Как стать автором
Обновить

Комментарии 9

Спасибо за статью! Я очень рад, что моя программа используется и приносит пользу! :)
Да, программа заслуживает внимания, но как таковой документации к ней нет. Только несколько статей на гитхабе и руководство к использованию в стиле «скачал и запустил». Это первое время меня настораживало. Поэтому решил скомпоновать все одной статьей.
Для получения общей информации по программе одним взглядом, так сказать.
У нас довольно обширные планы по её улучшению, документация в ToDO тоже значится, но Вы нам очень помогли с ней! :)
Требуется запускать на родительском сервере с openvz
Спасибо!
Для массового vds хостинга на openvz есть nodewatch ( vpsantiabuse.com/ ).
Честно говоря, там самый минимум(в основном блокировка уже последствий взлома), но уже решает кучу проблем, работает стабильно, ложных срабытываний некоторое количество есть, но минимум.
Я на всякий случай ставлю даже если на железке всего пара подконтрольных мне виртуалок.
Не совсем понял. После запуска скрипт выдал полный отчёт или остановился на первом предупреждении? Сам предупреждение выглядит ошибочным.
root@home:~/antidoto# perl Antidoto.pl
We got warning about process from CT: 319: 'Executable file for this process was removed, it's looks like malware'
pid: 500 name: dbus-daemon ppid: 1 uid: 107 gid: 112 CT: 319
exe path: (deleted)/usr/bin/dbus-daemon
cwd: /
cmdline: /usr/bin/dbus-daemon --system

root@home:~/antidoto# ls -la /usr/bin/dbus-daemon
-rwxr-xr-x 1 root root 409424 Feb 9 16:37 /usr/bin/dbus-daemon
действительно, больше похоже на ложное срабатывание. Но все это выглядит как окончание сканирование. В скрипте нет какого-то итоговой информации и его работа заканчивается просто строками вывода последней информации.
Из пожеланий к скрипту хотелось бы бОльшего интерактива =)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий