cPANEL PLUGIN · MALWARE SCANNER · ΣΥΝΤΟΜΑ

Lion Exploit Scanner

Εντοπίζει ύποπτο PHP και JavaScript κώδικα στα sites των πελατών σου, με καραντίνα που δεν χάνει ποτέ αρχείο.

Ένας σαρωτής φτιαγμένος για hosting

Τα hacked sites σε shared hosting σχεδόν πάντα αφήνουν πίσω τους PHP αρχεία που εκτελούν κώδικα από το URL ή αποκωδικοποιούν κρυμμένο κώδικα. Το Lion Exploit Scanner ψάχνει ακριβώς τέτοια μοτίβα: eval με αποκωδικοποίηση, εντολές συστήματος με δεδομένα από το request, δυναμικές κλήσεις συναρτήσεων και άλλα.

Είναι γραμμένο σε Python χωρίς εξωτερικές βιβλιοθήκες, από την αρχή, χωρίς κώδικα ή υπογραφές από άλλα προϊόντα. Οι κανόνες βρίσκονται σε ξεχωριστό αρχείο JSON, οπότε ενημερώνονται χωρίς αλλαγή στο πρόγραμμα.

Καμία αυτόματη διαγραφή

Η σάρωση μόνο εντοπίζει. Η καραντίνα γίνεται χειροκίνητα για κάθε αρχείο, αφού το ελέγξεις: το αρχείο αντιγράφεται, επαληθεύεται με SHA-256 και μόνο τότε αφαιρείται από τη θέση του. Η επαναφορά δεν αντικαθιστά ποτέ υπάρχον αρχείο.

ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ

Χαρακτηριστικά

🔍

Στατική ανάλυση PHP/JS

Κανόνες για eval, εντολές συστήματος και κρυμμένο κώδικα.

📄

Κανόνες σε JSON

Εύκολη ενημέρωση και επέκταση.

🧾

Αναφορές & ιστορικό

JSON αναφορές και ιστορικό σαρώσεων σε SQLite.

🔒

Ασφαλής καραντίνα

Αντιγραφή, επαλήθευση SHA-256 και μετά αφαίρεση.

♻️

Επαναφορά

Επαναφορά χωρίς αντικατάσταση υπαρχόντων αρχείων.

⏱️

Προγραμματισμένες σαρώσεις

Systemd timer για τακτικές σαρώσεις.

Για ποιον είναι

FAQ

Συχνές ερωτήσεις

Αντικαθιστά ένα antivirus όπως το ClamAV;

Όχι. Εστιάζει σε κακόβουλο κώδικα σε PHP/JS αρχεία sites. Μπορεί να δουλεύει παράλληλα με άλλα εργαλεία.

Είναι ένα εύρημα απόδειξη ότι το site έχει παραβιαστεί;

Όχι. Τα ευρήματα είναι ενδείξεις για έλεγχο από άνθρωπο, γι’ αυτό δεν γίνεται αυτόματη καραντίνα.

Θα ενσωματωθεί στο LionPanel;

Ναι, υπάρχει σελίδα για το LES μέσα στο LionPanel.

Ειδοποίησέ με για την κυκλοφορία του Lion Exploit Scanner →