نمایش نتایج: از شماره 1 تا 10 , از مجموع 24

موضوع: آموزش کامل انتی شلر lmd

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن iMohsen آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    475
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    517
    تشکر شده در
    379 پست

    پیش فرض پاسخ : آموزش کامل انتی شلر lmd

    Malware detection با آنتی شلر خیلی متفاوت هست .

    آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟
    ▪ نصب و کانفیگ انواع نرم افزارهای مانیتورینگ
    ▪ پشتیبانی سرورهای لینوکس

    پروفایل در Linkedin

  2. تعداد تشکر ها از iMohsen به دلیل پست مفید


  3. #2
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,170
    تشکر شده در
    813 پست

    پیش فرض پاسخ : آموزش کامل انتی شلر lmd

    نقل قول نوشته اصلی توسط iMohsen نمایش پست ها
    Malware detection با آنتی شلر خیلی متفاوت هست .

    آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟
    حدود هشت شل را شخصا تست کردم که بسیار سریع در هنگام اپلود قرنطینه کرد

    جواب تمامی سوالات شما در این لینک وجود داره

    Linux Malware Detect | R-fx Networks

    اینم کارهایی که این برنامه انجام میده:

    Features:
    - MD5 file hash detection for quick threat identification
    - HEX based pattern matching for identifying threat variants
    - statistical analysis component for detection of obfuscated threats (e.g: base64)
    - integrated detection of ClamAV to use as scanner engine for improved performance
    - integrated signature update feature with -u|–update
    - integrated version update feature with -d|–update-ver
    - scan-recent option to scan only files that have been added/changed in X days
    - scan-all option for full path based scanning
    - checkout option to upload suspected malware to rfxn.com for review / hashing
    - full reporting system to view current and previous scan results
    - quarantine queue that stores threats in a safe fashion with no permissions
    - quarantine batching option to quarantine the results of a current or past scans
    - quarantine restore option to restore files to original path, owner and perms
    - quarantine suspend account option to Cpanel suspend or shell revoke users
    - cleaner rules to attempt removal of malware injected strings
    - cleaner batching option to attempt cleaning of previous scan reports
    - cleaner rules to remove base64 and gzinflate(base64 injected malware
    - daily cron based scanning of all changes in last 24h in user homedirs
    - daily cron script compatible with stock RH style systems, Cpanel & Ensim
    - kernel based inotify real time file scanning of created/modified/moved files
    - kernel inotify monitor that can take path data from STDIN or FILE
    - kernel inotify monitor convenience feature to monitor system users
    - kernel inotify monitor can be restricted to a configurable user html root
    - kernel inotify monitor with dynamic sysctl limits for optimal performance
    - kernel inotify alerting through daily and/or optional weekly reports
    - e-mail alert reporting after every scan execution (manual & daily)
    - path, extension and signature based ignore options
    - background scanner option for unattended scan operations
    - verbose logging & output of all action
    ویرایش توسط ertebat7 : October 12th, 2012 در ساعت 20:47
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


  4. تعداد تشکر ها ازertebat7 به دلیل پست مفید


  5. #3
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,170
    تشکر شده در
    813 پست

    پیش فرض پاسخ : آموزش کامل انتی شلر lmd

    Detected Threats:


    base64.inject.unclassed perl.ircbot.xscan bin.dccserv.ir***xy perl.mailer.yellsoft bin.fakeproc.Xnuxer perl.shell.cbLorD bin.ircbot.nbot perl.shell.cgitelnet bin.ircbot.php3 php.cmdshell.c100 bin.ircbot.unclassed php.cmdshell.c99 bin.pktflood.ABC123 php.cmdshell.cih bin.pktflood.osf php.cmdshell.egyspider bin.trojan.linuxsmalli php.cmdshell.fx29 c.ircbot.tsunami php.cmdshell.ItsmYarD exp.linux.rstb php.cmdshell.Ketemu exp.linux.unclassed php.cmdshell.N3tshell exp.setuid0.unclassed php.cmdshell.r57 gzbase64.inject php.cmdshell.unclassed html.phishing.auc61 php.defash.buno html.phishing.hsbc php.exe.globals perl.connback.DataCha0s php.include.remote perl.connback.N2 php.ircbot.InsideTeam perl.cpanel.cpwrap php.ircbot.lolwut perl.ircbot.atrixteam php.ircbot.sniper perl.ircbot.bRuNo php.ircbot.vj_denie perl.ircbot.Clx php.mailer.10hack perl.ircbot.devil php.mailer.bombam perl.ircbot.fx29 php.mailer.PostMan perl.ircbot.magnum php.phishing.AliKay perl.ircbot.oldwolf php.phishing.mrbrain perl.ircbot.putr4XtReme php.phishing.ReZulT perl.ircbot.rafflesia php.pktflood.oey perl.ircbot.UberCracker php.shell.rc99 perl.ircbot.xdh php.shell.shellcomm
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


  6. تعداد تشکر ها ازertebat7 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: May 1st, 2016, 11:53
  2. پاسخ ها: 8
    آخرين نوشته: March 18th, 2016, 20:13
  3. پاسخ ها: 0
    آخرين نوشته: October 15th, 2014, 09:38
  4. آموزش کامل اچ تی تی پی (http)
    توسط a.n1 در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: April 3rd, 2013, 12:48

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •