변경 / 손상된 파일에 대한 PHP 보안 스캐너

안드레이 허 포드

몇 개의 다른 공유 호스팅 / 웹 스페이스 서버에서 다른 웹 페이지를 실행하고 있습니다. 따라서 서버에 대한 루트 액세스 권한은 없지만 웹 공간 루트 / 홈 디렉토리와 매우 제한된 사용자 권한 만 수행합니다.

내 WordPress 기반 페이지 중 하나가 최근에 해킹 되었습니다 . 스팸 메일 링에 악용하기 위해 웹 공간에 액세스하기 위해 일부 취약점이 악용 된 것으로 보입니다.

보안 업데이트가 이러한 공격을 다시 한 번 가장 잘 방어하고 서버 관리자가 새로운 공격을 감지하고 방지 할 수있는 최상의 도구와 옵션을 가지고 있다는 것을 잘 알고 있습니다.

그러나 나는 또 다른 방어선을 추가하고 싶습니다. 물론 가능성은 액세스 제한 내에서 제한됩니다. 그러나 공격자는 목적을 달성하기 위해 많은 .htaccess 파일을 변경 / 추가했습니다.

웹 공간에서 파일 시스템의 의심스러운 변경 사항을 검색 할 수있는 보안 도구가 있습니까? 새 파일이나 변경된 파일을 감지하여 알려주는 간단한 PHP 스크립트일까요?

이론적으로 이것은 구현하기가 매우 쉽습니다. 그러나 그러한 해결책에 대한 논쟁이있을 수 있습니까?

YFP

이를 돕기 위해 고안된 wordpress의 많은 플러그인이 있습니다. 저는 내 서버에서 cron을 사용하여 스크립트를 작성하고 자체 검사를 설정하는 기능을 좋아하지만 호스팅 서버에는이 기능이 없기 때문에 다음을보십시오 :

첫째, 귀하의 사이트가 pwn되었는지 확인하는 Google의 도구가 있습니다. http://www.google.com/safebrowsing/diagnostic?site=<YourSiteAddress>

살펴보고 설치하려는 다른 플러그인은 다음과 같습니다.

https://wordpress.org/plugins/exploit-scanner/

https://wordpress.org/plugins/sucuri-scanner/

https://wordpress.org/plugins/wordfence/

도움이 되었기를 바랍니다! 보안 유지!

감사,

//피

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

Embers js의 변경 리스너에 대한 콤보 상자

분류에서Dev

내 호스트 파일에 대한 권한을 변경하는 보안 위험은 얼마나됩니까?

분류에서Dev

새 파일 시스템에서 변경된 보안 컨텍스트

분류에서Dev

손상된 파일을 복구하는 방법에 대한 제안

분류에서Dev

업로드 된 파일에 대한 PHP 안전한 권한

분류에서Dev

Java 파일 스캐너에 대한 NoSuchElementException

분류에서Dev

Firefox 26 이상으로 다운로드 한 EXE에 대한 파일 액세스 보안 경고를 제거하는 방법은 무엇입니까?

분류에서Dev

특정 경로의 EXE 파일에 대한 보안 경고

분류에서Dev

루트의 페이지에 대해 작업하는 동안 폴더의 페이지에 대한 부트 스트랩 드롭 다운 메뉴가 손상되었습니다. 두 그룹 모두 동일한 외부 헤더 파일을 php_include합니다.

분류에서Dev

PHP : 절대 경로를 사용하여 include / require 파일에 정의 된 변수에 액세스 할 수 없음

분류에서Dev

Catalina MacOS 10.15에서 Apache의 PHP는 개인 정보 변경으로 인해 파일 링크를 통해 일부 파일에 대한 액세스를 제한했습니다.

분류에서Dev

JTextField에 대한 값 변경 리스너

분류에서Dev

지난 48 시간 동안 업데이트 된 Debian 패키지에 대한 뉴스 및 변경 로그를 보려면 어떻게해야합니까?

분류에서Dev

mdadm raid 6에 디스크를 추가 한 후 손상된 파일 시스템

분류에서Dev

Linux 시스템을 실행할 때 손상된 파일에 대한 복구 소프트웨어?

분류에서Dev

PHP 헤더 파일에서 손상된 파일이 데이터베이스에서 반환 되었습니까?

분류에서Dev

특정 엔티티 변수에 대한 스프링 보안

분류에서Dev

/ dev / fuse에 대한 소유권 변경-보안 문제?

분류에서Dev

ConcurrentDictionary에 대한 스레드로부터 안전한 변경

분류에서Dev

복사 된 파일 및 서브 루틴 가능성에 대한 배치 스크립팅 권한 변경?

분류에서Dev

Linux를 통한 Zip 파일에 대한 최상의 보안 암호화

분류에서Dev

메뉴 항목 전환에 대한 변경된 리스너 확인시

분류에서Dev

심포니 보안은 지정된 IP 집합에 대한 경로 목록에 대한 액세스를 제한합니다.

분류에서Dev

Notepad ++와 관련된 파일 형식에 대한 설명 변경

분류에서Dev

잘못된 크기를 보여주는 손상된 USB RAW 파일 시스템

분류에서Dev

ArrayList에 대한 clone ()이 손상된 경우 왜 고칠 수 없습니까?

분류에서Dev

제한된 / 파트너 패키지에 대한 보안 업데이트는 어떻게 받습니까?

분류에서Dev

제한된 / 파트너 패키지에 대한 보안 업데이트는 어떻게 받습니까?

분류에서Dev

호스트 파일에 대한 Windows 10 변경이 무시 됨

Related 관련 기사

  1. 1

    Embers js의 변경 리스너에 대한 콤보 상자

  2. 2

    내 호스트 파일에 대한 권한을 변경하는 보안 위험은 얼마나됩니까?

  3. 3

    새 파일 시스템에서 변경된 보안 컨텍스트

  4. 4

    손상된 파일을 복구하는 방법에 대한 제안

  5. 5

    업로드 된 파일에 대한 PHP 안전한 권한

  6. 6

    Java 파일 스캐너에 대한 NoSuchElementException

  7. 7

    Firefox 26 이상으로 다운로드 한 EXE에 대한 파일 액세스 보안 경고를 제거하는 방법은 무엇입니까?

  8. 8

    특정 경로의 EXE 파일에 대한 보안 경고

  9. 9

    루트의 페이지에 대해 작업하는 동안 폴더의 페이지에 대한 부트 스트랩 드롭 다운 메뉴가 손상되었습니다. 두 그룹 모두 동일한 외부 헤더 파일을 php_include합니다.

  10. 10

    PHP : 절대 경로를 사용하여 include / require 파일에 정의 된 변수에 액세스 할 수 없음

  11. 11

    Catalina MacOS 10.15에서 Apache의 PHP는 개인 정보 변경으로 인해 파일 링크를 통해 일부 파일에 대한 액세스를 제한했습니다.

  12. 12

    JTextField에 대한 값 변경 리스너

  13. 13

    지난 48 시간 동안 업데이트 된 Debian 패키지에 대한 뉴스 및 변경 로그를 보려면 어떻게해야합니까?

  14. 14

    mdadm raid 6에 디스크를 추가 한 후 손상된 파일 시스템

  15. 15

    Linux 시스템을 실행할 때 손상된 파일에 대한 복구 소프트웨어?

  16. 16

    PHP 헤더 파일에서 손상된 파일이 데이터베이스에서 반환 되었습니까?

  17. 17

    특정 엔티티 변수에 대한 스프링 보안

  18. 18

    / dev / fuse에 대한 소유권 변경-보안 문제?

  19. 19

    ConcurrentDictionary에 대한 스레드로부터 안전한 변경

  20. 20

    복사 된 파일 및 서브 루틴 가능성에 대한 배치 스크립팅 권한 변경?

  21. 21

    Linux를 통한 Zip 파일에 대한 최상의 보안 암호화

  22. 22

    메뉴 항목 전환에 대한 변경된 리스너 확인시

  23. 23

    심포니 보안은 지정된 IP 집합에 대한 경로 목록에 대한 액세스를 제한합니다.

  24. 24

    Notepad ++와 관련된 파일 형식에 대한 설명 변경

  25. 25

    잘못된 크기를 보여주는 손상된 USB RAW 파일 시스템

  26. 26

    ArrayList에 대한 clone ()이 손상된 경우 왜 고칠 수 없습니까?

  27. 27

    제한된 / 파트너 패키지에 대한 보안 업데이트는 어떻게 받습니까?

  28. 28

    제한된 / 파트너 패키지에 대한 보안 업데이트는 어떻게 받습니까?

  29. 29

    호스트 파일에 대한 Windows 10 변경이 무시 됨

뜨겁다태그

보관