так и не увидят грязные делишки вредоносного кода.

Задача средства - наблюдать и уведомлять. Вам решать, что вы будете делать с полученной информацией. Но это уже намного лучше, чем НЕЗНАНИЕ.

Скачайте скрипт MonitorHackdFiles бесплатно, установите его (занимает около 5 минут) и пусть он охраняет ваш сайт автоматически.

Перевод статьи New Tool To Help Fight Web Site Hackers

Хотите быть в курсе лучших зарубежных материалов? Тогда подписывайтесь на мой фид.

Похожие статьи:

1 Комментарий | Рубрики: взлом

Комментарии:

  1. Идея не новая “изменение файлов отслеживать”. Но за тулсу с открытым кодом спасибо.

Post Your Comment

Немного о себе




Комментарий

Это не спам.
сделано dimoning.ru