Добавлено: 03 мар 2014, 17:17
Большинство юзеров не выбирают тип файла, поскольку не знают или не замечают такой возможности.переподвыподверт писал(а):Откуда инфа?
Большинство юзеров не выбирают тип файла, поскольку не знают или не замечают такой возможности.переподвыподверт писал(а):Откуда инфа?
Анализировали запросы и собирали статистику?Быстрый ответ писал(а):Большинство юзеров не выбирают тип файла
Возможно используют "панель быстрого поиска".Быстрый ответ писал(а):не знают или не замечают такой возможности
Решил добавить в тему немного статистики, информация по поисковым запросам пятидневной давности только с dchub://allavtovo.ru . Напомню, чтоБыстрый ответ писал(а):переподвыподверт писал(а):Откуда инфа?
Большинство юзеров не выбирают тип файла, поскольку не знают или не замечают такой возможности.
[Тип_данных] - ограничение поиска по типу файлов. Данное ограничение принимает одно из следующих целых чисел:
1 для любого типа файлов;
2 для аудио файлов ("mp3", "mp2", "wav", "au", "rm", "mid", "sm");
3 для архивов и сжатых файлов ("zip", "arj", "rar", "lzh", "gz", "z", "arc", "pak");
4 для документов и текстовых файлов ("doc", "txt", "wri", "pdf", "ps", "tex");
5 для выполняемых файлов ("pm", "exe", "bat", "com");
6 для картинок ("gif", "jpg", "jpeg", "bmp", "pcx", "png", "wmf", "psd");
7 для видео ("mpg", "mpeg", "avi", "asf", "mov");
8 для папок;
9 для TTH поиска;
10 для CD/DVD образов.
Код: Выделить всё
всего: 360781
1: 9056
2: 955
3: 30
4: 75
5: 564
6: 439
7: 5480
8: 604
9: 343503
10: 75Не осилил инсталляцию - не находит libverlihub.so.1.0.0-RC1RoLex писал(а):@ flylinkdc
Все в доках есть:
Код: Выделить всё
ERROR: verlihub's mysql tables do not exist, ....
Отправлено FAT321 в 1 May, 2007 - 12:39.
Если у когонить после запуска vh_install выпадало следующее:
Wait few seconds..
ERROR: verlihub's mysql tables do not exist, cannot continue installation
то попробуйте зделать вот что:
перейдите в /usr/local/bin
наберите в консоли:
ldconfig
./verlihub 1
./vh_install
и радуйтесь верли)
Спасибо, поправил.переподвыподверт писал(а):Сегодня заметил, что при поиске видеофайлов в результатах выдаются екзешники...

Привет.переподвыподверт писал(а):Интересно, почему флай решил, что данный файл вирусный? Имеется чёрный список ТТН или просто по расширению?
Найти по ТТН 6PRL6SZUDPR3M2ZYBT4HMWAX2N7O7OPXBP3Z2KQ и попытаться скачать.flylinkdc писал(а):как повторить
По логике вещей сюда бы добавить ещё тип "ТТН".если пользователь указал при запросе тип файла не равный
- Исполняемый
- Любой
- Каталог/Папка
Код: Выделить всё
http://www.te-home.net/avdb.php?do=send&nick=<ник>&addr=<ип>&size=<шарабайт>&path=<папка>Код: Выделить всё
http://www.te-home.net/avdb.php?do=drop&nick=<ник>&addr=<ип>Код: Выделить всё
SELECT ... WHERE ... LIKE '%<параметр>%'Код: Выделить всё
SELECT ... WHERE ... = '<параметр>'Код: Выделить всё
http://www.te-home.net/avdb.php?do=find&nick=<ник>&addr=<ип>&size=<шарабайт>&path=<папка>Код: Выделить всё
http://www.te-home.net/avdb.php?do=load&time=<штамп>&limit=<лимит>&vers=<версия>Код: Выделить всё
http://www.te-home.net/avdb.php?do=load&time=<штамп>&limit=<лимит>&cotime=0Код: Выделить всё
Avdb-Delete-Count: 35Код: Выделить всё
Avdb-Version-Count: 1055Код: Выделить всё
<ник>|<ип>|<шарабайт>|<штамп>\nКод: Выделить всё
<ник>|<ип>|<шарабайт>\nКод: Выделить всё
<ник>|<ип>|<шарабайт>|<штамп>|<папка>\nЯ думаю не стоит терроризировать AVDB сервер запросами по каждому юзеру либо массиву через avdbfind, ты сам знаешь как быстро грузится юзерлист при входе на хаб, пускай он даже будет грузить массивами после каждого чтения из сокета - будет у тебя по 200-300 юзеров за чтение, а что если на хабе 10.000 чел, либо при старте клиента в фаворитах 15 хабов? Это какраз таки нагрузка для AVDB сервера, плюс к тому вход на хаб займет очень много времени, а это плохо. Тут надо думать по другому, ты сам ответил на свой вопрос:flylinkdc писал(а):* Если-бы был вариант массового запроса по массиву ников....
то можно было подозрительных сразу показать с иконкой специальной
Но не прав в том что объем будет помехой. У меня blacklist плагин висит, за раз он загружает 400.000 строк инфы и в ус не дует, в каждой строчке 3 столбика инфы - ип диапазон и описание. Но, загружает он не в локальную SQL базу, а в массив написанный на языке клиента, в памяти т.к чтение из памяти будет в 1000 раз быстрее чем с жестика да еще пропущенное через SQL драйвер. Именно для этого я и написал функцию avdbload с помощью которой можно по тихому хранить в памяти клиента базу в заранее подготовленном массиве, и добовлять иногда по парочке строк, обычно 1-3 строки за 1-2 часа с 10-ю хабами в базе. Но сам массив хранения нужно писать не для каждого назовем его хаб-фрейма отдельно, а "глобальный", именно потому что если я открою 15 хабов фаворитов при старте, тебе всеравно надо будет загрузить весь список 15 раз, а "глобальный" только один раз. А так да, проверку из "своей" уже базы можно делать парралельно с загрузкой юзерлиста, если хочется сразу повесить иконку "вирус" юзеру.flylinkdc писал(а):с помощью >
наверно можно делать репликацию базы в локлаьный sqlite... но тут можно попасть на объем.
Я бы предпочел вешать статусное сообщение в чат при моей попытке соединения с троянщиком в обоих режимах - актив, пассив. И естественно, при получении поисковых результатов и списка файлов от троянщиков, в окне поиска и файллиста можно даже выделить строчки с его файлами в кроваво красный цвет, ну и статус сообщение в чат при возможности.flylinkdc писал(а):* Параллельно с загрузкой файл-листа с юзера запросить его "репутацию" и если он подозрительный сообщить пользователю.
А зачем когда у тебя уже есть вся база? Там все ники со всех хабов, ты ведь не будешь предупреждать своего юзера о том чтоб он не ходил на такой-то хаб, ты наверняка будешь его предупреждать когда он захочет вступить в контакт с троянщиком как было сказано выше - именно в этом случае у тебя уже есть все ник+ип или ник+шарабайт для обработки.flylinkdc писал(а):но тут не хватает параметра - хаб. почему его кстати нет?
тебе не интересно на каких еще хабах сидит этот юзерок?
Код: Выделить всё
[07:43:25] <# Feed> [03] Loaded 1 of 1 with totally 1122 items: AVDB
[07:43:25] <# Feed> [03] Infected user found with IP 93.119.188.33.RO and share 915 KiB: [RO][CT][RDS]ayamat2763
[07:43:25] <# Feed> [03] [RO][CT][RDS]ayamat2763 with IP 93.119.188.33.RO and class 0 kicked: <# TE> Virus spreaders are not welcome here _ban_
...
[14:28:00] <# Feed> [03] Infected user detected:
Nick: [RO][IS][RDS]BLI.Luke
IP: 81.181.17.236.RO
Share: 20.22 GiB
Spent time: 21 minutes 17 seconds
Found files:
share\archive\
Driver San Francisco (2011).exe | 913.71 KiB
AdFree Android 0.8.6.exe | 913.71 KiB
Conceiva DownloadStudio 7.0.5.0.exe | 913.71 KiB
Bravo Dance Top 100 (2012).exe | 913.71 KiB
18 Only Girls - Dina.exe | 913.71 KiB
4U Download YouTube Video 4.9.2.exe | 913.71 KiB
18 Only Girls - Gloria.exe | 913.71 KiB
Driver San Francisco - P2P.exe | 913.71 KiB
1000 Best Bartenders Recipes - A must have Home Bartenders.exe | 913.71 KiB
Girls Gone Wild Presents Top 10 Hottest Bodies.exe | 913.71 KiB
Daves Old Porn S01E03 720p.exe | 913.71 KiB
AdFree Android 0.8.8.exe | 913.71 KiB
Advanced Download Manager Pro v2.0.3.exe | 913.71 KiB
Daves Old Porn S01E02.exe | 913.71 KiB
Latest Top 100 New Android Mobile Apps August 2011.exe | 913.71 KiB
18 Only Girls - Delphina.exe | 913.71 KiB
Daves Old Porn S01E02 720p HDTV.exe | 913.71 KiB
Billboard Top 100 of (2010).exe | 913.71 KiB
Dance Top 100 Best Ever 3 (2011).exe | 913.71 KiB
Dangerous Drivers School S01E06.exe | 913.71 KiB
Beata Porn - Be Beatas Guest.exe | 913.71 KiB
AdFree Android 0.8.31.exe | 913.71 KiB
Best All Drivers 2012.exe | 913.71 KiB
Angry Birds Rio (Ad-Free) 1.3.2.exe | 913.71 KiB
App2SD - Save phone storage (Ad-Free) 1.0.10.exe | 913.71 KiB
Android Download Manager Pro v2.0.0 .exe | 913.71 KiB
Dangerous Drivers School - S01E01.exe | 913.71 KiB
Daves Old Porn S01E01.exe | 913.71 KiB
60 Premium Elegant Wordpress Themes Collection (2011).exe | 913.71 KiB
4U Download YouTube Video v4.9.2.exe | 913.71 KiB
[14:28:00] <# Feed> [03] Infected user information sent to AVDB: [RO][IS][RDS]BLI.Luke
[14:28:00] <# Feed> [03] [RO][IS][RDS]BLI.Luke with IP 81.181.17.236.RO and class 0 kicked: <# TE> Virus spreaders are not welcome here _ban_
...
[14:43:25] <# Feed> [03] Loaded 2 of 2 with totally 1130 items: AVDB
...
[15:43:25] <# Feed> [03] Loaded 1 of 1 with totally 1131 items: AVDB
...
[18:43:12] <# Feed> [03] Infected user logged in with IP 188.27.77.38.RO and share 18.21 GiB: [ro][b][cosmote][bogda]
[18:43:12] <# Feed> [03] Infected user information sent to AVDB: [ro][b][cosmote][bogda]
[18:43:12] <# Feed> [03] [ro][b][cosmote][bogda] with IP 188.27.77.38.RO and class 0 kicked: <# TE> Virus spreaders are not welcome here _ban_База хранит только уникальные ник+ип в каждой строчке, не зависимо был такой ник/ип у других юзеров или нет, шарабайт прилагается и обновляется в уникальной строке - как я писал в первом посте.flylinkdc писал(а):Юзер меняет IP
Нет, Verlihub не поддерживает IPv6, потому Ledokol рапортирует только IPv4. Если кто либо создаст клиент рапорта скажем для PtokaX где поддерживается IPv6, тогда я модифицирую базу и создам пятое поле куда можно будет сделать запись IPv6 адреса - в случае неимения IPv6 поле останется пустым в данной строке.flylinkdc писал(а):В качестве адреса твой скрипт может вернуть IP6?
Код: Выделить всё
<ник>|<ipv4>/<ipv6>|<шарабайт>|<штамп>\n