Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: ClamAV и проверка php скриптов на предмет php shell  (Прочитано 1154 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kay

  • Автор темы
  • Любитель
  • *
  • Сообщений: 97
    • Просмотр профиля
$ clamscan --version
ClamAV 0.95.3/10002/Mon Nov  9 04:05:15 2009
$ clamscan c99madshell.php
c99madshell.php: OK

----------- SCAN SUMMARY -----------
Known viruses: 646731
Engine version: 0.95.3
Scanned directories: 0
Scanned files: 1
Infected files: 0
Data scanned: 0.08 MB
Data read: 0.04 MB (ratio 2.00:1)
Time: 2.939 sec (0 m 2 s)
В чем может быть проблема? Почему ClamAV пропускает c99shell?

Оффлайн vasilisc

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2563
  • г.Северодвинск - строим АПЛ
    • Просмотр профиля
    • Авторские статьи об OpenSource
Re: ClamAV и проверка php скриптов на предмет php shell
« Ответ #1 : 10 Ноября 2009, 14:56:22 »
кламав вроде как не обладает продвинутой эвристикой и ищет по сигнатурам
shell-php легко изменить и думаю нет для кламава особого смысла искать такие скрипты
мое имхо

 

Страница сгенерирована за 0.029 секунд. Запросов: 24.