国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

目錄
什麼是 Cron.php SuperScan,它是如何工作的?
我如何在系統(tǒng)上設(shè)置 Cron.php SuperScan?
Cron.php SuperScan 可以檢測哪些類型的文件?
Cron.php SuperScan 與其他文件掃描工具相比如何?
Cron.php SuperScan 可以防止黑客攻擊嗎?
我應(yīng)該多久運(yùn)行一次 Cron.php SuperScan?
如果 Cron.php SuperScan 檢測到被黑客入侵的文件,我該怎麼辦?
我可以自定義 Cron.php SuperScan 的設(shè)置嗎?
Cron.php SuperScan 適用於所有系統(tǒng)嗎?
Cron.php SuperScan 是否免費(fèi)使用?
首頁 科技週邊 IT業(yè)界 快速通過cron/php檢測到被黑的文件:superscan

快速通過cron/php檢測到被黑的文件:superscan

Feb 19, 2025 am 09:08 AM

SuperScan:網(wǎng)站文件變更監(jiān)控利器

Quickly Detect Hacked Files via CRON/PHP: SuperScan

核心功能:

SuperScan 是一款升級版的腳本,旨在及時提醒網(wǎng)站管理員其文件發(fā)生的任何更改,包括新增、修改或刪除。其工作原理是掃描指定的目錄,並將當(dāng)前文件的哈希值與數(shù)據(jù)庫中先前掃描存儲的哈希值進(jìn)行比較。

高效且輕量:

SuperScan 工具高效且不會影響服務(wù)器性能。掃描包含 1500 個文件的帳戶大約只需 0.75 秒。它允許頻繁掃描而不會讓網(wǎng)站管理員不堪重負(fù),只會報告自上次掃描以來的更改,並提供每日匯總報告。

取證支持和安全增強(qiáng):

SuperScan 還支持取證調(diào)查,它在數(shù)據(jù)庫中存儲文件的最後修改日期和時間,以及最近掃描的哈希值。它可以在網(wǎng)站空間之外運(yùn)行,以防止休閒黑客入侵,甚至可以通過更改 error_log 文件來提醒網(wǎng)站管理員編碼問題。

作為一名認(rèn)證的道德黑客,我深知預(yù)防是阻止黑客入侵的最佳策略,但是,如果黑客真的突破了防線,那麼越早知道,就能越快採取行動來限制損失。

Quickly Detect Hacked Files via CRON/PHP: SuperScan

之前,我介紹過一個名為 hashscan 的腳本,用於追蹤網(wǎng)站更改。該腳本通過每日CRON 執(zhí)行,讀取指定目錄(例如,服務(wù)器上帳戶的public_html 目錄)中的文件,生成哈希值(對於具有特定文件擴(kuò)展名的文件),並將它們與數(shù)據(jù)庫中先前掃描的哈希值進(jìn)行比較。對於網(wǎng)站所有者來說,這是一個很好的方法,可以讓他們及時發(fā)現(xiàn)黑客添加、更改或刪除的文件。

本文將介紹該腳本的更新版本,名為 SuperScan。

SuperScan 的優(yōu)勢:

SuperScan 的主要優(yōu)勢在於它可以報告帳戶中文件的任何更改,無論文件更改是添加、更改還是刪除。 SuperScan 的設(shè)計(jì)初衷是為了避免讓網(wǎng)站管理員不堪重負(fù)。它只提供自上次掃描以來的更改報告(默認(rèn)值為一小時,但可以通過 CRON 配置)和匯總報告(默認(rèn)為每日,但也可以通過 CRON 配置)。

由於掃描包含 1500 個文件的帳戶大約需要 0.75 秒,因此 SuperScan 可以頻繁運(yùn)行而不會影響服務(wù)器性能。

為了支持取證調(diào)查,文件最後修改日期和時間以及最近掃描的哈希值(以及已更改文件的先前掃描)都保存在數(shù)據(jù)庫中。

無需更改掃描程序文件,因?yàn)樗凶兞慷荚谒璧呐渲媚_本中設(shè)置。您可以在配置腳本中選擇要掃描的特定文件擴(kuò)展名(或全部文件擴(kuò)展名),或者如果選擇全部文件擴(kuò)展名,則可以選擇要忽略的文件擴(kuò)展名。此外,您還可以指定掃描程序不會掃描的目錄。

雖然 SuperScan 文件可以在網(wǎng)站空間內(nèi)進(jìn)行測試,但我建議將其通過 CRON 移到網(wǎng)站空間之外以進(jìn)行生產(chǎn)使用,以防止休閒黑客入侵。

最後,一個額外的好處是,(無擴(kuò)展名)error_log 文件的更改會被捕獲,並可以將網(wǎng)站管理員的注意力吸引到測試過程中遺漏的編碼問題上。

SuperScan 邏輯:

SuperScan 的邏輯流程如下:

  1. 讀取數(shù)據(jù)庫中文件的基線信息;
  2. 掃描系統(tǒng)的文件併計(jì)算它們的哈希值;
  3. 將基線文件與當(dāng)前文件進(jìn)行比較,以確定要生成的已更改文件:
    • 新增文件列表;
    • 已更改文件列表;
    • 已刪除文件列表;
  4. 處理每個已更改文件列表(更新數(shù)據(jù)庫);
  5. 準(zhǔn)備並發(fā)送報告(如果需要)。

數(shù)據(jù)庫、變量和工作數(shù)組:

為了避免在此處贅述細(xì)節(jié),我在所有腳本中都添加了註釋。

簡而言之,數(shù)據(jù)庫中有三個表:

  • baseline:包含 $file_path、文件的哈希值以及文件的最後修改日期和時間。我還添加了帳戶,以便多個帳戶可以使用單個數(shù)據(jù)庫;
  • history:記錄每次檢測到的更改(或沒有更改)以及每次掃描;
  • scanned:記錄掃描匯總?cè)掌诤蜁r間,以及更改數(shù)量和關(guān)聯(lián)帳戶。

警告 #1: 我必須強(qiáng)調(diào),由 configure.php 設(shè)置的 $testing 變量將觸發(fā)大量的輸出,因此它只能用於測試,而不能在 CRON 作業(yè)期間使用!

警告 #2: 由於 path/to/file 用作鍵,因此它必須是唯一的。這意味著多個帳戶永遠(yuǎn)不能掃描相同的文件。

警告 #3: 此外,Windows 服務(wù)器將使用反斜杠,這些反斜杠會立即更改為斜杠,因?yàn)樗鼈儠?dǎo)致數(shù)據(jù)庫中字符丟失。此外,在文件名中使用撇號將導(dǎo)致數(shù)據(jù)庫查詢出現(xiàn)問題。

工作數(shù)組旨在利用 PHP 的函數(shù),這些函數(shù)訪問鍵($file_path;這也是文件結(jié)構(gòu)迭代器,因此永遠(yuǎn)不要更改 $iter->key())。

$baseline 在開始掃描之前讀取,$current 是掃描的結(jié)果,$added、$altered 和 $deleted 數(shù)組累積來自 $baseline 的更改,並用於更新下一次掃描的 $baseline。

文件:

superscan.zip 文件包含 7 個文件:

  • CreateTables.sql,可用於設(shè)置表;
  • ReadMe.txt,提供了 SuperScan 腳本的概述;
  • scanner.php,掃描腳本,需要 configure.php 和 scandb.php(連接到您的 MySQL 服務(wù)器並返回 $scandb 句柄);
  • reporter.php,將通過 CRON 提供最近掃描的摘要;
  • CRON.txt,提供了 scanner.php 和 reporter.php 的示例 CRON 指令。

清理:

在檢測到文件更改時創(chuàng)建 $report,並在不是“負(fù)面報告”時存儲和發(fā)送電子郵件。匯總報告用於在您沒有收到更改報告時獲得“溫暖、模糊的感覺”。

在清理過程中,會自動清除歷史記錄和掃描表中超過 30 天的記錄,以防止數(shù)據(jù)庫無限增長,大型數(shù)組被銷毀(重置為空),數(shù)據(jù)庫被關(guān)閉。

總結(jié):

我相信 SuperScan 比我之前的努力有了巨大的改進(jìn),是一個值得升級的工具。它可以頻繁地通知已更改的文件,而“負(fù)面報告”不會因不必要的“未更改”通知而讓網(wǎng)站管理員不堪重負(fù)。

從 GitHub 下載 SuperScan 代碼

致謝:

SuperScan 由 Han Wechgelaer (NL) 建議,他通過電子郵件建議將我之前的 hashscan 腳本擴(kuò)展為捕獲帳戶文件更改的歷史記錄,以及進(jìn)行更頻繁的評估並添加每日摘要。

Han 非??犊靥峁┝怂谶@個項(xiàng)目上的啟動副本,在我們之間,這演變成了 SuperScan。如果沒有 Han 的溫和督促和幫助,SuperScan 就永遠(yuǎn)不會啟動,當(dāng)然也不會成為今天這個優(yōu)秀的工具。

我很想知道您如何看待這個腳本,或者如果您有任何問題或反饋。

關(guān)於通過 Cron.php SuperScan 檢測被黑客入侵的文件的常見問題解答:

什麼是 Cron.php SuperScan,它是如何工作的?

Cron.php SuperScan 是一款功能強(qiáng)大的工具,旨在檢測和識別系統(tǒng)中被黑客入侵的文件。它的工作原理是定期(通常由用戶設(shè)置)掃描系統(tǒng)文件,並在檢測到任何可疑或修改的文件時發(fā)出警報。此工具對於需要維護(hù)系統(tǒng)安全性和完整性的網(wǎng)站管理員和系統(tǒng)管理員特別有用。

我如何在系統(tǒng)上設(shè)置 Cron.php SuperScan?

設(shè)置 Cron.php SuperScan 涉及將腳本上傳到您的服務(wù)器並將其配置為定期運(yùn)行。這可以通過服務(wù)器的控制面板或通過命令行來完成。設(shè)置完成後,腳本將自動掃描您的系統(tǒng)文件並提醒您任何潛在的威脅。

Cron.php SuperScan 可以檢測哪些類型的文件?

Cron.php SuperScan 能夠檢測與黑客攻擊通常相關(guān)的各種文件類型。這包括 PHP 文件、HTML 文件、JavaScript 文件等等。它還可以檢測隱藏文件和目錄,這些文件和目錄可能被黑客用來未經(jīng)授權(quán)訪問您的系統(tǒng)。

Cron.php SuperScan 與其他文件掃描工具相比如何?

與其他文件掃描工具相比,Cron.php SuperScan 提供了一種更全面和自動化的解決方案。雖然其他工具可能需要手動掃描和分析,但 Cron.php SuperScan 自動化了該過程,從而節(jié)省了您的時間和精力。它還提供其結(jié)果的詳細(xì)報告,使您可以更容易地識別和解決潛在的威脅。

Cron.php SuperScan 可以防止黑客攻擊嗎?

雖然 Cron.php SuperScan 是檢測被黑客入侵文件的有效工具,但它並不能防止黑客攻擊。它的主要功能是提醒您潛在的威脅,以便您可以採取適當(dāng)?shù)拇胧?。但是,定期使用此工具可以幫助您維護(hù)系統(tǒng)的安全並降低成功黑客攻擊的風(fēng)險。

我應(yīng)該多久運(yùn)行一次 Cron.php SuperScan?

掃描頻率取決於您的特定需求和系統(tǒng)所需的安全性級別。但是,通常建議每天至少運(yùn)行一次 Cron.php SuperScan 以獲得最佳安全性。

如果 Cron.php SuperScan 檢測到被黑客入侵的文件,我該怎麼辦?

如果 Cron.php SuperScan 檢測到被黑客入侵的文件,則必須立即採取行動。這可能包括刪除文件、從乾淨(jìng)的備份中恢復(fù)文件或聯(lián)繫網(wǎng)絡(luò)安全專業(yè)人員以尋求進(jìn)一步幫助。

我可以自定義 Cron.php SuperScan 的設(shè)置嗎?

是的,Cron.php SuperScan 允許您自定義其設(shè)置以滿足您的特定需求。這包括設(shè)置掃描頻率、指定要掃描的文件類型以及配置警報通知。

Cron.php SuperScan 適用於所有系統(tǒng)嗎?

Cron.php SuperScan 旨在與大多數(shù)支持 PHP 的系統(tǒng)一起工作。但是,它可能與並非所有系統(tǒng)兼容,因此建議在安裝之前檢查系統(tǒng)要求。

Cron.php SuperScan 是否免費(fèi)使用?

Cron.php SuperScan 是一款付費(fèi)工具,這意味著它需要付費(fèi)使用。但是,考慮到它提供的安全級別以及成功黑客攻擊的潛在成本,對於大多數(shù)企業(yè)和個人來說,這是一項(xiàng)值得的投資。

以上是快速通過cron/php檢測到被黑的文件:superscan的詳細(xì)內(nèi)容。更多資訊請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強(qiáng)大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

開發(fā)人員的快捷方式到您的Udemy樣平臺 開發(fā)人員的快捷方式到您的Udemy樣平臺 Jun 17, 2025 pm 04:43 PM

在開發(fā)類似於Udemy的學(xué)習(xí)平臺時,重點(diǎn)不僅僅是內(nèi)容質(zhì)量。同樣重要的是如何交付內(nèi)容。這是因?yàn)楝F(xiàn)代教育平臺依賴於媒體,快速且易於消化。

用於購買SSL證書的經(jīng)濟(jì)有效的轉(zhuǎn)售商平臺 用於購買SSL證書的經(jīng)濟(jì)有效的轉(zhuǎn)售商平臺 Jun 25, 2025 am 08:28 AM

在一個在線信任不可談判的世界中,SSL證書對於每個網(wǎng)站都至關(guān)重要。 SSL認(rèn)證的市場規(guī)模在2024年價值56億美元,並且由於電子商務(wù)業(yè)務(wù)的激增而推動了強(qiáng)勁的增長

SaaS的5個最佳支付門戶:您的最終指南 SaaS的5個最佳支付門戶:您的最終指南 Jun 29, 2025 am 08:28 AM

付款網(wǎng)關(guān)是付款過程的關(guān)鍵組成部分,使企業(yè)能夠在線接受付款。它充當(dāng)客戶與商人之間的橋樑,安全地傳輸付款信息並促進(jìn)交易。 為了

由於新的Microsoft AI型號 由於新的Microsoft AI型號 Jul 05, 2025 am 12:44 AM

一種新的人工智能(AI)模型已經(jīng)證明了比幾個使用最廣泛使用的全球預(yù)測系統(tǒng)更快,更精確地預(yù)測重大天氣事件的能力。該名為Aurora的模型已接受過培訓(xùn)。

新研究聲稱AI比我們更好地'理解”情緒。特別是在情感上充滿電的情況下 新研究聲稱AI比我們更好地'理解”情緒。特別是在情感上充滿電的情況下 Jul 03, 2025 pm 05:48 PM

在我們認(rèn)為人類始終超越機(jī)器的領(lǐng)域的另一個挫折中,研究人員現(xiàn)在建議AI比我們更好地理解情感。研究人員發(fā)現(xiàn)人工智能證明了一個

您的設(shè)備餵養(yǎng)AI助手並收集個人數(shù)據(jù),即使他們睡著了。這是如何知道您分享的內(nèi)容。 您的設(shè)備餵養(yǎng)AI助手並收集個人數(shù)據(jù),即使他們睡著了。這是如何知道您分享的內(nèi)容。 Jul 05, 2025 am 01:12 AM

不管喜歡與否,人工智能已成為日常生活的一部分。許多設(shè)備(包括電動剃須刀和牙刷)已成為AI驅(qū)動的“使用機(jī)器學(xué)習(xí)算法來跟蹤一個人的使用方式,Devi的方式

高級AI型號的CO₂回答相同問題時的排放量比更常見的LLM 高級AI型號的CO₂回答相同問題時的排放量比更常見的LLM Jul 06, 2025 am 12:37 AM

根據(jù)最近的一項(xiàng)研究,我們試圖使AI模型的功能越精確,其碳排放量就越大 - 某些提示產(chǎn)生的二氧化碳比其他提示高達(dá)50倍。

See all articles