• [^] # Re: API

    Posté par . En réponse à la dépêche Wiseflat, un serveur conteneurisé pour vos projets personnels. Évalué à 2. Dernière modification le 16 mai 2018 à 23:25.

    LOL ! Merci de ta vigilance !

    Voici ce que me sort le fichier maltrail :

    $ grep github.com trails.csv
    github.com/jwinterm/monerospelunker/releases/download/0.1,malware,malwarepatrol.net
    github.com/fireice-uk/xmr-stak/releases/download/2.4.3,malware,malwarepatrol.net
    github.com/jayddee/cpuminer-opt/files/1899884,malware,malwarepatrol.net
    github.com/secwiki/windows-kernel-exploits/raw/master/cve-2017-0213,malware,malwarepatrol.net
    github.com/macchky/cpuminer/releases/download/v2.6.0,malware,malwarepatrol.net
    github.com/d35m0nd142/lfisuite/raw/master,malware,malwarepatrol.net
    ....
    

    Ces projets ont été suspectés par la communauté. Je ne récupère que le domaine racine dans mon listing :-)
    Du coup, faut que je fasse une whitelist... Mais ça va être compliqué vu le nombre d'entrée dans le fichier de maltrail

    wc -l trails.csv
    1188025 trails.csv
    

    Comment faire... La liste est fournie dans l'état, il faudrait peut être faire une suppression des domaines que tu considères comme valide :

    $ sed -i '/github.com/d' baddomain.txt
    $ grep github.com baddomain.txt
    $
    

    J'avoue, la sécurité est un peu violente...