Для тех, кто давно занимается или занимался поддержкой веб серверов, скорее всего известен популярный в своё время продукт AI-Bolit. Это был сканер исходников сайта, который искал там вредоносный код. Он быстро снискал популярность. Я сам им активно пользовался. Он реально помогал навести порядок во всяких необновляемых годами Wordress, Drupal, Joomla.
На волне популярности AI-Bolit даже Яндекс сделал подобный продукт - Manul. Причём они открыто говорили, что обменивались опытом с создателем AI-Bolit. Оба продукты были бесплатны, код в open source. Для проверки сайтов достаточно было загрузить одиночный скрипт сканера и базу зловредов. Работало всё относительно быстро и просто. Яндексовский Manul почему-то не взлетел и довольно быстро закрылся.
Со временем исчез и AI-Bolit. Я про него вспомнил, когда разбирал архив закладок в браузере в папке sysadmin. По старой ссылке попал в совершенно другое место. Как оказалось, AI-Bolit не исчез. Его купила компания Cloudlinux. У нас это название не на слуху, но все знают дистрибутив AlmaLinux, клон RHEL. Альму собирают как раз в Cloudlinux. У них есть отдельная линейка продуктов imunify360, которая является антивирусом для сайтов. Именно туда и ушли все наработки AI-Bolit.
Я немного походил по сайту, посмотрел, что там есть. Оказалось, что функциональность Айболита плюс-минус сохранилась в бесплатном продукте ImunifyAV. Он полностью бесплатен без каких-либо ограничений. Работает как простой сканер, в отличие от других платных продуктов в линейке, которые могут лечить, уведомлять, блокировать и многие другие вещи.
Захотелось попробовать, но не получилось. Мешают блокировки. Сайт ImunifyAV, как и сами пакеты продукта, антивирусные базы и т.д. не доступны без VPN. При таких вводных пользоваться им неудобно, так как городить средства обхода на веб серверах нет никакого желания.
На самом деле мне не понятно, почему подобного рода сканеры не развились. Их реально не хватает. Стандартные антивирусы не очень удобно использовать только для проверки исходников, устанавливая их на сервера. А проверять сайты хочется. У нас очень распространены продукты Bitrix. А это горы исходников на php, которые периодически ломают. Навести порядок в большом старом Битриксе - пуд соли съесть. Сложная задача. И каких-то специализированных инструментов для этих целей нет.
Думаю, тут дело в том, что крупный бизнес, где есть деньги, решает эту проблему организационными методами. Тот же самый git, если в нём аккуратно вести проект, меняя код только через репозиторий (а в том же Bitrix или Worpdress это можно делать через админку), очень облегчает задачу поиска уязвимостей. Плюс развитые бэкапы, контроль изменения файлов, своевременное обновление, логирование и SIEM, контроль зависимостей и т.д. Всё это помогает решать задачу поиска уязвимостей и отката изменений, если они случились.
А те, у кого бардак в разработке и поддержке, взломанные необновлённые сайты, как правило не имеют лишних денег на покупку чего-либо, соответственно и продукты для них писать не имеет большого смысла. Не понятно, как всё это монетизировать. В итоге в этой нише и нет практически ничего, кроме упомянутого Imunify360 и его бесплатной версии ImunifyAV. Причём его целевая коммерческая аудитория - хостеры с услугой Shared Hosting.
———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#security
Post #5824
5.71K

- 👍 50
- 👎 3