2015-07-06 3 views
0

У меня очень большая база данных с более чем 20-летними данными о клиентах. У нас были какие-то вредоносные ответы в течение выходных, в которых были встроены вредоносные программы, которые заражали двух людей, которые просто просматривали браузеры данных. Один из этих людей удалил все подозрительные ответы, которые они могли найти, и теперь они оба очищают свои компьютеры/браузеры и т. Д.сканирование очень большая база данных для вредоносного ПО

Я проверил файл htaccess, и все 1200+ перезаписей кажутся точными, но трудно сказать. Теперь я хотел бы сделать общий поиск базы данных, но не знаю относительно простого способа. У нас есть 110 таблиц. Любые предложения или рекомендации? Кроме того, что я должен проверить, кроме iframe?

+0

привет я отправляю ответ, я подчеркивающие PHP, если вы не используете PHP, но ваш сервер поддерживает его, пожалуйста, проверьте его в любом случае. – Nick

+0

также я забыл упомянуть - проверьте также каталог загрузки пользователей, независимо от того, «все файлы хорошо проверены» - обычно они доступны для записи в мире, и файл может поступать из другого источника. – Nick

+1

точно, как вы получаете вредоносное ПО в базу данных? если вы говорите о javascript или что-то в этом роде, ваша система явно уязвима для атак XSS, и у вас есть большая проблема ... –

ответ

0

сбрасывать базу данных и проверять текстовый файл с помощью дампа.

проверить все записываемые файлы с расширением php. мы имели схожую ситуацию, когда мы использовали расширение html, и только затронутые файлы были некоторыми тестовыми php-файлами.

, если это PHP, проверить все файлы base64_decode, gzdecode, Exec и аналогичные функции ...

проверка веб-мастеров Google инструменты для точного пропущено. однако не забывайте, что почти всегда фрагмент, показанный в webmastertools, «изменен», например. у вас есть mallitious snipped, который отправляет перенаправление, который отправляет перенаправление, а окончательный отлаженный отображается в google.

Chech каталог изображений для загруженных файлов PHP со странными названиями, такими something.jpg..spaces ... PHP

+0

помогла эта информация? если вы публикуете обновление для прогресса, которое я могу редактировать – Nick