<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Апач, поиск скрипта генерирующего исходящий траф</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html</link>
    <description>Подскажите плс. как концептуально правильно вычисляется php скрипт, работающий под Apache-itc и генерирующий определенный исходящий запрос? Методы перебора скриптов вкупе с &quot;разделяй и влавствуй&quot; не предлагать. Интересует все же возможность &quot;загнать&quot; в лог действия скриптов, генерирующих исходящие запросы.&lt;br&gt;Заранее благодарю за помощь.&lt;br&gt;</description>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#8</link>
    <pubDate>Mon, 26 May 2014 04:19:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Нужна правильная концепция поиска...&lt;br&gt;&amp;gt; То есть метод логирования исходящих запросов от скриптов, а не решение конкретной &lt;br&gt;&amp;gt; задачи в конкретном случае.&lt;br&gt;&lt;br&gt;Ну удачи.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (universite)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#7</link>
    <pubDate>Sun, 25 May 2014 14:32:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Нужна правильная концепция поиска...&lt;br&gt;&amp;gt; То есть метод логирования исходящих запросов от скриптов, а не решение конкретной &lt;br&gt;&amp;gt; задачи в конкретном случае.&lt;br&gt;&lt;br&gt;У каждого хостера свои шаблоны поиска левых запросов.&lt;br&gt;&lt;br&gt;У меня их десятка два. После 3-х запросов с 1 IP, этот IP баннятся на сутки.&lt;br&gt;Потом мне в конце дня шлются отчеты.&lt;br&gt;Абьюзы бесполезно слать, никто из российских-украинских ДЦ и домашних сетей не реагируют на запросы.&lt;br&gt;</description>
</item>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (Moderatorh)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#6</link>
    <pubDate>Sun, 25 May 2014 12:07:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Скрипт на shell-awk легко подсчитает расход траффика по пользователям.&lt;br&gt;&amp;gt;&amp;gt; А это то тут причем?&lt;br&gt;&amp;gt;&amp;gt; Вопрос в том, как найти тот скрипт, который генерирует вредоносные исходящие HTTP &lt;br&gt;&amp;gt;&amp;gt; запросы.&lt;br&gt;&amp;gt; 1) включаешь логирование исходящих в файрволле, находишь пользователя, от которого идут &lt;br&gt;&amp;gt; запросы.&lt;br&gt;&amp;gt; 2) Если все пхп скрипты крутятся от общего пользователя www-data - ССЗБ. &lt;br&gt;&amp;gt; 3) Далее анализируешь запросы, поступающие к веб-серверу к скриптам этого пользователя, &lt;br&gt;&amp;gt; анализируешь сами скрипты пользователя. Если лениво - тупо блокируешь пользователя либо &lt;br&gt;&amp;gt; полностью либо на исходящие соединения.&lt;br&gt;&lt;br&gt;Нужна правильная концепция поиска...&lt;br&gt;То есть метод логирования исходящих запросов от скриптов, а не решение конкретной задачи в конкретном случае.&lt;br&gt;</description>
</item>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#5</link>
    <pubDate>Sun, 25 May 2014 08:43:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Но найти скрипт быстро - это возможно. нужно лишь полностью понимать с &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; чем мы работаем, из ваших описаний, это не понятно.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Как с чем работаем, с горой сайтов. То есть под апачем итк &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; крутиться гора сайтов, под разными пользователями. То есть в сумме больше &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 10к файлов php.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Система Centos. Если нужны еще какие то вводные, дайте знать.&lt;br&gt;&amp;gt;&amp;gt; Скрипт на shell-awk легко подсчитает расход траффика по пользователям.&lt;br&gt;&amp;gt; А это то тут причем?&lt;br&gt;&amp;gt; Вопрос в том, как найти тот скрипт, который генерирует вредоносные исходящие HTTP &lt;br&gt;&amp;gt; запросы.&lt;br&gt;&lt;br&gt;1) включаешь логирование исходящих в файрволле, находишь пользователя, от которого идут запросы.&lt;br&gt;2) Если все пхп скрипты крутятся от общего пользователя www-data - ССЗБ.&lt;br&gt;3) Далее анализируешь запросы, поступающие к веб-серверу к скриптам этого пользователя, анализируешь сами скрипты пользователя. Если лениво - тупо блокируешь пользователя либо полностью либо на исходящие соединения.&lt;br&gt;</description>
</item>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (Moderatorh)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#4</link>
    <pubDate>Sat, 24 May 2014 21:45:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; В Апач лог никак.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Но найти скрипт быстро - это возможно. нужно лишь полностью понимать с &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; чем мы работаем, из ваших описаний, это не понятно.&lt;br&gt;&amp;gt;&amp;gt; Как с чем работаем, с горой сайтов. То есть под апачем итк &lt;br&gt;&amp;gt;&amp;gt; крутиться гора сайтов, под разными пользователями. То есть в сумме больше &lt;br&gt;&amp;gt;&amp;gt; 10к файлов php.&lt;br&gt;&amp;gt;&amp;gt; Система Centos. Если нужны еще какие то вводные, дайте знать.&lt;br&gt;&amp;gt; Скрипт на shell-awk легко подсчитает расход траффика по пользователям.&lt;br&gt;&lt;br&gt;А это то тут причем?&lt;br&gt;Вопрос в том, как найти тот скрипт, который генерирует вредоносные исходящие HTTP запросы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (universite)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#3</link>
    <pubDate>Sat, 24 May 2014 21:36:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В Апач лог никак.&lt;br&gt;&amp;gt;&amp;gt; Но найти скрипт быстро - это возможно. нужно лишь полностью понимать с &lt;br&gt;&amp;gt;&amp;gt; чем мы работаем, из ваших описаний, это не понятно.&lt;br&gt;&amp;gt; Как с чем работаем, с горой сайтов. То есть под апачем итк &lt;br&gt;&amp;gt; крутиться гора сайтов, под разными пользователями. То есть в сумме больше &lt;br&gt;&amp;gt; 10к файлов php.&lt;br&gt;&amp;gt; Система Centos. Если нужны еще какие то вводные, дайте знать.&lt;br&gt;&lt;br&gt;Скрипт на shell-awk легко подсчитает расход траффика по пользователям.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (Moderatorh)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#2</link>
    <pubDate>Sat, 24 May 2014 16:42:27 GMT</pubDate>
    <description>&amp;gt; В Апач лог никак.&lt;br&gt;&amp;gt; Но найти скрипт быстро - это возможно. нужно лишь полностью понимать с &lt;br&gt;&amp;gt; чем мы работаем, из ваших описаний, это не понятно.&lt;br&gt;&lt;br&gt;Как с чем работаем, с горой сайтов. То есть под апачем итк крутиться гора сайтов, под разными пользователями. То есть в сумме больше 10к файлов php.&lt;br&gt;Система Centos. Если нужны еще какие то вводные, дайте знать.&lt;br&gt;</description>
</item>

<item>
    <title>Апач, поиск скрипта генерирующего исходящий траф (Edd)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/7879.html#1</link>
    <pubDate>Sat, 24 May 2014 06:08:10 GMT</pubDate>
    <description>В Апач лог никак.&lt;br&gt;&lt;br&gt;Но найти скрипт быстро - это возможно. нужно лишь полностью понимать с чем мы работаем, из ваших описаний, это не понятно.&lt;br&gt;</description>
</item>

</channel>
</rss>
