<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Индикатор взлома сервера</title>
	<atom:link href="http://alexf.name/2009-03-12/indikator-vzloma-servera/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/</link>
	<description>Самый интересный SEO блог</description>
	<lastBuildDate>Sun, 13 May 2012 13:49:48 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: alexf</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-10840</link>
		<dc:creator>alexf</dc:creator>
		<pubDate>Fri, 24 Jun 2011 17:14:32 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-10840</guid>
		<description>Поможет конечно, он при любом виде хостинга работает.</description>
		<content:encoded><![CDATA[<p>Поможет конечно, он при любом виде хостинга работает.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alex</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-10836</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 23 Jun 2011 13:30:10 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-10836</guid>
		<description>А если мой сайт на шаред-хостинге, поможет ли описанный способ с подменой индексного файла?</description>
		<content:encoded><![CDATA[<p>А если мой сайт на шаред-хостинге, поможет ли описанный способ с подменой индексного файла?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: krechet</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-6147</link>
		<dc:creator>krechet</dc:creator>
		<pubDate>Mon, 01 Jun 2009 18:40:41 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-6147</guid>
		<description>Это скорее попытка использовать твою идею на своем хостинге. Но я так ниразу еще и не проверял на такие изменения.

А хакнутый index.html видел недавно, на чужом сайте.</description>
		<content:encoded><![CDATA[<p>Это скорее попытка использовать твою идею на своем хостинге. Но я так ниразу еще и не проверял на такие изменения.</p>
<p>А хакнутый index.html видел недавно, на чужом сайте.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alexf</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-5854</link>
		<dc:creator>alexf</dc:creator>
		<pubDate>Wed, 29 Apr 2009 15:27:11 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-5854</guid>
		<description>krechet, не понимаю, каким боком это &quot;усовершенствование&quot;? :) Допустим я вношу изменение в свою CMS и команда выдаёт мне что поменялось 1500 файлов index.php. Это действительно я всё поменял или кулхакер одновременно со мной залил свой вирус? Я дал ПРОСТОЕ, работающее решение, зачем пытаться придумать велосипед там где он не нужен?</description>
		<content:encoded><![CDATA[<p>krechet, не понимаю, каким боком это &#8220;усовершенствование&#8221;? <img src='http://alexf.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Допустим я вношу изменение в свою CMS и команда выдаёт мне что поменялось 1500 файлов index.php. Это действительно я всё поменял или кулхакер одновременно со мной залил свой вирус? Я дал ПРОСТОЕ, работающее решение, зачем пытаться придумать велосипед там где он не нужен?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: krechet</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-5838</link>
		<dc:creator>krechet</dc:creator>
		<pubDate>Tue, 28 Apr 2009 19:13:48 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-5838</guid>
		<description>Небольшое усовершествование
Я у себя бекапы настроил в меркуриал - это такая система котроля версий. Меркуриалу задал фильтры на всякие кеши и тп.
Тепер чтобы использовать идею с индексом достачно выполнить что-то вроде
hg diff -r 0 &#124; grep index.php.
и можно увидеть измененные индекс файлы.</description>
		<content:encoded><![CDATA[<p>Небольшое усовершествование<br />
Я у себя бекапы настроил в меркуриал &#8211; это такая система котроля версий. Меркуриалу задал фильтры на всякие кеши и тп.<br />
Тепер чтобы использовать идею с индексом достачно выполнить что-то вроде<br />
hg diff -r 0 | grep index.php.<br />
и можно увидеть измененные индекс файлы.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: andrey</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-5238</link>
		<dc:creator>andrey</dc:creator>
		<pubDate>Mon, 16 Mar 2009 15:47:20 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-5238</guid>
		<description>Ну вот узнали вы что этот файлик изменен и что дальше?
Как вы узнаете какие файлы изменил злоумышленник? Ведь совсем не факт, что в остальных файлах он сделал точно такие же изменения как в подставном index.php. Время модификации файла тоже можно изменить.

ЗЫ. А ежедневное изменение миллинов файлов это, все-таки, очень частный и редкий случай.</description>
		<content:encoded><![CDATA[<p>Ну вот узнали вы что этот файлик изменен и что дальше?<br />
Как вы узнаете какие файлы изменил злоумышленник? Ведь совсем не факт, что в остальных файлах он сделал точно такие же изменения как в подставном index.php. Время модификации файла тоже можно изменить.</p>
<p>ЗЫ. А ежедневное изменение миллинов файлов это, все-таки, очень частный и редкий случай.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alexf</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-5237</link>
		<dc:creator>alexf</dc:creator>
		<pubDate>Mon, 16 Mar 2009 15:16:17 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-5237</guid>
		<description>Насчёт считания хешей: люди добрые, я даю универсальное ненапряжное решение, которое будет работать независимо от того сколько у вас файлов, 1 или 10 миллионов и сколько из них модифицирются. У меня сервер где крутится блог, создаёт пару миллионов новых файлов в день, считать для них мд5 накладно и абсюлютно ненужно, индикация взлома будет работать и так как я написал.
Готовый и отлаженный софт это конечно замечательно, но мне абсолютно не нужны каждодневные отчёты о изменении миллионов файлов. Мне нужно решить совершенно чёткую задачу - узнать что сервер хакнут и желательне не на следующий день, а через 5 минут.</description>
		<content:encoded><![CDATA[<p>Насчёт считания хешей: люди добрые, я даю универсальное ненапряжное решение, которое будет работать независимо от того сколько у вас файлов, 1 или 10 миллионов и сколько из них модифицирются. У меня сервер где крутится блог, создаёт пару миллионов новых файлов в день, считать для них мд5 накладно и абсюлютно ненужно, индикация взлома будет работать и так как я написал.<br />
Готовый и отлаженный софт это конечно замечательно, но мне абсолютно не нужны каждодневные отчёты о изменении миллионов файлов. Мне нужно решить совершенно чёткую задачу &#8211; узнать что сервер хакнут и желательне не на следующий день, а через 5 минут.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: andrey</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-5218</link>
		<dc:creator>andrey</dc:creator>
		<pubDate>Sat, 14 Mar 2009 10:01:39 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-5218</guid>
		<description>Вообще то это все называется Integrity monitoring и давно существует в виде готового и отлаженного софта. Хороший пример под NIX-системы это Tripwire. Ставится и настраивается довольно просто. В результате получаешь на мыло каждый день отчеты о изменениях в файловой системе сервера. 
Вот небольшой мануальчин http://unix-notes.ru/2009/03/11/ustanovka-i-nastrojjka-tripware/</description>
		<content:encoded><![CDATA[<p>Вообще то это все называется Integrity monitoring и давно существует в виде готового и отлаженного софта. Хороший пример под NIX-системы это Tripwire. Ставится и настраивается довольно просто. В результате получаешь на мыло каждый день отчеты о изменениях в файловой системе сервера.<br />
Вот небольшой мануальчин <a href="http://unix-notes.ru/2009/03/11/ustanovka-i-nastrojjka-tripware/" rel="nofollow">http://unix-notes.ru/2009/03/11/ustanovka-i-nastrojjka-tripware/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dector</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-5206</link>
		<dc:creator>Dector</dc:creator>
		<pubDate>Thu, 12 Mar 2009 21:31:59 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-5206</guid>
		<description>Стремное это дело, еще свежи воспоминания, связываться с индусами. Последние домены регаю по 10$ но у незапятнанных контоор</description>
		<content:encoded><![CDATA[<p>Стремное это дело, еще свежи воспоминания, связываться с индусами. Последние домены регаю по 10$ но у незапятнанных контоор</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aidan</title>
		<link>http://alexf.name/2009-03-12/indikator-vzloma-servera/comment-page-1/#comment-5204</link>
		<dc:creator>Aidan</dc:creator>
		<pubDate>Thu, 12 Mar 2009 19:35:56 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/?p=507#comment-5204</guid>
		<description>вообще, то, о чем Вы писали - индикатор взлома САЙТА, а не сервера в целом. Большая часть таких вредоносных скриптов проникает с зараженного пользовательского компьютера по ftp. Реже - через remote inclusion
Уверяю Вас, для этих действий root на сервер не нужен

По прочтении Вашей заметки становится понятно, откуда берутся пользователи, кричащие, что взломали сервер у хостера :-)
учите матчасть</description>
		<content:encoded><![CDATA[<p>вообще, то, о чем Вы писали &#8211; индикатор взлома САЙТА, а не сервера в целом. Большая часть таких вредоносных скриптов проникает с зараженного пользовательского компьютера по ftp. Реже &#8211; через remote inclusion<br />
Уверяю Вас, для этих действий root на сервер не нужен</p>
<p>По прочтении Вашей заметки становится понятно, откуда берутся пользователи, кричащие, что взломали сервер у хостера <img src='http://alexf.name/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
учите матчасть</p>
]]></content:encoded>
	</item>
</channel>
</rss>

