PHP Security Check

Mehr Informationen über PHP-Security finden sich hier:

Es existieren auch andere Scanner, die bspw. Backdoors in PHP-Code aufspüren können, beispielsweise oder der klassische .

Es gibt auch noch die Möglichkeit, ein IDS zu verwenden. Ich mag Tripwire, aber es gibt auch – in PHP geschrieben und basierend auf "php-ids".
 
  • Thread Starter Thread Starter
  • #3
Jop für den *Betrieb* werde ich wohl ClamAV oder LMD einsetzen, hast du Erfahrungen was besser ist? ClamAV habe ich eh am System für Mail-Checks.
Der Rest ist ja zum Absichern einzelner Anwendungen, finde die "Tipps" des Konfiguratons-Scanners ganz gut - da war auch der ein oder andere Schalter dabei den ich noch nicht kannte - bzw. für wichtig erachtet habe.
 
LMD ist für PHP-Malware eindeutig besser geeignet, ClamAV für Mailanhänge und Dateiuploads.

LMD kann auch ClamAV als Scanner-Engine nutzen, was dir bei Ordner-Scans die vierfache Performance bringt:
Code:
Expand Collapse Copy
/usr/local/maldetect/conf.maldet

...
scan_clamscan="1"
...
aber bei Scans von einzelnen Dateien langsamer ist:
There is a tangible performance difference in disabling clamav scanning in this usage
scenario. The native LMD scanner engine is much faster than the clamav scanner engine
in single file scans by a wide margin. A single file scan using clamav takes roughly
3sec on average while the LMD scanner engine takes 0.5sec or less.

Du kannst ja LMD die Web-Verzeichnisse und "vanilla" ClamAV die Home/Mail-Verzeichnisse scannen lassen. Nur aufpassen, dass die sich nicht in die Quere kommen, dann gibt's Performanceprobleme (wie bei 2x ClamAV auf dem selben Verzeichnis auch).
 
Zurück
Oben