Wpis z mikrobloga

#webdev
Trochę #chwalesie bo właśnie wrzuciłem pierwszą wersję pluginu dla #wordpress i została opublikowana https://wordpress.org/plugins/webanti-antivirus-for-websites/
Jeżeli chcecie zabezpieczyć swoje strony to zapraszam do testowania. Od strony technicznej jest wszystko dobrze, ale wizualna potrzebuje kilku godzin na poprawienie.
Będę wdzięczny za opinie i rzetelną krytykę ( ͡° ͜ʖ ͡°)

Wersję dla pozostałych stron można ściągnąć bezpośrednio od nas https://webanti.com
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@janiszewski152: Dzięki za uwagę z tym screenem. Poprawimy to niebawem.

Webanti zapisuje sumy kontrolne czystych plików i w momencie gdy któryś się zmieni to dokładnie go skanuje w całości. Gdy zagrożenie zostanie wykryte to wówczas admin dostaje powiadomienie o tym w 1-3 sekund i musi podjąć decyzję co zrobić. Jeżeli zostanie zładowany na serwer nowy zainfekowany plik to jest blokowany. Istniejących plików automatycznie nie blokujemy bo może to uszkodzić stronę.
  • Odpowiedz
@Webanti:
Dodajcie funkcje skanowania głębokiego katalogów systemowych w poszukiwaniu obcych plików.
Większość powracających infekcji jakie widzę to ktoś oczyścił pluginy i theme, wgrał czysty WP ale zapomniał usunąć wcześniej katalogi i np. gdzieś w wp-includes lub /uploads głęboko pojedynczy plik shell'a siedzi.
90% instalacji będzie już po infekcji lub na starych kopiach Wordpress'a gdzie samo śledzenie zmian sum może nie wystarczyć.
  • Odpowiedz
@Webanti:

Webanti zapisuje sumy kontrolne czystych plików i w momencie gdy któryś się zmieni to dokładnie go skanuje w całości.


Jak w takim modelu działania wrzucimy wtyczkę na stronę która już gdzieś ma zainfekowane pliki to ich nie znajdzie. No chyba, że na starcie wszystko na serwerze skanuje ;)
  • Odpowiedz
@factorys: Faktycznie może to być mylące. Pierwsze skanowanie, które wykonujesz w zależności od ustawionej czułości sprawdza wszystkie pliki, które znajdują się na serwerze. Dopiero kolejne weryfikują sumy kontrolne bo wówczas nie ma już potrzeby dokładnego skanowania jak nic się nie zmieniło.
  • Odpowiedz