Проверьте пожалуйста код скрипта

Статус
В этой теме нельзя размещать новые ответы.

Protector

Профессор
Регистрация
17 Ноя 2013
Сообщения
231
Реакции
35
Нашёл на просторах интернета простенький скрипт для предупреждения взлома сайта. Кому нетрудно проверьте пожалуйста php код скрипта. Вряд ли конечно туда что то плохое добавили, но бережёного бог бережёт. Спасибо.
Сайт скрипта
Для просмотра ссылки Войди или Зарегистрируйся
Сам скрипт
Для просмотра ссылки Войди или Зарегистрируйся
 

invader

Серый кардинал в отставке :)
Команда форума
Модератор
Регистрация
2 Апр 2006
Сообщения
2.624
Реакции
6.126
простенький скрипт для предупреждения взлома сайта
Создаются контрольные суммы MD5, затем сверка.
Со скриптом всё нормально.
Только я бы не назвал это скриптом предупреждения взлома.
Скрипт генерации контрольных сумм.
Любой закачанный вами файл на сервер = создаёте новый образ, затем сверяете
 

Protector

Профессор
Регистрация
17 Ноя 2013
Сообщения
231
Реакции
35
Хоть что то. Мне нужно защитить сайт на самописной CMS, а в программировании я не очень.
Значит говорите всё ОК, ставить можно ?
 

invader

Серый кардинал в отставке :)
Команда форума
Модератор
Регистрация
2 Апр 2006
Сообщения
2.624
Реакции
6.126
Хоть что то. Мне нужно защитить сайт на самописной CMS, а в программировании я не очень.
Значит говорите всё ОК, ставить можно ?
Контрольные суммы и их сверка это пару часов работы с почесыванием левого уха правой пяткой.
Вы не защитите сайт генерацией контрольных сумм.
На форуме есть спецы (смотрите раздел рекламы - услуги), которые проверят ваш скрипт на возможные уязвимости и возможно закроют их.
Ставить можете конечно.
 

Nei

Nosce te ipsum
Команда форума
Модератор
Регистрация
5 Сен 2009
Сообщения
688
Реакции
603
скрипт для предупреждения взлома сайта

Мне нужно защитить сайт на самописной CMS

Это в корне неверно. Скрипт по отслеживанию контрольных сумм максимум позволит определить взлом уже по факту и возможно облегчит понимание как именно ломали и процесс лечения. Предупредить и защитить данный метод не может в принципе.
 
Последнее редактирование:

dimases

Создатель
Регистрация
14 Авг 2006
Сообщения
12
Реакции
3
Нашёл на просторах интернета простенький скрипт для предупреждения взлома сайта. Кому нетрудно проверьте пожалуйста php код скрипта. Вряд ли конечно туда что то плохое добавили, но бережёного бог бережёт
Меня только смущает в этом, зачем они анонимную статистику постоянно собирают. А так - отличный скрипт, я сам подобный 3 года назад написал, когда проломили первый сайт. Кстати, он потом перерос в целую систему мониторинга за сотнями сайтов, а недавно выложили её в паблик - SerVal зовется.
 

Protector

Профессор
Регистрация
17 Ноя 2013
Сообщения
231
Реакции
35
Меня только смущает в этом, зачем они анонимную статистику постоянно собирают. А так - отличный скрипт, я сам подобный 3 года назад написал, когда проломили первый сайт. Кстати, он потом перерос в целую систему мониторинга за сотнями сайтов, а недавно выложили её в паблик - SerVal зовется.

Нашёл ваш сайт в интернете - serval.site .
А в чём преимущество вашего скрипта по сравнению с скриптом из стартпоста ?
 

dimases

Создатель
Регистрация
14 Авг 2006
Сообщения
12
Реакции
3
Нашёл ваш сайт в интернете - serval.site .
А в чём преимущество вашего скрипта по сравнению с скриптом из стартпоста ?
Удобство для контроля десятков сайтов. Это не просто скрипт, это целая система управления. Все в одной панели. Удобный интерфейс. Причем, вынесенной на сторонний аккаунт. А значит не надо каждый сайт на крон вывешивать один cron.php для всех сразу.
Судя по коду антишела, он будет работать только с PHP 5.2, наш же сканер (который выкладывается на сайт мониторинга) адаптирован для 4.х.
 

latteo

Эффективное использование PHP, MySQL
Регистрация
27 Фев 2008
Сообщения
1.603
Реакции
1.565
Судя по коду антишела, он будет работать только с PHP 5.2, наш же сканер (который выкладывается на сайт мониторинга) адаптирован для 4.х.
Сейчас актуально поддержка php > 7
4.х и даже 5.2, 5.3 стоит уже забыть и переписать старьё.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху