Tenho vários servidores Linux CentOS que são verificados com as Ferramentas do Google para webmasters e, quando ele encontra algum código malicioso em meus servidores (compartilhado / dedicado), a classificação desses sites cai.
O que procuro é um scanner de servidor que analisa arquivos .php
, .js
e similares em busca de código de malware, para que eu possa reagir antes que o Google diminua a classificação desse site.
Já encontrei um scanner de malware php
( nbs-system / php-malware-finder: detecta arquivos PHP potencialmente maliciosos), ainda tentando obter funcione, mas gostaria de encontrar uma solução mais completa, para aumentar a segurança dos meus servidores.
Existe um scanner de malware específico para servidor / site?
Nota : Não estou procurando um produto antivírus totalmente desenvolvido, procurando um, de preferência de código aberto, verificador de malware que verifica o código da web, não .exe
, .dll
, apenas especificamente os códigos da web.
Eu sei que para proteger seus servidores Linux você tem que configurá-lo com segurança. Mas, temos vários servidores: compartilhados / dedicados com milhares de sites em execução. Muito veio de outras empresas de hospedagem. Quase todos os CMS existentes estão rodando em nossos servidores, para alguns clientes (a maioria WordPress).
É por isso que não estou procurando um scanner de site, mas um scanner de servidor. Para proteger nossos clientes quando eles forem hackeados, mais cedo ou mais tarde eles reclamarão de usar, e isso pode ser reclamações aos milhares!