monitoring websites op adware/malware

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • andybreda
  • Registratie: December 2013
  • Laatst online: 26-02-2022
Goedemorgen,

Ik beheer momenteel +- 20 websites, echter heb ik tot op heden nog geen manier gevonden om de sites te monitoren op adware/malware.

Hebben jullie tips? Het hoeft geen uitgebreide scanner te zijn (die ik online vind, deze zijn erg prijzig)- puur en alleen de detectie, oorzaak/bron en fix kom ik zelf wel uit.

Alvast bedankt!

Alle reacties


Acties:
  • +1 Henk 'm!

  • Ezechiel
  • Registratie: Augustus 2005
  • Laatst online: 12-09 13:26
Je zou Nessus Essentials een keer kunnen bekijken. Die tool is niet per definitie voor websites bedacht, maar heeft wel een optie om te scannen op vulnerabilities. De Essentials versie is gratis en te installeren op je eigen werkstation/laptop, wel kan het handig zijn om jezelf te whitelisten in je firewall zodat je jezelf niet buitensluit.

| PoE | iPhone 13 Pro |


Acties:
  • +1 Henk 'm!

  • Ed Vertijsment
  • Registratie: Juli 2014
  • Laatst online: 13-10 10:12
Wat versta je onder adware/malware? Troep geserveerd door af netwerken? Bestanden die uitgeserveerd worden? Of aangepaste code van de websites zelf? In het laatste geval, in welke taal zijn de websites geschreven?

Acties:
  • 0 Henk 'm!

  • andybreda
  • Registratie: December 2013
  • Laatst online: 26-02-2022
Thanks!

Alles is gemaakt met een cms (wordpress /joomla)- gaat puur om de detectie van ads op de (vaak) frontpage. Had laatst een site die geïnjecteerd was met adware door een brakke plugin. De code kan ik na detectie zelf opschonen.

Acties:
  • 0 Henk 'm!

  • Ed Vertijsment
  • Registratie: Juli 2014
  • Laatst online: 13-10 10:12
andybreda schreef op woensdag 26 februari 2020 @ 09:51:Had laatst een site die geïnjecteerd was met adware door een brakke plugin. De code kan ik na detectie zelf opschonen.
Klinkt alsof je last hebt van gehackte websites, in dat geval moet je je energie eerst richten op het dichten van het lek, en niet enkel het opschonen van de code of signalering achteraf. Zie ook:

Wordpress-website gehacked; wat nu?
Ed Vertijsment in "Wordpress-website gehacked; wat nu?"

Als je zowaar last hebt van gehackte website dat je monitoring specifiek daarop (om die reden) denkt nodig te hebben (of het zelfde keer op keer hebt) pak je het mijn inziens verkeerd aan. Tijd om meer op security te gaan zitten.

Als je alles gefixt en je wilt toch monitoren kan je kijken naar verschillende mogelijkheden om bestanden die gewijzigd zijn te detecteren.

- Kijk naar de bewerkingsdatum op het bestandssysteem.
- Kijk naar een hash van het bestand.

En whitelist wijzigen gemaakt door eigen activiteit, anders krijg je false positives bij deployments etc.

Als je op inhoud wilt matchen kun je de meeste hacks eruit halen door te zoeken naar “eval(base64_decode(":

Ed Vertijsment in "Wordpress-website gehacked; wat nu?"

Acties:
  • 0 Henk 'm!

  • Spierenburg
  • Registratie: Maart 2010
  • Laatst online: 11-09 13:32
ManageWP heeft een security scanner, echter moet je wel de premium hebben voor monitoring. Kosten zijn 1 dollar per website per maand.

Acties:
  • 0 Henk 'm!

  • elcapon
  • Registratie: Juli 2017
  • Niet online
Staan de sites op een VPS? ClamAV is een gratis scanner die de VPS af gaat om te kijken naar virussen.

Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
andybreda schreef op woensdag 26 februari 2020 @ 09:51:
Thanks!

Alles is gemaakt met een cms (wordpress /joomla)- gaat puur om de detectie van ads op de (vaak) frontpage. Had laatst een site die geïnjecteerd was met adware door een brakke plugin. De code kan ik na detectie zelf opschonen.
Als ik het goed begrijp heb je dus ergens "schone" broncode staan en je wilt weten of er op die 20 sites "vuile" broncode is terecht gekomen, ik zou zeggen : Vergelijk gewoon de bestanden...

Het probleem zit hem alleen in plugins etc, want hoe wil je daarvan bepalen of wat die doen goed of fout is? Dat vereist echt actief bijhouden van alle malware en dat in bibliotheken stoppen waarmee je kan zoeken. Alleen tja, dat zijn geen goedkope diensten (en ze lopen altijd achter)

Acties:
  • 0 Henk 'm!

  • Ed Vertijsment
  • Registratie: Juli 2014
  • Laatst online: 13-10 10:12
Gomez12 schreef op woensdag 26 februari 2020 @ 11:27:
[...]
Dat vereist echt actief bijhouden van alle malware en dat in bibliotheken stoppen waarmee je kan zoeken.
Meh, 99.99% van alle WordPress hacks wrapped alles in "eval(base64_decode("*, alsof ze gedetecteerd willen worden. Maar ik zie meer in actief bijhouden welke plugin versies er gebruikt worden en of daar exploits voor bekend zijn en dan al alarm slaan.

Ik werk zelf niet meer met WordPress maar dit moet wel te doen zijn met wat kunst en vliegwerk verwacht ik.

*bron: Ik heb op een abuse afdeling van een webhoster gewerkt.

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij

Pagina: 1