Перший антивірус на PHP

На порталі sourceforge.net розміщений «PHP Anti-Virus» - програмний продукт, який сканує файлову систему, виявляючи небезпечний код в HTML, PHP і CGI, що може бути причиную дефейсів чи дірок в безпеці на shared-хостингу.
Перший реліз відбувся, 22 червня.

На даний момент вже був випущений PHP AntiVirus 1.0.1 Released.

Ліцензія GNU General Public License (GPL).

Моя оцінка:
якщо коротко - хєрня

якщо детальніше:
- для конфігурації треба правити PHP код;
- відсутня можливість запаролити доступ до AV;
- відсутня можливіть додавати папки для сканування чи забороняти сканування.
- не сканить вкладених дерикторій, навыть при заявлених
“// hunts files/folders recursively for scannable items”
- рекурсія використанна для сканування системи, виявлення файлів і папок, може зациклитися, механізму уникнення цього не передбачено.
- відсутність багатомовності;
- механізм сканування зводиться до перевірки наявності певних адресів, але не враховуєтсья, що подібні речі можуть бути доступні і за IP адресами, назви передені у інші кодування і тому подібне;
- про еврестичний аналіз вашє мовчу….
- при великій кількості файлів і папок, антивір як порядний PHP скрипт вилетить по таймауту зазначеному в php.ini, а це дефолту 30 секунд.
- відсутня можливость сканити бази даних;
- відсутнє автоматичне оновлення;

2 останні фішки звичайно додані в список першочергового, що буде додане в наступних версіях… але щось воно мені не дуже віриться :)
Примарним виглядає так само написання сканера бази даних, оскільки для цього треба або тупо вказувати таблиці і поля для сканування, або створювати юзвєра з розширеними правами. Я б наприклад не ризикнув такого створити, та ше й для чужого коду :)
І останнє, найважливіше!!! використання такого “борця за чистий інтернет” само по собі є великою діркою, оскільки хакерня отримує змогу здійснити практично повний лістинг каталогу.

ІТОГ:
проект сирий,
перспектива примарна.

ПРІГОВОР:
Ф ТОПКУ!!!!


я в Ukrainian PHP Group

де ваші привітання? оплески? овації? мене зарахували до Ukrainian PHP Group :)


а я сижу і курю в офісі

карочє всі сматалися, а мені в лом виходити в коридор, корок з пляшки використовую як попільничку і курю на робочому місці. прікольно бляха….

п.с. треба потім вікно відкрити, провітрити :)


хтобимігподумати……..

* В ходе разговора случайно проговорился, и теперь ни для кого не секрет: - тайный миллионер, и из-за своей жадности скрывает это!
* Наш мыслечитатель “Вантуз-2000″ выловил из кое-чьей головы интересные сведения: имеет 14 любовников!
* Мы получили данные по секретным каналам ФСБ о том, что любит петь в душе, и при этом жутко фальшивит!
* Таинственный голос из космоса связался с нами по радио для того, чтобы сказать: в детстве прославился тем, что перевёл через дорогу разом 50 бабушек. 50 озадаченных дедушек осталось на другой стороне!
* Недавно во всех газетах написали, что совсем недавно сбежал из сумасшедшего дома со своим тапком по имени Жучка!
* Френды юзера сообщили нам по секрету, а мы совершенно бессовестно рассказываем всем: являлся идейным вдохновителем и основным тайным сценаристом культового сериала “телепузики”!

* Внимание! Предупреждаем всех, что ухаживает за женой друга!
* Немного подумав мы поняли, что - на самом деле негр, сделавший операцию по пересадке кожи!
* Наш мыслечитатель “Вантуз-2000″ выловил из кое-чьей головы интересные сведения: всегда носит с собой гранатомёт!
* Внимание! Предупреждаем всех, что снимался в мультике про Винни-Пуха!
* Сквозь замочную скважину легко заметить, что регистрируется на сайтах знакомств, вешает туда фоту смазливой девушки и разводит мужиков на свидание, затем приходит и тихо ржёт в сторонке!
* Внимание! Предупреждаем всех, что прячет под джинсами хвост!
* Таинственный голос из космоса связался с нами по радио для того, чтобы сказать: зверски убил 13 спамеров!
* Мы получили сигнал от иностранных спецслцжб: тайно сооружает ядерную бомбу!
* В ходе разговора случайно проговорился, и теперь ни для кого не секрет: именно голосом поют Филипп Киркоров, Антон Зацепин и Таня Буланова!
* Напившись в гавно, выдал себя: на самом деле автроство MS Windows принадлежит , а вовсе не Биллу Гейтсу!
* Наш мыслечитатель “Вантуз-2000″ выловил из кое-чьей головы интересные сведения: имеет Албанское гражданство!
* Мы получили сигнал от иностранных спецслцжб: - мастер соблазнения, осторожно!
* Френды юзера сообщили нам по секрету, а мы совершенно бессовестно рассказываем всем: - тайный герой, борющийся з права пингвинов!
*Мы получили сигнал от иностранных спецслцжб: так любит поесть, что по ночам лунатит и потихоньку дожёвывает батарею центрального отопления!
* Весь интернет уже в течении недели скандалит о том, что строит против своих френдов политические козни!
* В результате наблюдения скрытой камерой мы обнаружили, что переводит старушек через дорогу. Старушки упираются, некоторые даже пытаются стрелять, но это им не помогает!
* Надёжные источники информировали нас о том, что роет бункер на случай ядерной войны!

Твой юзернэйм:

Узнай правду о своём друге!


Хто ж у Путіна в роду з Меровінгів?

цікаво ж бліна….

“Портрет Карла II Бурбонського”

Ван Ейк “Подружжя Арнольфіни”. (1395 г.)


Труднощі перекладу

В каком-то институте, в котором готовили литературных переводчиков, на контрольной студентам раздали текст русской частушки, и попросили перевести.
Текст такой:
Эх, лапти мои,
Четыре оборки,
Хочу - дома заночую,
Хочу - у Егорки.
Листочки с результатами работы собрали, и выдали студентам другой группы, с предложением перевести обратно на русский. Вот наиболее интересные варианты:
Hевыносимо туфли блещут лаком,
До бездны только шаг, все решено,
Мне дома нынче сон уже не лаком,
Мне нынче спать у Джоржа суждено.

И еще:

В ботинках был проделан долгий путь,
Оборки пропылились до корней,
Хочу - сумею дома отдохнуть,
А нет - переночую у друзей


Фсьо зільона…. тепер не відмажешся :)

Выявлено следующее: С Вами очень хочет заняться сексом жж-пользователь khristinka.

Кто из Ваших френдов хочет заняться с Вами сексом?

Введите Ваш юзернэйм:


© Brain Storm


pravda.lviv.ua

Народ, тре допомога.

Карочє є домен pravda.lviv.ua, є малость готової системки під нього, суть заключаєтясь в тому, щоб надати змогу бажаючим писати про львівську політику так як вони то бачать і па ходу обговорення персон і подій.

Треба придумати “сногшибатєльну” назву для подібного проекту.

Автору найкращої ідеї місяць банеру на головній сторінці (або пивний еквівалент)

поїхали…


Увага! Запам’ятати налаштунки не пощастить, якщо Ваше переглядало знедоступнює писульки

Як гугул, знущається з нашої красномовної мови :)
http://www.google.com.ua/preferences?hl=uk


кидаю курити

протримався з ранку, курити ше не хочеться але якось відчувається що чогось не хватає.


You are currently browsing the Vedeney`s blog weblog archives for Червень, 2005.
Попередні записи →
Категорії
Архів