документація | Антивірус для сайтів САНТИ

  1. Вступ
  2. 1. Установка системи
  3. 1.2 Процедура установки Санті
  4. 1.3 Перший запуск, налаштування САНТИ
  5. 2. Знайомство з системою Санті
  6. 3. Робота з системою Санті
  7. 3.1.1 Самозахист
  8. 3.1.2 Моніторинг файлів сайту
  9. 3.1.3 Перевірка сайту очима пошукових систем
  10. 3.1.4 Бекапінг файлів сайту
  11. 3.2 Вручну
  12. 3.3 Процес лікування файлів
  13. 3.3.1 Первинне лікування сайту з Санті
  14. 3.3.2 Лікування сайту при виявленні загрози системою Санті
  15. 3.4 ПОВІДОМЛЕННЯ від антівіруса
  16. 3.5 Інструменти системи
  17. 3.5.1 Генератор паролів
  18. 3.5.2 FTP конфигуратор
  19. 3.5.3 Бекап і відновлення
  20. 3.5.4 Блокування сайту
  21. 3.5.5 PHPinfo
  22. 3.5.6 Новини
  23. 3.5.7 Date-пошук файлів
  24. 3.5.8 Редактор файлів
  25. 3.5.9 Пошук і видалення шкідливих вставок

Документація в стані зміни на нову версію.

Вступ

1. установка системи

1.1 Системні вимоги

1.2 Процедура установки Санті

1.3 Перший запуск, налаштування Санті

2. Знайомство з системою Санті
3. Робота з системою Санті

3.1 Автопілот

3.1.1 самозахист

3.1.2 Моніторинг файлів сайту

3.1.3 Перевірка сайту очима пошукових систем

3.1.4 Резервне копіювання файлів сайту

3.1.5 Створення резервних копій БД сайту

3.1.6 Перевірка сайту очима десктопних антивірусів

3.2 Процес лікування файлів

3.2.1 Первинне лікування сайту з Санті

3.2.2 Лікування сайту при виявленні загрози системою Санті

3.3 Повідомлення від антивіруса

3.4 Інструменти системи

3.4.1 Генератор паролів

3.4.2 FTP конфигуратор

3.4.3 Бекап і відновлення

3.4.4 Блокування сайту

3.4.5 PHP info

3.4.6 Новини

3.4.7 Date-пошук файлів

3.4.8 редактор файлів

3.4.9 Пошук і видалення шкідливих вставок

Вступ

Санті - безкоштовна система безпеки інтернет-сайтів зі зрозумілим інтерфейсом і найпростішої установкою. Основна мета системи - моніторинг цілісності файлів на сайті, стану сайту в пошукових системах, змін в БД і моментальне попередження господаря про зараження сайту за допомогою e-mail повідомлень і SMS. Web-антивірус в автоматичному режимі, за заданими інтервалами часу сканує файли і БД сайту; робить резервні копії сайту на хостинг і в популярні хмари Яндекс.Діск, Dropbox, Google.Drive, FTP; перевіряє блокування сайту в пошукових системах. Система має механізм самозахисту у вигляді автозбереження при найменшому втручанні в неї. Санті - антивірус для сайту, який крім спостереження за станом сайту, містить в собі безліч інструментів для поліпшення захищеності сайту і для лікування вірусів - це блокувальник сайту, генератори паролів / .ftpaccess файлів, новини вразливостей, редактор файлів, пошуковик файлів по датах зміни, знищувач шкідливих вставок (iframe, рекламних блоки, js вставки і т.д.), інструмент бекапа і відновлення файлів сайту і багато інших У Санті велике професійне співтовариство, яке завжди готове допомогти користувачам з лікуванням вірусів і установкою антивіруса. Антивірус Санті має простий і зручний інтерфейс, який буде зрозумілий будь-якому користувачеві, незалежно від його технічної підготовки. Для установки Санті на сайт - досить просто скопіювати його на хостинг і пройти діалог налаштувань. Всі файли антивіруса встановлюються на сайт, а вихідні коди відкриті для його доопрацювання. Відкритість коду Санті має на меті зробити його потужною непробивною стіною для зловмисників, завдяки спільній роботі над web-антивірусом спільнотою фахівців з IT-безпеки.

1. Установка системи

1.1 Системні вимоги

САНТИ створений для захисту більшості сайтів в Інтернеті, а так як більшість сайтів написані на PHP + MySQL і працюють на Apache серверах, то і вимоги випливають із цього:

  • Apache;
  • PHP 5.2 і ваше;
  • Побажання: Memory_limit 32мб і вище;
  • СУБД не потрібно;
  • Права файлів 644, папок 755.

САНТИ протестований на більшості відомих в СНД і за його межами хостингах.

1.2 Процедура установки Санті

Установка Санті займе не більше 10 хвилин часу і зажадає мінімального числа кроків:

  1. Отримайте серійний номер на сайті http://santivi.com , Ввівши URL сайту і e-mail.
  2. Скачайте на сторінці "Завантажити" архів з останньою версією web-антивіруса.
  3. Створіть на хостингу в корені сайту папку для файлів антивіруса, рекомендується не використовувати прості назви папки.
  4. Передайте файли САНТИ з архіву в папку на хостингу.
  5. Повинен вийти URL до антивірусу виду: http: //сайт.ru/папка сантівірусом /, пройдіть по вийшла посиланням в антивірус за допомогою будь-якого браузера. Якщо все в порядку, перед вами виникне вікно входу, рис.1.
  6. Якщо ви не побачили входу в антивірус, перевірте права папки і файл .htaccess на предмет блокування доступу до папок.
  7. Початковий логін admin і пароль 12345. ОБОВ'ЯЗКОВО ЗМІНИТИ.
Документація в стані зміни на нову версію

Малюнок 1. Вхід в Санті

1.3 Перший запуск, налаштування САНТИ

При першому вході необхідно пройти діалог «Установка Санті» (рис.2.). Діалог налаштувань містить підказки та пояснення до всіх пунктів і не складе труднощів його пройти, виконаємо це.

Діалог налаштувань містить підказки та пояснення до всіх пунктів і не складе труднощів його пройти, виконаємо це

Малюнок 2. Діалог налаштувань

Вкладка "Тест хостингу" - перевірка вашого сервера на відповідність тех.требованіям Санті. Проблемні параметри і помилки підсвічуються червоним кольором. Якщо все в порядку, рухаємося далі. Увага! Якщо пункт «Обсяг пам'яті» підсвічений червоним, можна його ігнорувати і йти далі, тому що необхідний обсяг складно прогнозувати.

Вкладка "Система", все поля повинна бути заповнені обов'язково:

  • "Логін" для входу в систему - вводимо свій логін на заміну логіну "admin";
  • "Новий пароль" та "Повторіть пароль» для входу в систему - не скупіться на складність пароля, якщо не вистачає фантазії скористайтеся утилітою "Генератор паролів";
  • "Адреса сайту", заповнюється автоматично - адреса сайту на якому встановлений САНТИ в форматі http: //сайт.ru/, перевірте коректність автозаповнення;
  • "Ім'я папки антивіруса", заповнюється автоматично - папка в якій лежать файли Санті, перевірте коректність автозаповнення;
  • "Серверна шлях до сайту", заповнюється автоматично, перевірте коректність автозаповнення;
  • «Вибір часового поясу» - виберіть свій часовий пояс для коректного відображення часу в автопілот;
  • «Ручне регулювання CRON для автопілотів» - включайте в тому випадку, якщо не хочете покладатися на наш серверний запуск автопілотів і збираєтеся посилання на них прописати в своєму диспетчері завдань.

Вкладка "Файли і БД":

  • «Звідки БД» - адреса бази даних вашого сайту. Використовується для резервного копіювання та моніторингу бази даних;
  • «Ім'я БД» - ім'я бази даних для резервного копіювання та моніторингу;
  • аналогічно «Логін БД», Пароль БД »,« Кодування БД ";
  • «Файлове сховище» - Санті підтримує резервне копіювання файлів і БД вашого сайту як на локальний хостинг, так і в різні файлові сховища:
    • Локальний хостинг - якщо не вибирати ніяких файлових сховищ в діалозі, то резервні копії файлів сайту і бази даних будуть міститися в папку «папка_санті / datas / backups /». Резервні копії старіше місяці автоматично видаляються.
    • «Яндекс диск» - резервне копіювання сайту на Яндекс.Діск. Для початку роботи з ним потрібно ввести логін формату «логин@yandex.ru» і пароль від аккаунта в Яндекс.
    • «Google.Drive» - резервне копіювання сайту в хмару Гугл.Драйв. Для початку роботи з ним нам знадобиться завести проект в Google.Drive, отримати «CLIENT ID» і «CLIENT SECRET», а потім згенерувати токен. Пройдемо за пунктами: 1. проект створюємо за посиланням https://code.google.com/apis/console/ і переходимо в інтерфейс консолі розробника; 2. Вибираємо розділ «APIs & auth» -> «APIs», в ньому переходимо в розділ «Google Apps APIs» -> «Drive API» і включаємо їх натисканням кнопки включити API «Enable API»; 3. Проходимо в розділ лівого меню «APIs & auth» -> «Credentials», тиснемо «Add credentials», вибираємо «OAuth 2.0 client», далі параметри «Application type» = »Web application», «Name» = довільно, « Authorized JavaScript origins »= вказуємо ім'я вашого домену, наприклад« http://santivi.com »,« Authorized redirect URIs »= виставляємо шлях до вашого діалогу налаштувань Санті з http і https у всіх варіаціях, см. приклад налаштування на рис.3 і тиснемо «Create».

      Малюнок 3. Налаштування Google.Drive API діалог Add Credentials

      Після натискання кнопки створення побачимо модальне вікно з client ID і client secret значеннями, забираємо їх в Санті і тиснемо кнопку «отримати токен». Якщо не вийшло, повторіть отримати токен після процесу установки Санті.

    • «Dropbox» - резервне копіювання сайту в хмару Dropbox. Для початку роботи з ним, нам знадобиться завести додаток в Dropbox, отримати «App key» і «App secret», а потім згенерувати токен. Пройдемо за пунктами: 1. пройдемо по посиланню https://www.dropbox.com/developers/apps і натиснемо «Create app». 2. Проходимо діалог створення додатка, вибираємо «Dropbox API app» -> «No - My app needs access to files already on Dropbox.» -> «All file types - My app needs access to a user's full Dropbox.» -> Ім'я довільне 3. Після створення програми ми потрапимо в його панель управління підприємств, тут забираємо App key і App secret, їх переносимо в Санті 4. у пункті Development users знімаємо обмеження з only you. 5. Отримуємо токен в Санті.
    • «FTP» - резервне копіювання файлів по FTP. Потрібно вказати адресу ftp сервера, логін і пароль.
  • "Продукти, що виключаються файли, папки, розширення (моніторинг файлів)" - файли і папки, які необхідно ігнорувати при моніторингу файлів, вказуються через кому, можливо задавати як точне ім'я файлів і папок, так і маску з розширення, наприклад * .jpg;
  • "Продукти, що виключаються файли, папки, розширення (backup файлів)" - список файлів і папок, ігнорованих при резервному копіюванні, перераховуються через кому, можливо задавати як точне ім'я файлів і папок, так і маску з розширення, наприклад * .jpg;

Вкладка "Особиста інформація":

  • "SANTI ID" - серійний номер SANTI, отриманий вами через сайт http://santivi.com/ на пошту, якщо ключ не буде введений - будуть недоступні автопілот, он-лайн консультант;
  • "E-mail" - ваш поштовий ящик, на які будуть надсилатися антивірусом повідомлення, при виявленні зараження сайту, можливо перерахування кількох ящиків через кому;
  • "Моб.телефон" - номер мобільного телефону, на який Санті буде відправляти смс повідомлення, при виявленні зараження сайту.

Вкладка "Інформування":

  • "Інформувати на E-mail" - тумблер, що включає e-mail повідомлення від Санті;
  • "Інформувати по СМС" - тумблер, що включає СМС повідомлення від Санті;
  • "Логін СМС агрегатора" - логін від облікового запису в сервісі відправки СМС. Зареєструватися можливо не виходячи з системи натисканням за посиланням "зареєструвати", якщо аккаунт є - то натисни посилання "встановити існуючий";
  • "Пароль СМС агрегатора" - логін і пароль від аккаунта в сервісі відправки СМС, встановлюється при виборі посилання "встановити існуючий".

Після заповнення всіх полів і виставлення всіх тумблерів - натискаємо "ГОТОВИЙ". Санті збереже всі настройки, запам'ятає свій образ для автозахисту, просканує ваш сайт. Після завершення установки Санті попросить вас видалити файл install.php, поки ви цього не зробите, далі робота не можлива.

php, поки ви цього не зробите, далі робота не можлива

Завершення діалогу налаштувань

Видаліть install.php. Антивірус встановлений, можна переходити до вивчення його функціоналу.

2. Знайомство з системою Санті

Санті встановлений і налаштований і тепер є доступ до всіх розділів інтерфейсу сайту. Web-антивірус для сайтів Санті - це сукупність автопілотів для перевірки цілісності файлів, інструментів для ручного сканування / лікування сайту, утиліт для лікування сайту і поліпшення безпеки сайту. Антивірус має систему самозахисту, при виявленні втручання в свої файли він видаляє всі свої файли і відкочується первісну, що функціонує коректно, версію. Санті має в інтерфейсі чат-менеджер для спілкування з фахівцями з лікування сайтів. Відображає новини продукту і інформує, якщо пора оновитися. Головна сторінка інтерфейсу антивіруса відображає список підозрілих дій або подій і дозволяє переглянути / відредагувати / вилікувати будь-який з скриптів сайтів, поставити йому статус. Під списком підозрілих файлів відображається графік виявлень підозрілих об'єктів на захищається сайті.

Під списком підозрілих файлів відображається графік виявлень підозрілих об'єктів на захищається сайті

Головний екран антивіруса

Автопілот - це проактивний захист вашого сайту:

  • Моніторинг файлів сайту;
  • Бекапінг файлів сайту на хостинг або в хмару;
  • Моніторинг бази даних сайту;
  • Перевірка сайту очима пошукових систем;
  • Перевірка сайту очима десктопних антивірусів;
  • Перевірка сайту по сигнатурам.

Захист вручну - швидка ручна перевірка файлів сайту на віруси / зміни / відповідність сигнатурам:

  • Перевірка по сигнатурам;
  • Пошук змін в файлах;
  • Перевірка блокування в ПС;
  • Пошук файлів по даті зміни;
  • Видалення шкідливих вставок по масці.

Утиліти - набір корисного інструментарію:

  • Date-пошук файлів;
  • Пошук і видалення шкідливих вставок;
  • Бекап і відновлення;
  • Редактор файлів;
  • .htaccess блокування сайту;
  • .ftpaccess конфигуратор;
  • Генератор паролів;
  • PHP info;
  • Новини Санті і вразливостей сайтів з дозволу http://securitylab.ru/.

В інтерфейсі Санті в шапці справа розташовуються блоки додаткового меню:

  • Блок переходу на сайт антивіруса;
  • Блок переходу "Партнерство" на сторінку зворотного зв'язку з розробником системи;
  • Блок "Он-лайн допомога" - виклик вікна чатменеджера з IT-фахівцем антивіруса Санті для допомоги в лікуванні сайту;
  • Блок "Спільнота" - при натисканні відкриває форум спільноти Санті.

В інформаційній сфері інтерфейсу Санті, праворуч від заголовка, на всіх сторінках антивіруса, розташовані:

  • Кнопка виходу з системи;
  • Розділ термінових повідомлень - в ньому виводяться в міру появи термінові повідомлення від проекту Санті і повідомлення про необхідність поновлення web-антивіруса;
  • Інформація про баланс в СМС сервісі.

Версію встановленого у вас Санті завжди можна подивитися в підвалі системи. Такий не повний список можливостей і інструментів системи безпеки і він буде постійно розширюватися.

3. Робота з системою Санті

3.1 Автопілот

Розділ інтерфейсу Санті, що дозволяє активувати необхідні автоматичні інструменти, визначати їх параметри, задати періодичність виконання автопілотів. Для роботи автопілотів, в настройках, повинен бути зазначений коректний для захищається сайту SANTI ID.

Для роботи автопілотів, в настройках, повинен бути зазначений коректний для захищається сайту SANTI ID

блок автопілотів

3.1.1 Самозахист

Самозахист Санті включена на автоматичне виконання відразу після застосування налаштувань. Через певні інтервали часу антивірус перевіряє цілісність своїх файлів, за винятком постійно мінливих декількох файлів, і при першому виявленні втручання - повертає файли в початковий стан.

3.1.2 Моніторинг файлів сайту

Автопілот, скануючий файли / скрипти сайту на цілісність, в порівнянні з попереднім чином файли, зображення, папки виключення, великі файли, виключає часто змінювані файли, такі як error логи. Реагує на різницю в даті зміни файлу, в розмірі файлу, в контрольній сумі файлу, на появу нових файлів і папок, на видалення файлів. При виявленні змін повідомляє користувача по e-mail і СМС, створює запис в свою базу даних і відображає події та файли зі списку знайдених об'єктів на головній сторінці Санті.

3.1.3 Перевірка сайту очима пошукових систем

Якщо сайт заражений вірусом і несе небезпеку для його відвідувачів, то багато пошукові системи і зокрема Яндекс і Google блокують сайт в пошуковій видачі, видаючи користувачам повідомлення про шкідливість і небезпеку сайту, і заносячи сайт входить до переліку підозрілих. Часто пошукові системи помиляються. Результатом таких заходів є втрата довіри людей до сайту і падіння відвідуваності. Автопілот Санті по скануванню пошукових систем перевіряє через певні користувачем інтервали часу стан сайту в ПС Яндекс, Google і повідомляє при виявленні блокування про такий по СМС і e-mail. Повідомлення дозволяє вчасно зреагувати на блокування, вжити заходів і написати в ПС про справність сайту.

3.1.4 Бекапінг файлів сайту

Автопілот бекапу файлів сайту архівує весь сайт через задані користувачем інтервали часу і зберігає їх або на сайті в папці Санті за адресою http: // сайт / санти / datas / backups / в файл з розширенням .sabu, або зберігає архів в хмарі Яндекс.Діск (при включеному тумблер Я.Д. і заданих в настройках параметрах аккаунта Яндекс). При архівації ігнорується папка з антивірусом, зберігаються права на файли, структура сайту. Для розпакування архіву з файлами сайту використовується утиліта бекапінга / відновлення сайту з розділу "Програми" Санті. Так само в розділі "Завантажити" сайту http://santivi.com/ доступна версія програми для Windows, що дозволяє розпакувати файли .sabu на ПК користувача.

3.2 Вручну

Автопілот можливо запустити вручну, не чекаючи спрацьовування завдання за розкладом, для цього біля кожного автопілота передбачена кнопка запуску, см.рисунок.

рисунок

Негайний запуск автопілота

3.3 Процес лікування файлів

Система безпеки сайтів Санті дуже гнучкий інструмент, що дозволяє використовувати його в лікуванні сайту і як допоміжний засіб, яке не було встановлено до зараження інтернет-проекту, так і як засіб реактивного виявлення заражень і відновлення сайту будучи встановленим. Розглянемо оглядово обидва названі варіанти.

3.3.1 Первинне лікування сайту з Санті

Статтю про лікування сайту за допомогою Санті ви можете прочитати на нашому блозі за посиланням http://santivi.com/category/blog-santi .

3.3.2 Лікування сайту при виявленні загрози системою Санті

Статтю про те, що робити, якщо Санті виявив і повідомив про втручання в сайт і його зараженні, ви можете прочитати на нашому блозі за посиланням http://santivi.com/category/blog-santi .

3.4 ПОВІДОМЛЕННЯ від антівіруса

Так як самє від того, Наскільки Швидко зреагує власник інтернет-проекту и усуне шкідливі скрипти на сайті, покладах Збереження репутації и відвідуваності сайту, система безпеки сайтів Санті оснащена двома системами Сповіщення про Загроза: e-mail ПОВІДОМЛЕННЯ, СМС ПОВІДОМЛЕННЯ. При віявленні автопілотом Санті вірусів на сайті система відправляє e-mail на пошту з інформацією про Виявлення и відправляє СМС на телефон господаря сайту з інформацією про Виявлення та крітічності події. ПОВІДОМЛЕННЯ відправляються автопілотамі: "Моніторинг файлів сайту", "Перевірка сайту очима пошукових систем". Повідомленнями можна управляти через розділ "Налаштування" інтерфейсу системи безпеки, тут можливо їх відключаті або актівуваті. Для отримання СМС повідомлень від Санті, в розділі "Налаштування" необхідно:

  • вказати номер мобільного телефону в федеральному форматі;
  • зареєструватися в системі СМС відправки, що можна виконати відразу в розділі "Налаштування" у вкладці "Інформування";
  • встановити логін і пароль доступу до системи СМС відправки - це відбудеться автоматично при реєстрації в системі;
  • поповнити баланс в СМС сервісі, вартість 1 СМС на день написання інструкції становила 25 коп. / смс ..

Після реєстрації в СМС сервісі у вас буде 10 безкоштовних СМС.

3.5 Інструменти системи

Розділ "Програми" (рис. 6) містить в собі масу інструментів для забезпечення безпеки сайту, для лікування сайту, для інформаційної підтримки користувача системи. Розглянемо кожну з утиліт докладніше.

Розглянемо кожну з утиліт докладніше

Малюнок 6. Розділ «Програми»

3.5.1 Генератор паролів

Інструмент "Генератор паролів" (рис. 7) - незамінний помічник при нестачі фантазії для створення складних, зламостійких паролів. Параметри:

  • Довжина пароля для генерації;
  • Тип пароля
    • Будь-які символи в будь-якому регістрі;
    • Букви + цифри у верхньому і нижньому регістрах.

Малюнок 7. Утиліта «Генератор паролів»

3.5.2 FTP конфигуратор

Інструмент для настройки та створення файлу управління доступом по FTP до сайту .ftpaccess (рис 8.). Величезна частка зломів сайтів та заражень відбувається внаслідок "викрадення" у власників сайтів їх ftp акаунтів, панацеєю від подібних зломів може бути настройка файлу доступу до FTP. ftpaccess. У ньому ми можемо вказати IP дозволених користувачів FTP, обмежити доступ всім іншим і мн.др .. УВАГА! Файл обробляється FTP серверами на базі ProFTPD, Pure-FTP. Результат генерації вмісту для файлу .ftpaccess необхідно помістити в однойменний файл в кореневу директорію вашого сайту, тоді він буде діяти на каталог в якому розміщений і на його підкаталоги. Параметри:

  • Заборона доступу всім - при виборі даної настройки ви отримаєте вміст файлу, повністю блокують доступ до FTP;
  • Заборона доступу для IP - вказуємо IP адреси, які хочемо заблокувати, через кому;
  • Дозволити доступ для IP - через кому вказуємо IP адреси, яким хочемо дати доступ до сайту через FTP, наприклад, IP адреса офісу, IP адреса будинку;
  • Заборонити перезапис існуючих файлів - параметр який дозволяє переглядати по FTP файли, але не перезаписувати файли.

Малюнок 8. Утиліта «.ftpaccess конфигуратор»

3.5.3 Бекап і відновлення

Багатофункціональна утиліта для бекапу / відновлення сайту, на якому встановлений Санті (рис. 9). При бекап файлів сайту утиліта упаковує всі файли в архів з розширенням .sabu (gzip архівація), в назві файлу позначається дата бекапінга. Архів зберігається в папці санти / datas / backups /. При архівації утиліта зберігає права файлів і папок, ігнорує зазначені папки і багато інших Параметри бекапу:

  • Ім'я бекапу - встановлюється автоматично, але можна змінити;
  • З якою папки бекапів - автоматично встановлюється кореневий каталог сайту, можливо редагування;
  • Виключити папку - папка, яку варто ігнорувати при бекапінге, за замовчуванням - папка Санті;
  • Тільки з розширенням - архівуємо файли з зазначеним розширенням;
  • Не більше (байт) - обмеження на розмір файлів, вказуємо в байтах максимальний для бекапінга обсяг файлу.

Якщо ми користуємося утилітою для відновлення, то вабіраем дію "Відновлюємо", утиліта запропонує вам список доступних для розпакування файлів. Параметри:

  • В яку папку відновлюємо - за замовчуванням відновлення йде в папку санти / datas / unarchive /, цим параметром ми задаємо ім'я папки з вищезгаданому шляху;
  • Існуючі бекапи - список доступних в папці backups архівів з бекапу, відновлюватися буде обраний.

Формат архіву .sabu специфічний і жодне з існуючих засобів розпакування архівів не допоможе Вам з розпакуванням файлу, крім даної утиліти. Найближчим часом буде розроблено Windows додаток для розпакування бекап файлів на ПК.

Найближчим часом буде розроблено Windows додаток для розпакування бекап файлів на ПК

Малюнок 9. Утиліта «Бекап і відновлення»

3.5.4 Блокування сайту

Утиліта ".htaccess блокування сайту" (рис. 10) - інструмент, що дозволяє, в одне натискання заблокувати / розблокувати сайт, на якому встановлений Санті.

10) - інструмент, що дозволяє, в одне натискання заблокувати / розблокувати сайт, на якому встановлений Санті

Малюнок 10. Утиліта «.htaccess блокування сайту»

Якщо сайт заражений, піддається DDOS атаки або зламаний в результаті стороннього втручання, рекомендується користуватися цим інструментом під час лікування або відновлення сайту. Завдяки блокуванню сайту ви не вдарите в бруд обличчям перед відвідувачами і збережіть їх комп'ютери неушкодженими від вірусів. При активації блокування утиліта робить тимчасову запис в кореневій .htaccess файл сайту і показує всім відвідувачам сторінки, представлену на малюнку 11.

Малюнок 11. Екран блокування сайту

3.5.5 PHPinfo

Інструмент, який можна віднести до розряду інформаційних і часто необхідних веб-адміністраторам при установці і настройці тих чи інших скриптів, коли необхідно подивитися параметри Сервера / PHP і т.д .. Утиліта "PHP info" (рис. 12) тепер завжди під рукою і покаже Вам всю інформацію про вашому хостингу.

12) тепер завжди під рукою і покаже Вам всю інформацію про вашому хостингу

Малюнок 12. Утиліта «PHP info»

3.5.6 Новини

Інформаційна утиліта "Новости" (рис. 13) - це RSS стрічки новин вразливостей популярних CMS і ПО, новин Санті.

13) - це RSS стрічки новин вразливостей популярних CMS і ПО, новин Санті

Малюнок 13. Утиліта «Новини»

3.5.7 Date-пошук файлів

Утиліта для пошуку файлів сайту з датою зміни з заданого інтервалу дат (рис. 14). Пошуковий інструмент є незамінним помічником при пошуку заражених файлів в відомий проміжок дат, рекомендується до використання, коли Ви встановили антивірус на вже заражений сайт і потрібно його вилікувати за допомогою Санті. Чому Date -пошук? Як правило, скрипти сайтів вкрай рідко змінюються після їх завантаження на сервер, часті зміни поширюються тільки на файли контенту: зображення, документи, конфігураційні файли, всі інші файли залишаються незмінними з моменту їх завантаження. Втручаючись в файли, віруси змінюють дату зміни та їх легко обчислити за допомогою даного інструменту. Параметри:

  • Діапазон дат для пошуку - початкова і кінцева дата діапазону дат змін, з якого шукати файли.
  • Розширення (через кому) - список розширень файлів, які ми можемо або ігнорувати, або обробляти, см. Параметр нижче;
  • Дії з зазначеними розширеннями:
    • Зазначені виключити;
    • Зазначені перевіряти;
    • Не зважати на розширення;

В результаті роботи пошукача вам видасться список знайдених файлів із зазначенням шляху до файлу, дати зміни і кнопкою редагування файлу. На вибір -можна вилікувати його редагуванням в Санті, або відредагувати файл за виданим шляху через FTP.

На вибір -можна вилікувати його редагуванням в Санті, або відредагувати файл за виданим шляху через FTP

Малюнок 14. Утиліта «Date-пошук файлів»

3.5.8 Редактор файлів

Допоміжна утиліта для знайдених Санті змінених файлів, допомагає переглядати і редагувати об'єкти. Редактор файлів (рис. 15) має підсвічування коду, автоопределение кодування файлу, яка може помилятися - !!! завжди задавайте кодування файлу вручну. Після редагування натисніть кнопку "Зберегти" і файл на хостингу буде змінений. При самостійному запуску утиліти, функціонал обмежений. Параметри:

  • Кодування файлу.

Малюнок 15. Програми «Редактор файлів»

3.5.9 Пошук і видалення шкідливих вставок

Утиліта для масового пошуку / видалення шкідливих вставок в скриптах сайту (рис. 16). Утиліта дозволяє швидко і легко знайти і вилікувати всі файли, якщо відома рядок шкідливої ​​вставки. Інструмент допомагає при зараженні сотень файлів одним і тим же шкідливий, наприклад, поширений iframe віруси в .js javascript файлах. Для роботи інструменту досить ввести початок шкідливої ​​рядки і її кінець, за якими можна однозначно ідентифікувати цей рядок, далі задати параметри і натиснути "Виконати". Параметри:

  • Початок шкідливої ​​вставки - наприклад, "; document.write (unescape ( '% 3";
  • Кінець шкідливої ​​вставки - наприклад, "3E '));";
  • Розширення (через кому) - список розширень файлів, які ми можемо або ігнорувати, або обробляти, см. Параметр нижче;
  • Дії з зазначеними розширеннями:
    • Зазначені виключити;
    • Зазначені обробляти;
    • Не зважати на розширення;
  • Дія:
    • шукаємо;
    • Шукаємо і лікуємо.

Малюнок 16. «Пошук і видалення шкідливих вставок»