Блокирование файлов и каталогов от шифрования вирусами




Принцип обмена данными из 1С с сайтом (на MySQL) и выдачи (публикации) этих данных по запросу.
PHP-Скрипт автоматической загрузки данных из файла данных в формате CSV в базу данных сайта работающего на WordPress.

В продолжение моей темы: 1С:Альфа-Авто Автосалон Автосервис: обмен с сайтом.
С помощью данного скрипта можно загружать в автоматическом режиме, по расписанию, данные сервисных книжек (ремонтов авто) из 1С:Альфа-Авто Автосалон Автосервис.
Также можно загружать данные в ручном режиме: для этого делается скрытая страница, где размещается специальная кнопка.
Комментарии размещенные внутри скрипта разъяснят логику и порядок действия.
Комментарии с "/////    echo" использовались для отладки.
Дополнительно создана таблица для журналирования результатов загрузки данных.
Скрипт включает в себя защиту от SQL инъекций (думаю безопасность соблюдена в полной мере).
В кратце:
1. Пишется скрипт, который запускает этот.
2. Создается регламентное задание в WordPress, по которому запускается скрипт из п.1. 
3. Этот скрипт осуществляет проверку на существование файла обмена в папке.
4. Если данные не новые, загрузка не производится.
5. Если данные новые, очищается таблица сервисных книжек.
6. Загружаются новые данные.

Собственно сам скрипт:

<?php // Полная загрузка сервисных книжек, создан 2025-01-05 12:44:55

global $wpdb2;
global $failure;
global $file_hist;

/////  echo '<H2><b>Старт загрузки</b></H2><br>';

$failure=FALSE;
//подключаемся к базе
$wpdb2 = include_once 'connection.php'; ; // подключаемся к MySQL
// если не удалось подключиться, и нужно оборвать PHP с сообщением об этой ошибке
if (!empty($wpdb2->error))
{
/////   echo '<H2><b>Ошибка подключения к БД, завершение.</b></H2><br>';
$failure=TRUE;
wp_die( $wpdb2->error );
}

$m_size_file=0;
$m_mtime_file=0;
$m_comment='';
/////проверка существования файлов выгрузки из 1С
////файл выгрузки сервисных книжек
$file_hist = ABSPATH.'/_1c_alfa_exchange/AA_hist.csv';
if (!file_exists($file_hist))
{
/////   echo '<H2><b>Файл обмена с сервисными книжками не существует.</b></H2><br>';
$m_comment='Файл обмена с сервисными книжками не существует';
$failure=TRUE;
}

/////инициируем таблицу лога
/////если не существует файла то возврат и ничего не делаем
if ($failure){
///включает защиту от SQL инъекций и данные можно передавать как есть, например: $_GET['foo']
/////   echo '<H2><b>Попытка вставить запись в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>$m_comment));
wp_die();
/////    echo '<H2><b>Возврат в начало.</b></H2><br>';
return $failure;
}
/////проверка лога загрузки, что бы не загружать тоже самое
$masiv_data_file=stat($file_hist);   ////передаем в массив свойство файла
$m_size_file=$masiv_data_file[7];    ////получаем размер файла
$m_mtime_file=$masiv_data_file[9];   ////получаем дату модификации файла
////создаем запрос на получение последней удачной загрузки
////выбираем по штампу времени создания (редактирования) файла загрузки AA_hist.csv, $m_mtime_file

/////   echo '<H2><b>Размер файла: '.$m_size_file.'</b></H2><br>';
/////   echo '<H2><b>Штамп времени файла: '.$m_mtime_file.'</b></H2><br>';
/////   echo '<H2><b>Формирование запроса на выборку из лога</b></H2><br>';
////препарируем запрос
$text_zaprosa=$wpdb2->prepare("SELECT * FROM `vin_logs` WHERE `last_mtime_upload` = %s", $m_mtime_file);
$results=$wpdb2->get_results($text_zaprosa);

if ($results)
{   foreach ( $results as $r)
{
////если штамп времени и размер файла совпадают, возврат
if (($r->last_mtime_upload==$m_mtime_file) && ($r->last_size_upload==$m_size_file))
{////echo '<H2><b>Возврат в начало, т.к. найдена запись в логе.</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>'Загрузка отменена, новых данных нет, т.к. найдена запись в логе.'));
wp_die();
return $failure;
}
}
}
////если данные новые, пишем в лог запись о начале загрузки
/////echo '<H2><b>Попытка вставить запись о начале загрузки в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>0, 'last_size_upload'=>$m_size_file, 'comment'=>'Начало загрузки'));

////очищаем таблицу
$clear_tbl_zap=$wpdb2->prepare("TRUNCATE TABLE %s", 'vin_history');
$clear_tbl_zap_repl=str_replace("'","`",$clear_tbl_zap);
$results=$wpdb2->query($clear_tbl_zap_repl);
/////   echo '<H2><b>Очистка таблицы сервисных книжек</b></H2><br>';
if (empty($results))
{
/////   echo '<H2><b>Ошибка очистки таблицы книжек, завершение.</b></H2><br>';
//// если очистка не удалась, возврат
$failure=TRUE;
wp_die();
return $failure;
}

////загружаем данные
$table='vin_history';         // Имя таблицы для импорта
//$file_hist Имя CSV файла, откуда берется информация     // (путь от корня web-сервера)
$delim=';';          // Разделитель полей в CSV файле
$enclosed='"';      // Кавычки для содержимого полей
$escaped='\

15 Comments

  1. davdykin

    Честно говоря совершенно не понятно как ваша защита работает, как она блокирует и как разблокирует файлы. И почему вирус не можно сделать тоже самое?

    Reply
  2. aka Любитель XML

    + (1) и почему 1с сможет получать доступ к файлу?

    Reply
  3. dvigor

    Блокировка выполняется средствами операционной системы. На запись и на удаление. Разблокируются файлы по QR-коду. При разблокировке с помощью QR-кода есть «окно», которое зависит от действий пользователя. Вирус должен правильно сформировать QR-код, попасть в «окно», отобразить QR-код на экране. Это возможно, но очень медленно, сложно и не красиво. Тем более, что способ формирования QR-кода или его расположение может быть изменено. Сломать можно все, что угодно. Идея программы в том, чтобы заблокировать «стандартный путь» шифрования, изменения, удаления файлов. Рабочую базу 1с блокировать нет смысла, так как она используется, и вирус вряд ли сможет переименовать ее файл. Блокировать необходимо файлы, архивы и базы, которые редко используются. Оценить программу можно, скачав бесплатную версию. Она работает 15 дней. Спасибо за вопросы.

    Reply
  4. davdykin

    (3)Теперь хотя бы представление есть более или менее, на каких операционках она работает? Если блокируется каталог, я так понимаю, блокируются все вложенные файлы и подкаталоги?

    Reply
  5. held88

    Используйте SQL и грамотное разграничение прав, с надежными паролями и не будет никаких шифрований. Вся проблема от лени ограничевать доступы, от того что бухи работают с правами локального администратора.

    Reply
  6. dvigor

    Системные требования: Windows XP SP3, Windows Vista SP2 NetFramework4 должен быть установлен, Windows 7, Windows 8, Windows 8.1, Windows 10. Все версии 32/64 бит. Пока, кроме, Windows XP 64-бит. Да, при блокировании каталога, вложенные каталоги и файлы блокируются.

    Reply
  7. dvigor

    (5) К сожалению, не для всех SQL-версия доступна. Не у всех, в организациях, есть грамотные администраторы, которые могут настроить права как надо. Кроме файлов 1С, есть еще множество файлов в форматах Word, Excel, фотографий и тому подобного.

    Reply
  8. the1

    Ну, положим, я заблокирую папку с архивами 1С. А каким тогда образом туда будут писаться новые архивы (предположим ежедневное архивирование скриптом или Effector Saverom)?

    Reply
  9. dvigor

    (8) В текущей версии, слежение за каталогами отключено. Только те файлы, что были в каталоге на момент блокировки, и будут заблокированы. Вероятно, в следующей версии, появится тайм-аут, после которого, новый файл будет заблокирован.

    Reply
  10. the1

    (9) Не комильфо, сами понимаете. Нужно слежение именно за каталогом, т.к. его содержимое обновляется динамически (инкрементные архивы, глубина хранения и т.д.). Вручную добавлять блокировку на каждый новый архив и снимать блокировку с устаревшего архива никто не будет.

    Reply
  11. dvigor

    (10) Сейчас, новые файлы будут заблокированы после перезагрузки системы. Необязательно добавлять блокировку на каждый архив, достаточно заблокировать повторно папку, и новые архивы будут заблокированы.

    Reply
  12. the1

    (11) Каждый день повторно блокировать папки? Нормальная автоматизация!..

    Reply
  13. the1

    (11) Да и после перезагрузки, знаете ли, тоже не вариант. У некоторых аптайм месяцами длится.

    Reply
  14. dvigor

    (11) В ближайшем обновлении слежение за каталогами будет включено.

    Reply
  15. dvigor

    (14) Включено слежение за изменением заблокированного каталога. Новые файлы блокируются автоматически, в течении пяти минут.

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *