Требования для работы
Описание
Данный компонент не является полноценным антивирусом - это инструмент для анализа состояния файлов, помощник в поиске потенциальной угрозы.
Анализ осуществляется через запуск скрипта(используя cron), который проверяет все файлы и папки(кроме исключенных), по следующим кретериям:
- Дата создания файла/папки
- Дата изменения файла/папки
- Размер файла(beta) - для случаев когда дата изменения была возвращена файлу после изменения
- Содержимое файлов - поиск потенциально опасных функций из списка в параметрах компонента
- Доступ к указанным группам пользователей, в данном пункте можно организовать проверку на административный доступ
В автоматическом режиме возможно:
- Создание index.html файла в каталогах, для закрытия доступа к списку файлов
- Контроль прав доступа к файлам - возможно понижение прав на папках и файлах до указанных, по умолчанию - 644 для папок и 700 для файлов
- Удаление стандартных контактов - данный функционал используют боты для отправки писем с вашего сайта
Анализ файлов осуществляется в рамках сессии - это помогает в работе на серверах, где время работы скриптов ограничено параметрами apache.
Активная сессия может быть только одна, проверка осуществляется за указанную дату(проверка на создание/изменение файла), если сессия была прервана, то следующий запуск сессии продолжит анализ с места прекращения работы предыдущей сессии.
После завершения проверки, вам на почту будет выслан отчет, из письма вы можете не заходя в панель управления:
- Исключить угрозы из списка
- Просмотреть содержание файла(возможно ограничение доступа к этому функционалу, через назначение группы пользователей)
В панели управления компонентом дополнительно реализовано:
- Поиск по тексту
- Кодирование и декодирование текста eval и base_64
- Изменение прав по указанному пути со всеми подкаталогами
- Просмотр email отчетов
- Работа со списком угроз
Список угроз пополняется при каждом сканировании, но если вы исключили угрозу, то она не попадет в отчет. Сам список позволяет вывести содержимое файла, на форме реализован помощник - набор гипер ссылок, которые показывают места где найдена угроза.