<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Китайская защита сайта от вирусов</title>
	<atom:link href="http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/feed" rel="self" type="application/rss+xml" />
	<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html</link>
	<description>программирование сайтов и скриптов</description>
	<lastBuildDate>Thu, 10 May 2012 00:06:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Артур</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-27485</link>
		<dc:creator>Артур</dc:creator>
		<pubDate>Sun, 28 Jun 2009 22:39:38 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-27485</guid>
		<description>а кто помешает злоумышленнику дописать в файл index.php &quot;?&gt;&quot;
ведь если он добудет доступ к фтп, это делается элементарно.
и инфермы я видел цепляют вверху страницы.</description>
		<content:encoded><![CDATA[<p>а кто помешает злоумышленнику дописать в файл index.php &laquo;?&gt;&raquo;<br />
ведь если он добудет доступ к фтп, это делается элементарно.<br />
и инфермы я видел цепляют вверху страницы.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: shr</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21889</link>
		<dc:creator>shr</dc:creator>
		<pubDate>Sat, 04 Apr 2009 07:23:14 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21889</guid>
		<description>интересная мысль ;)

но имхо лучше сделать список своих файлов с чек-суммой и в скрипте, подключаемом через auto_prepend_file сверять, в случае чего завершаться или слать репорт на мыло\асю

с другой стороны - есть тот же siteguard</description>
		<content:encoded><![CDATA[<p>интересная мысль ;)</p>
<p>но имхо лучше сделать список своих файлов с чек-суммой и в скрипте, подключаемом через auto_prepend_file сверять, в случае чего завершаться или слать репорт на мыло\асю</p>
<p>с другой стороны &#8211; есть тот же siteguard</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: kate</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21674</link>
		<dc:creator>kate</dc:creator>
		<pubDate>Tue, 31 Mar 2009 19:24:11 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21674</guid>
		<description>&gt;а что мешает злоумышленнику написать echo “…”; ? 
ну я так понимаю, у них стандартный скрипт, который ищет index.php и index.html (и в папках тоже), и вставляет в конец iframe. на одном сделанном мной сайте этот код был засунут вообще во все файлы .html (там клиент наловил вирусов и лазил по фтп на сайт). правда, толку от этого никакого не было, за исключением того, что сайт перестал работать, но не от отсутствия закрывающих тэгов, а от того, что в мой index.php не стоит ничего постороннего пихать. еще было смешно, что он напихал в .html, потому что html файлы, как таковые, у меня тоже не используются (у меня .tpl), он же засунул свои iframe в папку с версткой  :lol: 

судя по всему, они не проверяют зараженные сайты, значит, работают по более общему алгоритму (запихать везде, где можно, невзирая на результат), так как в целом это более эффективно и быстро. или, может просто руки кривые  :razz: 

насчет закрывающих тэгов - скорей это не от хакеров сделано. на некоторых хостингах, если у вас после закрывающего пхп-тэга будет хотя бы пробел, из-за этого возникнет ошибка при использовании header(&#039;Location: ....&#039;) - &quot;headers already sent&quot;. поэтому я тоже стараюсь закрывающие тэги везде убирать, после того, как это обнаружила. возможно, это и настройками можно убрать, но лень искать.</description>
		<content:encoded><![CDATA[<p>&gt;а что мешает злоумышленнику написать echo “…”; ?<br />
ну я так понимаю, у них стандартный скрипт, который ищет index.php и index.html (и в папках тоже), и вставляет в конец iframe. на одном сделанном мной сайте этот код был засунут вообще во все файлы .html (там клиент наловил вирусов и лазил по фтп на сайт). правда, толку от этого никакого не было, за исключением того, что сайт перестал работать, но не от отсутствия закрывающих тэгов, а от того, что в мой index.php не стоит ничего постороннего пихать. еще было смешно, что он напихал в .html, потому что html файлы, как таковые, у меня тоже не используются (у меня .tpl), он же засунул свои iframe в папку с версткой  :lol: </p>
<p>судя по всему, они не проверяют зараженные сайты, значит, работают по более общему алгоритму (запихать везде, где можно, невзирая на результат), так как в целом это более эффективно и быстро. или, может просто руки кривые  :razz: </p>
<p>насчет закрывающих тэгов &#8211; скорей это не от хакеров сделано. на некоторых хостингах, если у вас после закрывающего пхп-тэга будет хотя бы пробел, из-за этого возникнет ошибка при использовании header(&#8216;Location: &#8230;.&#8217;) &#8211; &laquo;headers already sent&raquo;. поэтому я тоже стараюсь закрывающие тэги везде убирать, после того, как это обнаружила. возможно, это и настройками можно убрать, но лень искать.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: haz</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21625</link>
		<dc:creator>haz</dc:creator>
		<pubDate>Mon, 30 Mar 2009 19:21:27 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21625</guid>
		<description>в предыдущем коменте теги порезались, я имел ввиду ифрейм вывести через echo</description>
		<content:encoded><![CDATA[<p>в предыдущем коменте теги порезались, я имел ввиду ифрейм вывести через echo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: haz</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21624</link>
		<dc:creator>haz</dc:creator>
		<pubDate>Mon, 30 Mar 2009 19:19:55 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21624</guid>
		<description>а что мешает злоумышленнику написать echo &quot;...&quot;; ? :)</description>
		<content:encoded><![CDATA[<p>а что мешает злоумышленнику написать echo &laquo;&#8230;&raquo;; ? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21576</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Sun, 29 Mar 2009 11:51:30 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21576</guid>
		<description>vikeng, нет, друпальщики даже и не думали об этом. Просто в конце файла можно опускать закрывающий тег и все. А защита... Это скорее интересное наблюдение.</description>
		<content:encoded><![CDATA[<p>vikeng, нет, друпальщики даже и не думали об этом. Просто в конце файла можно опускать закрывающий тег и все. А защита&#8230; Это скорее интересное наблюдение.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21572</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Sun, 29 Mar 2009 09:54:57 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21572</guid>
		<description>Спасибо за комментарии :) Я запостил это решение скорее из-за его оригинальности, а не из-за того, что оно очень хорошее, поэтому и &quot;китайское&quot;. Конечно, для реальной борьбы с вирусом лучше использовать какой-нибудь скрипт, отслеживающий время изменения файла или еще что-то.</description>
		<content:encoded><![CDATA[<p>Спасибо за комментарии :) Я запостил это решение скорее из-за его оригинальности, а не из-за того, что оно очень хорошее, поэтому и &laquo;китайское&raquo;. Конечно, для реальной борьбы с вирусом лучше использовать какой-нибудь скрипт, отслеживающий время изменения файла или еще что-то.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: AngelOfFate</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21570</link>
		<dc:creator>AngelOfFate</dc:creator>
		<pubDate>Sun, 29 Mar 2009 08:54:42 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21570</guid>
		<description>вообще для этого есть плагин, который отслеживает изменения файлов и на &quot;доске объявлений&quot; выводит если кто-то в них покопался</description>
		<content:encoded><![CDATA[<p>вообще для этого есть плагин, который отслеживает изменения файлов и на &laquo;доске объявлений&raquo; выводит если кто-то в них покопался</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Heromant</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21568</link>
		<dc:creator>Heromant</dc:creator>
		<pubDate>Sun, 29 Mar 2009 08:29:30 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21568</guid>
		<description>Все гиниальное просто.</description>
		<content:encoded><![CDATA[<p>Все гиниальное просто.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: vikeng</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21567</link>
		<dc:creator>vikeng</dc:creator>
		<pubDate>Sun, 29 Mar 2009 08:27:21 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21567</guid>
		<description>Однажды пришлось лечить от вирусов, работающих по этому принципу, сайт на Джумла. 
Через некоторое время начал изучать Drupal. В нём как раз и реализовано это решение. Как говорится из коробки. Все php-файлы без закрывающего тега.
Помнится никак не мог понять почему у разработчиков такая забывчивость, пока на форуме не нашёл объяснение.  :roll:</description>
		<content:encoded><![CDATA[<p>Однажды пришлось лечить от вирусов, работающих по этому принципу, сайт на Джумла.<br />
Через некоторое время начал изучать Drupal. В нём как раз и реализовано это решение. Как говорится из коробки. Все php-файлы без закрывающего тега.<br />
Помнится никак не мог понять почему у разработчиков такая забывчивость, пока на форуме не нашёл объяснение.  :roll:</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Секрет</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21564</link>
		<dc:creator>Секрет</dc:creator>
		<pubDate>Sun, 29 Mar 2009 07:51:33 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21564</guid>
		<description>Хз-хз, по-моему, это даст иллюзию защиты. Код, который универсально всё вставит не такой сложный. Плюс не забывай mod_rewrite, auto_append_file и кучу других возможностей поюзать взломанный сайт.

Кстати, можно за компанию время изменения файлов чекать, если не лень. Изменилось - значит хакнули.</description>
		<content:encoded><![CDATA[<p>Хз-хз, по-моему, это даст иллюзию защиты. Код, который универсально всё вставит не такой сложный. Плюс не забывай mod_rewrite, auto_append_file и кучу других возможностей поюзать взломанный сайт.</p>
<p>Кстати, можно за компанию время изменения файлов чекать, если не лень. Изменилось &#8211; значит хакнули.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Амирханов Ленар</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21559</link>
		<dc:creator>Амирханов Ленар</dc:creator>
		<pubDate>Sun, 29 Mar 2009 06:10:59 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21559</guid>
		<description>Если уж китайская, то хитро:)))</description>
		<content:encoded><![CDATA[<p>Если уж китайская, то хитро:)))</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: cleverbrain</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21558</link>
		<dc:creator>cleverbrain</dc:creator>
		<pubDate>Sun, 29 Mar 2009 06:05:40 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21558</guid>
		<description>Если честно, никогда не сталкивался с вирусами на своих сайтах. Но статья превосходна! Спасибо, возьму на заметку :)

З.Ы. Что закрывающий тег можно опустить, я не знал..</description>
		<content:encoded><![CDATA[<p>Если честно, никогда не сталкивался с вирусами на своих сайтах. Но статья превосходна! Спасибо, возьму на заметку :)</p>
<p>З.Ы. Что закрывающий тег можно опустить, я не знал..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: sham</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21553</link>
		<dc:creator>sham</dc:creator>
		<pubDate>Sun, 29 Mar 2009 05:12:43 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21553</guid>
		<description>очень грубо, но оригинально =)

помойму лучше написать скрипт на проверку последнего изменения файлов или на проверку iframe. А лучше и то и другое. При обнаружении сделать пару функций - удалить/оповестить админа. Получиться такой миниантивирус.

Есть маленький недочет конечно, пользователи все равно подцепят эту хрень, но зато владелец сразу поймет, что к чему.
Конечно можно запускать эту проверку каждый час/два, но нагрузка при сканировании будет большая и вряд ли хостер обрадуется =)

ps
имхо отключение сайта не выход, да причем еще и светить недочеты. Большинство пользователей после этого и не придет больше.

psps
а чтобы не ловить ифреймы, нефиг пользоваться ie =)</description>
		<content:encoded><![CDATA[<p>очень грубо, но оригинально =)</p>
<p>помойму лучше написать скрипт на проверку последнего изменения файлов или на проверку iframe. А лучше и то и другое. При обнаружении сделать пару функций &#8211; удалить/оповестить админа. Получиться такой миниантивирус.</p>
<p>Есть маленький недочет конечно, пользователи все равно подцепят эту хрень, но зато владелец сразу поймет, что к чему.<br />
Конечно можно запускать эту проверку каждый час/два, но нагрузка при сканировании будет большая и вряд ли хостер обрадуется =)</p>
<p>ps<br />
имхо отключение сайта не выход, да причем еще и светить недочеты. Большинство пользователей после этого и не придет больше.</p>
<p>psps<br />
а чтобы не ловить ифреймы, нефиг пользоваться ie =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: нуб PHP</title>
		<link>http://dimoning.ru/kitayskaya-zaschita-sayta-ot-virusov.html/comment-page-1#comment-21531</link>
		<dc:creator>нуб PHP</dc:creator>
		<pubDate>Sat, 28 Mar 2009 19:07:20 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=985#comment-21531</guid>
		<description>изящно!</description>
		<content:encoded><![CDATA[<p>изящно!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
