有了目前的issues with Network Solutions sites being hacked,我需要一个工具(最好是免费软件),我可以安装到我的网站上,它会在文件更改/更新发生的第二时间给我发电子邮件。
欢迎任何建议:)
此网站位于共享服务器托管包上。
发布于 2010-04-21 17:27:47
你不能在共享主机上安装一个真正的IDS,这是主机的责任。
一个类似黑客的解决方案:
您可以创建一个定期运行的脚本(使用cron或其他机制),该脚本将对所有文件进行校验和,并将校验和与以前存储的记录进行比较,如果存在差异,则通知您。
要查明您的脚本本身是否已被攻击删除(1),您还必须在远程服务器(可能类似于Google App Engine )上创建一个脚本,该脚本ping您的共享服务器脚本,并检查它是否获得预期的结果(可能是基于给定时间的散列)- if否,它会发送电子邮件给您。
(1)这实际上不太可能,大多数攻击都不会删除文件
发布于 2010-04-21 04:25:37
http://www.la-samhna.de/samhain/
然而,这不适用于共享主机,因此您需要一个vps或一个专用服务器
发布于 2010-04-21 04:29:39
我以前用过Tripwire。它真的工作得很好。...its不是免费软件。您可以通过搜索术语"IDS“或”入侵检测系统“找到一些不错的选项
https://stackoverflow.com/questions/2678193
复制相似问题