ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° Messor, Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° систСма Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅

Π‘Π»Π΅Π΄ Π΄Π²Π΅ Π³ΠΎΠ΄ΠΈΠ½ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, ΠΏΡŠΡ€Π²Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Messor Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π°, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°ΠΉΠΊΠΈ Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½, нСзависим ΠΈ Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ софтуСр Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠΈ ΠΈ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎ ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠΈ ΠΈ сканирания. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° стартираха ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Messor.Network ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ…Π° плъгин Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΠΈΡ OpenCart3. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° плъгина Π΅ написан Π½Π° PHP ΠΈ сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·Π° Apache 2.0. Π’ процСс Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° са ΠΌΠΎΠ΄ΡƒΠ» Π·Π° nginx/apache2 (C++), плъгин Π·Π° Magento (php) ΠΈ плъгин Π·Π° Wordress (php).

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ прСдоставя ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΎΡ‚ IPS, Honeypot ΠΈ Ρ…ΠΈΠ±Ρ€ΠΈΠ΄Π΅Π½ P2P ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π° Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ сканиранС, нСзависимо ΠΎΡ‚ Ρ†Π΅Π»Ρ‚Π°, Π±ΠΈΠ»ΠΎ Ρ‚ΠΎ Сксплоатация Π½Π° уязвимости, Π±ΠΎΡ‚ΠΎΠ²Π΅, Ρ‚ΡŠΡ€ΡΠ°Ρ‡ΠΊΠΈ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ прилоТСния. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Messor ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ IPS Π΅ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° структура. Π‘Π²ΡŠΡ€Π·Π°Π½ΠΈΡ‚Π΅ сайтовС ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Ρ‚ Π΅Π΄ΠΈΠ½Π½Π° P2P-Messor-ΠΌΡ€Π΅ΠΆΠ°, всСки Ρ‡Π»Π΅Π½ Π½Π° която ΡΡŠΠ±ΠΈΡ€Π° Π΄Π°Π½Π½ΠΈ Π·Π° Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΠΈ, ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° информация Π΄ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ Ρ‡Π»Π΅Π½ΠΎΠ²Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ. ВсСки Ρ‡Π»Π΅Π½ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Messor Π΅ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π΅Π½ Π·Π° разпространСниСто Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»Π½Π° Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ Π΄ΠΎ останалитС Ρ‡Π»Π΅Π½ΠΎΠ²Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΡΡŠΠ±Ρ€Π°Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠΈ Π΄ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈΡ‚Π΅ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

Π‘Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°:

  • Бписък с ip-адрСси, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π΅ Ρ€Π°Π·ΠΏΠΎΠ·Π½Π°Π»Π° ΠΊΠ°Ρ‚ΠΎ опасни, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ са Π±ΠΈΠ»ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ записвани ΠΎΡ‚ тях напослСдък;
  • Π‘ΠΏΠΈΡΡŠΡ†ΠΈ с ip-адрСси Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π±ΠΎΡ‚ΠΎΠ²Π΅;
  • РСгулярни ΠΈΠ·Ρ€Π°Π·ΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ въз основа Π½Π° Π΄Π°Π½Π½ΠΈ Π½Π° UserAgent/GET/POST/COOKIE;
  • РСгулярни ΠΈΠ·Ρ€Π°Π·ΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π±ΠΎΡ‚ΠΎΠ²Π΅;
  • Бписък с honeypots Π·Π° опрСдСлянС Π½Π° сканирания.

ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° Messor, Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° систСма Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅
ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° Messor, Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° систСма Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅


Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€