Kilho.net
情報技術

ウェブハッキング、バックドア危険コード検知プラグイン

サーバーへのハッキング目的でこっそりインストールされたバックドア(PHP)を簡単に見つけるために作成したプラグインです。

PHPで悪用される可能性のある関数が使われているファイルを探し、メールでお知らせします。

 

WordPress、グヌーボード5に簡単にインストールしてご利用いただけます。

 

初回有効化時に全体をスキャンし、毎時間、疑わしいファイルが見つかった場合は管理者宛てにメールでお知らせします。

 

使用方法

  1. お使いのソリューションに対応するプラグインをダウンロードします。
  2. ダウンロードしたファイルを以下のフォルダーに解凍してコピーします。
    – WordPress : /wp-content/plugins/kh-scan/kh.scan.php
    – グヌーボード : /extended/kh.scan.php
  3. WordPressの場合は、プラグイン一覧から「Kilho’s Anti Backdoor for WordPress」 を  有効化します。

 

ダウンロード

 

余談

  • 以前書いたPHPの危険なコードをチェックする記事にMatthewさんからご意見をいただき、WordPressプラグインとして作成しました。

 

4件のコメント

  1. AviraSupport

    그누보드에서 data 폴더에 파일이 많거나 네트워크가 느린곳에서는 연결이 끈겨버리네요..

    1. 오길호

      많은 파일을 검사하다보니 타임아웃 걸린거 같습니다. 현재 파일을 수정하여 업로드 해두었습니다.

  2. Matthew

    오.. documentation 까지… 수고하셨습니다!!! 그런데 저는 플러그인 설치시 한번만 report 가 오고 매시간 report 가 발송되고 있지는 않습니다. 저만 그런건지, 제가 알고 지내는 다른 분들에게 테스트를 해봐달라고 부탁하겠습니다.

    1. 오길호

      의심되는 파일을 추가된 경우 경우에만 메일로 발송합니다.
      매시간마다 중복되는 메일을 받는게 음..

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です