readme.txt 6.3 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879
  1. Сканер AI-BOLIT предназначен для проверки сайта на вирусы и взлом. Его можно использовать как в профилактических целях для регулярной проверки сайта на вирус, так и для поиска хакерских шеллов, бэкдоров, фишинговых страниц, вирусных вставок, дорвеев, спам-ссылок и других вредоносных фрагментов в файлах сайта.
  2. Проверка может выполняться как непосредственно на хостинге (рекомендуется запуск сканера в режиме командной строки через SSH), так и на локальном компьютере под операционными системами MacOS X и *nix. Сканер AI-BOLIT проверяет файлы по собственной антивирусной базе, а также использует особые эвристические правила для обнаружения новых (пока еще не известных) вредоносных фрагментов. В случае обнаружения опасных фрагментов формирует отчет со списком обнаруженных файлов в html или текстовом формате.
  3. В сканере есть два режима работы "обычный" и "параноидальный".
  4. Для диагностики взлома и заражения сайта достаточно проверить файлы сайта в обычном режиме. Он не дает ложных срабатываний и подходит для оценки заражения сайта или факта взлома. Для того чтобы детально проверить сайт на вирусы и хакерские скрипты, а также сформировать отчет для лечения сайта, необходимо проверять файлы в режиме "параноидальный". В данный отчет попадают не только известные вирусные фрагменты или хакерские скрипты, но и подозрительные фрагменты, которые необходимо изучить, так как потенциально они могут быть вредоносными.
  5. Иногда одни и те же фрагменты кода могут использоваться как в хакерских скриптах, так и в легитимных скриптах CMS. Поэтому в автоматическом режиме невозможно на 100% определить, является ли файл вредоносным. Данный файл будет отображаться в отчете и необходимо вручную определить его опасность.
  6. --
  7. Помните, что достаточно одного пропущенного шелла или бэкдора, чтобы произошел повторный взлом и заражение
  8. сайта, поэтому при лечении сайта используйте отчет, сформированный в "параноидальном" режиме и проверяйте все файлы, отмеченные
  9. красным в отчете.
  10. Если вы запускаете сканер в режиме командной строки, то номер режима можно задать через параметр --mode.
  11. php ai-bolit.php --mode=1 - это проверка в обычном режиме (диагностика)
  12. php ai-bolit.php --mode=2 - это проверка в параноидальном режиме (для лечения)
  13. Посмотрите инструкции на страницах:
  14. https://revisium.com/kb/ai-bolit-console-faq.html
  15. https://revisium.com/kb/ai-bolit-masterclass.html
  16. Экспресс-проверка (не рекомендуется для лечения сайта):
  17. ------------------------------------------------------------------
  18. 1. в файле /ai-bolit/ai-bolit.php найти строку
  19. define('PASS', '....
  20. Вписать во вторых апострофах пароль, например Mypass16.
  21. define('PASS', 'MyPass234');
  22. 2. скопировать из папки /ai-bolit/ файлы на сервер в корневой каталог
  23. 3. открыть в браузере https://ваш_сайт/ai-bolit.php?p=MyPass234 и ждать отчета
  24. 4. после отображения отчета удалить файлы от AI-BOLIT и сам скрипт с сайта
  25. Если что-то пошло не так, читаем FAQ: https://revisium.com/ai/faq.php
  26. Полная проверка (рекомендуется):
  27. --------------------------------
  28. 1. скопировать из папки /ai-bolit/ файлы на сервер в корневой каталог
  29. 2. подключиться к серверу по ssh, перейти в папку сайта
  30. 3. выполнить команду в командной строке
  31. php ai-bolit.php
  32. 4. дождаться окончания сканирования
  33. 5. скопировать с сервера файл AI-BOLIT-REPORT-<дата>-<время>.html
  34. Если что-то пошло не так, посмотрите раздел часто-задаваемых вопросов: https://revisium.com/ai/faq.php
  35. ---
  36. https://revisium.com/ru/products/antivirus_for_ispmanager/ - Антивирус для ISPmanager Lite
  37. https://revisium.com/ru/products/antivirus_for_ispmanager/ - Антивирус для Plesk Onyx
  38. https://revisium.com/ai/ - официальная страница AI-BOLIT
  39. https://revisium.com - мы лечим и защищаем сайты от взлома
  40. https://revisium.com/blog/ - наш блог
  41. http://vk.com/siteprotect - группа по безопасности сайтов
  42. http://twitter.com/revisium - наш твиттер @revisium
  43. https://www.facebook.com/Revisium - наша страница в Facebook