サーバーへのハッキング目的でこっそりインストールされたバックドア(PHP)を簡単に見つけるために作成したプラグインです。
PHPで悪用される可能性のある関数が使われているファイルを探し、メールでお知らせします。
WordPress、グヌーボード5に簡単にインストールしてご利用いただけます。
初回有効化時に全体をスキャンし、毎時間、疑わしいファイルが見つかった場合は管理者宛てにメールでお知らせします。
使用方法
- お使いのソリューションに対応するプラグインをダウンロードします。
- ダウンロードしたファイルを以下のフォルダーに解凍してコピーします。
– WordPress : /wp-content/plugins/kh-scan/kh.scan.php
– グヌーボード : /extended/kh.scan.php - WordPressの場合は、プラグイン一覧から「Kilho’s Anti Backdoor for WordPress」 を 有効化します。
ダウンロード
余談
- 以前書いたPHPの危険なコードをチェックする記事にMatthewさんからご意見をいただき、WordPressプラグインとして作成しました。
그누보드에서 data 폴더에 파일이 많거나 네트워크가 느린곳에서는 연결이 끈겨버리네요..
많은 파일을 검사하다보니 타임아웃 걸린거 같습니다. 현재 파일을 수정하여 업로드 해두었습니다.
오.. documentation 까지… 수고하셨습니다!!! 그런데 저는 플러그인 설치시 한번만 report 가 오고 매시간 report 가 발송되고 있지는 않습니다. 저만 그런건지, 제가 알고 지내는 다른 분들에게 테스트를 해봐달라고 부탁하겠습니다.
의심되는 파일을 추가된 경우 경우에만 메일로 발송합니다.
매시간마다 중복되는 메일을 받는게 음..