Вільний антивірус для серверів від «Яндекса»
«Яндекс» зробив корисну річ і виклав у вільний доступ код антивіруса Manul. для сканування веб-сайтів на наявність шкідливих скриптів (під ліцензією BSD).
Утиліта працює дуже просто. Їй не потрібен доступ до облікових записів адміністратора. Просто завантажуємо, запускаємо файл (потрібно версія PHP не нижче 5.2 і наявність в ній модулів ZipArchive, DOM і XML) і видаляємо антивірус з сервера.
У корпоративному блозі компанія пояснює, що при скануванні Manul збирає інформацію про всі файли, що лежать в кореневому каталозі і нижче його, - про їх розмір, дату останньої зміни, обчислює хеш-суму. Паралельно кожен файл перевіряється на шкідливість по прикладеної антивірусній базі і позначається одним з трьох прапорців.
- жовтий - в файлі присутній підозрілий код, який за різними ознаками може виявитися шкідливим;
- червоний - в файлі присутній відомий шкідливий код;
- зелений - в файлі не знайдено нічого підозрілого.
Завершивши перевірку, Manul зберігає всю отриману інформацію у вигляді XML-звіту. Фрагменти коду - як підозрілі, так і шкідливі - також прикладаються до звіту.

Manul зручно використовувати тільки в разі реального зараження, про який автоматично інформує той же «Яндекс». Програма розроблена спільно з компанією Revisium.
Поділися новиною з друзями: