首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >面向WordPress站点的入侵检测系统

面向WordPress站点的入侵检测系统
EN

Stack Overflow用户
提问于 2010-04-21 03:55:43
回答 9查看 1.9K关注 0票数 7

有了目前的issues with Network Solutions sites being hacked,我需要一个工具(最好是免费软件),我可以安装到我的网站上,它会在文件更改/更新发生的第二时间给我发电子邮件。

欢迎任何建议:)

此网站位于共享服务器托管包上。

EN

回答 9

Stack Overflow用户

发布于 2010-04-21 17:27:47

你不能在共享主机上安装一个真正的IDS,这是主机的责任。

一个类似黑客的解决方案:

您可以创建一个定期运行的脚本(使用cron或其他机制),该脚本将对所有文件进行校验和,并将校验和与以前存储的记录进行比较,如果存在差异,则通知您。

要查明您的脚本本身是否已被攻击删除(1),您还必须在远程服务器(可能类似于Google App Engine )上创建一个脚本,该脚本ping您的共享服务器脚本,并检查它是否获得预期的结果(可能是基于给定时间的散列)- if否,它会发送电子邮件给您。

(1)这实际上不太可能,大多数攻击都不会删除文件

票数 2
EN

Stack Overflow用户

发布于 2010-04-21 04:25:37

http://www.la-samhna.de/samhain/

然而,这不适用于共享主机,因此您需要一个vps或一个专用服务器

票数 1
EN

Stack Overflow用户

发布于 2010-04-21 04:29:39

我以前用过Tripwire。它真的工作得很好。...its不是免费软件。您可以通过搜索术语"IDS“或”入侵检测系统“找到一些不错的选项

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2678193

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档