Skip to content

Commit

Permalink
Better value definitions for "vt_suspicion_level" (phpMussel/phpMusse…
Browse files Browse the repository at this point in the history
  • Loading branch information
Maikuolan committed Jan 21, 2023
1 parent 6d9d222 commit 9dce271
Show file tree
Hide file tree
Showing 16 changed files with 278 additions and 29 deletions.
18 changes: 17 additions & 1 deletion readme.ar.md
Original file line number Diff line number Diff line change
Expand Up @@ -743,7 +743,9 @@ lang
├─bn ("বাংলা")
├─de ("Deutsch")
├─es ("Español")
├─fa ("فارسی")
├─fr ("Français")
├─he ("עברית")
├─hi ("हिंदी")
├─id ("Bahasa Indonesia")
├─it ("Italiano")
Expand Down Expand Up @@ -954,6 +956,20 @@ __الترتيب المنطقي للمعالجة.__ إذا نوع الملف م
##### <div dir="rtl">"vt_suspicion_level" <code dir="ltr">[int]</code><br /></div>
<div dir="rtl"><ul><li>افتراضيا، سوف يقوم phpMussel بتقييد الملفات التي تقوم بمسح باستخدام الفيروسات API الكلي لتلك الملفات التي تعتبرها "المشبوهة". يمكنك ضبط اختياريا هذا التقييد عن طريق تغيير قيمة التوجيه "vt_suspicion_level".</li></ul></div>

```
vt_suspicion_level
├─0 (تحقق فقط من الملفات ذات الوزن الإرشادي.): سيتم فحص الملفات فقط إذا كانت تحمل الوزن
│ الإرشادي. يمكن أن يحدث "الوزن الإرشادي" من
│ التوقيعات التي تلتقط بصمات الأصابع التي
│ تشير إلى الإصابة ولكنها لا تضمن العدوى.
│ بالنسبة للنتائج التي تبرر الشك ولكنها لا
│ توفر أي يقين، يمكن أن يعمل البحث على توفير
│ رأي ثانٍ.
├─1 (تحقق من الملفات ذات الوزن الإرشادي والملفات القابلة للتنفيذ والملفات التي يحتمل أن تحتوي على بيانات قابلة للتنفيذ.): تتضمن هذه الملفات Windows PE و Linux ELF و Mach-O و DOCX
│ و ZIP وما إلى ذلك.
└─2 (تحقق من جميع الملفات.)
```

##### <div dir="rtl">"vt_weighting" <code dir="ltr">[int]</code><br /></div>
<div dir="rtl"><ul><li>هل phpMussel يطبق نتائج المسح باستخدام الفيروسات مجموع API كما المكتشفة أو الممكن كشفها؟ يوجد هذا التوجيه لأنه على الرغم من أن مسح ملف باستخدام محركات متعددة (كما فايروس توتال لا) ينبغي أن يؤدي في معدل اكتشاف زيادة (وبالتالي في عدد أكبر من الملفات الخبيثة الوقوع)، فإنه يمكن أن يؤدي أيضا إلى ارتفاع عدد كاذبة الإيجابيات، وبالتالي، في بعض الظروف، فإن نتائج المسح يمكن الاستفادة بشكل أفضل كما على درجة الثقة بدلا من أن تكون نتيجة محددة. إذا تم استخدام قيمة 0، سيتم تطبيق نتائج المسح باستخدام الفيروسات مجموع API كما المكتشفة و بالتالي إذا أي محرك تستخدم من قبل الفيروسات مجموع أعلام الملف تم مسحها ضوئيا بأنها خبيثة، وphpMussel النظر في الملف إلى تكون ضارة. إذا تم استخدام أي قيمة أخرى، سيتم تطبيق نتائج المسح باستخدام الفيروسات مجموع API كما الترجيح الكشف و بالتالي فإن عدد من المحركات المستخدمة من قبل الفيروسات إجمالي هذا العلم الملف تم مسحها ضوئيا بأنها خبيثة سيكون بمثابة نتيجة الثقة (أو الترجيح الكشف) عن ما إذا كان ملف تم مسحها ضوئيا ينبغي النظر الخبيثة التي كتبها phpMussel (القيمة المستخدمة سيمثل الحد الأدنى من الثقة يسجل أو الوزن المطلوب من أجل أن تعتبر ضارة). يتم استخدام قيمة 0 افتراضيا.</li></ul></div>

Expand Down Expand Up @@ -1857,4 +1873,4 @@ x.x.x.x - Day, dd Mon 20xx hh:ii:ss +0000 - "admin" - حاليا على.
---


<div dir="rtl">آخر تحديث: ٢٦ سبتمبر ٢٠٢٢ (٢٠٢٢.٠٩.٢٦).</div>
<div dir="rtl">آخر تحديث: ٢١ يناير ٢٠٢٣ (٢٠٢٣.٠١.٢١).</div>
17 changes: 16 additions & 1 deletion readme.de.md
Original file line number Diff line number Diff line change
Expand Up @@ -738,7 +738,9 @@ lang
├─bn ("বাংলা")
├─de ("Deutsch")
├─es ("Español")
├─fa ("فارسی")
├─fr ("Français")
├─he ("עברית")
├─hi ("हिंदी")
├─id ("Bahasa Indonesia")
├─it ("Italiano")
Expand Down Expand Up @@ -948,6 +950,19 @@ Siehe auch:
##### „vt_suspicion_level“ `[int]`
- phpMussel wird standardmäßig die mit der Virus Total API zu scannenden Dateien auf Dateien eisnchränken, die es als „verdächtig“ betrachtet. Du kannst optional diese Einschränkung durch Änderung des Wertes der `vt_suspicion_level` Direktive anpassen.

```
vt_suspicion_level
├─0 (Scannen nur Dateien mit heuristischem Gewicht.): Dateien werden nur gescannt wenn sie ein heuristisches Gewicht haben.
│ Heuristisches Gewicht kann aus Signaturen entstehen die gemeinsame
│ Fingerabdrücke erfassen, die eine Infektion nahelegen aber keine Infektion
│ garantieren. Für Ergebnissen die einen Verdacht rechtfertigen aber keine
│ Gewissheit geben, kann die Lookup dazu dienen eine zweite Meinung dienen.
├─1 (Scannen Dateien mit heuristischem Gewicht, ausführbare Dateien, und Dateien die möglicherweise ausführbare Daten enthalten.): Beispiele für ausführbare Dateien, und Dateien die möglicherweise
│ ausführbare Daten enthalten, umfassen Windows PE-Dateien, Linux
│ ELF-Dateien, Mach-O-Dateien, DOCX-Dateien, ZIP-Dateien, u.s.w.
└─2 (Scannen alle Dateien.)
```

##### „vt_weighting“ `[int]`
- Soll phpMussel die Ergebnisse des Scans mit der Virus Total API als Erkennungen oder Erkennungs-Gewichtung anwenden? Diese Direktive existiert, weil das Scannen einer Datei mit mehreren Engines (wie es Virus Total macht) in einer höheren Erkennungsrate resultieren sollte (und somit eine größere Anzahl schädlicher Dateien erwischt werden), dies kann aber zu in einer höheren Anzahl von Falschmeldungen führen. Unter manchen Umständen würden die Ergebnisse des Scans besser als Vertrauens-Wert als ein eindeutiges Ergebnis verwendet werden. Wenn der Wert 0 verwendet wird, werden die Ergebnisse des Scans als Erkennungen angewendet und somit wird phpMussel, falls irgendeine von Virus Total verwendete Engine die gescannte Datei als schädlich markiert, die Datei als schädlich betrachten. Wird ein anderer Wert verwendet, werden die Ergebnisse des Scans mit der Virus Total API als Erkennungs-Gewichtung angewendet. Die Anzahl der von Virus Total verwendeten Engines, welche die Datei als schädlich markieren, wird als Vertrauens-Wert (oder Erkennungs-Gewichtung) dienen, ob die gescannte Datei von phpMussel als schädlich angesehen werden soll (der verwendete Wert wird den Mindest-Vertrauens-Wert oder erforderliche Gewichtung repräsentieren, um als schädlich angesehen zu werden. Standardmäßig der Wert 0 verwendet.

Expand Down Expand Up @@ -1830,4 +1845,4 @@ Alternativ gibt es einen kurzen (nicht autoritativen) Überblick über die GDPR/
---


Zuletzt aktualisiert: 26. September 2022 (2022.09.26).
Zuletzt aktualisiert: 21. Januar 2023 (2023.01.21).
20 changes: 18 additions & 2 deletions readme.en.md
Original file line number Diff line number Diff line change
Expand Up @@ -738,7 +738,9 @@ lang
├─bn ("বাংলা")
├─de ("Deutsch")
├─es ("Español")
├─fa ("فارسی")
├─fr ("Français")
├─he ("עברית")
├─hi ("हिंदी")
├─id ("Bahasa Indonesia")
├─it ("Italiano")
Expand Down Expand Up @@ -948,6 +950,20 @@ See also:
##### "vt_suspicion_level" `[int]`
- By default, phpMussel will restrict which files it scans using the Virus Total API to those files that it considers "suspicious". You can optionally adjust this restriction by changing the value of the `vt_suspicion_level` directive.

```
vt_suspicion_level
├─0 (Scan only files with heuristic weight.): Files will be scanned only if they incur some heuristic weight. Heuristic
│ weight can be incurred from signatures intended to catch common fingerprints
│ associated with potential infection which don't necessarily guarantee
│ infection. The lookup, in such cases, can serve to provide a second opinion
│ for results which justify suspicion but don't otherwise provide any
│ certainty.
├─1 (Scan files with heuristic weight, executable files, and files potentially containing executable data.): Examples of executable files, and files potentially containing executable
│ data, includes Windows PE files, Linux ELF files, Mach-O files, DOCX files,
│ ZIP files, etc.
└─2 (Scan all files.)
```

##### "vt_weighting" `[int]`
- Should phpMussel apply the results of scanning using the Virus Total API as detections or as detection weighting? This directive exists, because, although scanning a file using multiple engines (as Virus Total does) should result in an increased detection rate (and therefore in a higher number of malicious files being caught), it can also result in a higher number of false positives, and therefore, in some circumstances, the results of scanning may be better utilised as a confidence score rather than as a definitive conclusion. If a value of 0 is used, the results of scanning using the Virus Total API will be applied as detections, and therefore, if any engine used by Virus Total flags the file being scanned as being malicious, phpMussel will consider the file to be malicious. If any other value is used, the results of scanning using the Virus Total API will be applied as detection weighting, and therefore, the number of engines used by Virus Total that flag the file being scanned as being malicious will serve as a confidence score (or detection weighting) for whether or not the file being scanned should be considered malicious by phpMussel (the value used will represent the minimum confidence score or weight required in order to be considered malicious). A value of 0 is used by default.

Expand Down Expand Up @@ -1142,7 +1158,7 @@ Configuration for the upload handler.
- This directive should generally be disabled unless it's required for correct functionality of phpMussel on your specific system. Normally, when disabled, when phpMussel detects the presence of elements in the `$_FILES` array(), it'll attempt to initiate a scan of the files that those elements represent, and, if those elements are blank or empty, phpMussel will return an error message. This is proper behaviour for phpMussel. However, for some CMS, empty elements in `$_FILES` can occur as a result of the natural behaviour of those CMS, or errors may be reported when there aren't any, in which case, the normal behaviour for phpMussel will be interfering with the normal behaviour of those CMS. If such a situation occurs for you, enabling this option will instruct phpMussel to not attempt to initiate scans for such empty elements, ignore them when found and to not return any related error messages, thus allowing continuation of the page request. False = OFF; True = ON.

##### "theme" `[string]`
- The aesthetic to use for the "Upload Denied" page.
- The aesthetic to use for the "upload denied" page.

```
theme
Expand Down Expand Up @@ -1823,4 +1839,4 @@ Alternatively, there's a brief (non-authoritative) overview of GDPR/DSGVO availa
---


Last Updated: 26 September 2022 (2022.09.26).
Last Updated: 21 January 2023 (2023.01.21).
20 changes: 18 additions & 2 deletions readme.es.md
Original file line number Diff line number Diff line change
Expand Up @@ -738,7 +738,9 @@ lang
├─bn ("বাংলা")
├─de ("Deutsch")
├─es ("Español")
├─fa ("فارسی")
├─fr ("Français")
├─he ("עברית")
├─hi ("हिंदी")
├─id ("Bahasa Indonesia")
├─it ("Italiano")
Expand Down Expand Up @@ -948,6 +950,20 @@ Ver también:
##### "vt_suspicion_level" `[int]`
- Por predefinido, phpMussel restringirá qué archivos se escaneado usando el Virus Total API a esos archivos que se considera "sospechosa". Opcionalmente, usted puede ajustar esta restricción por manera de cambiando el valor de la `vt_suspicion_level` directiva.

```
vt_suspicion_level
├─0 (Escanear solo archivos con peso heurísticos.): Los archivos se escanearán solo si tienen algún peso heurístico. Se puede
│ incurrir peso heurístico a través de firmas destinadas a capturar huellas
│ digitales comunes asociadas con una infección potencial que no
│ necesariamente garantiza una infección. La búsqueda, en tales casos, puede
│ servir para proporcionar una segunda opinión para los resultados que
│ justifican la sospecha pero que de otro modo no brindan ninguna certeza.
├─1 (Escanear los archivos con peso heurísticos, archivos ejecutables, y archivos que potencialmente contengan datos ejecutables.): Ejemplos de archivos ejecutables, y archivos que potencialmente contienen
│ datos ejecutables, incluyen archivos Windows PE, archivos ELF Linux,
│ archivos Mach-O, archivos DOCX, archivos ZIP, etc.
└─2 (Escanear todos los archivos.)
```

##### "vt_weighting" `[int]`
- ¿Debería phpMussel aplicar los resultados del escaneo utilizando el Virus Total API como detecciones o como detección peso? Esta directiva existe, por razón de que, aunque escanear un archivo usando múltiples motores (como Virus Total hacer) debería resultar en un aumento detección cuenta (y por lo tanto en un mayor número de maliciosos archivos ser atrapado), esta también puede resultar en un mayor número de falsos positivos, y por lo tanto, en algunas circunstancias, los resultados del escanear pueden ser mejor utilizados como una puntuación de confianza y no como una definitiva conclusión. Si un valor de 0 es utiliza, los resultados del escaneo utilizando el Virus Total API se aplicará como detecciones, y por lo tanto, si cualquier motor utilizado por Virus Total marca el archivo está escaneando como malicioso, phpMussel considerará el archivo a ser malicioso. Si cualquier otro valor es utiliza, los resultados del escaneo utilizando el Virus Total API se aplicará como detección peso, y por lo tanto, el número de motores utilizados por Virus Total que marca el archivo está escaneando como malicioso servirá como una puntuación de confianza (o detección peso) para si el archivo que ser escanear debe ser considerado malicioso por phpMussel (el valor utilizado representará el mínima puntuación de confianza o peso requerido con el fin de ser considerado malicioso). Un valor de 0 es utilizado por predefinido.

Expand Down Expand Up @@ -1142,7 +1158,7 @@ Configuración para el controlador de subidas.
- Esta directiva, en general, debe ser desactivado, a menos que se requiere para la correcta funcionalidad de phpMussel en su específico sistema. Normalmente, cuando está desactivado, cuando phpMussel detecta la presencia de elementos en la `$_FILES` array(), intentará iniciar un escaneo de los archivos que esos elementos representan, y, si esos elementos están blanco o vacío, phpMussel devolverá un mensaje de error. Este es el comportamiento natural para phpMussel. Pero, para algunos CMS, vacíos elementos en `$_FILES` puede ocurrir como resultado del comportamiento natural de los CMS, o errores pueden ser reportados cuando no existe ninguna, en cuyo caso, el comportamiento natural para phpMussel será interfiriendo con el comportamiento natural de los CMS. Si tal situación ocurre para usted, activando esta opción instruirá phpMussel no intentar iniciar un escaneo para tales vacíos elementos, ignorarlos cuando encontrado y no devuelva cualquier relacionado mensaje de error, así permitiendo la continuación de la página cargando. False = DESACTIVADO; True = ACTIVADO.

##### "theme" `[string]`
- La estética a utilizar para la página "Subida Denegada".
- La estética a utilizar para la página "subida denegada".

```
theme
Expand Down Expand Up @@ -1822,4 +1838,4 @@ Alternativamente, hay una breve descripción (no autoritativa) de GDPR/DSGVO dis
---


Última Actualización: 26 de Septiembre de 2022 (2022.09.26).
Última Actualización: 21 de Enero de 2023 (2023.01.21).
Loading

0 comments on commit 9dce271

Please sign in to comment.