Обнаружение и устранение вирусов на сайте |
|
Сайт — это набор разнообразных файлов, которые размещены на постоянно подключенном к Сети сервере. Таким образом, под «вирусами на сайтах» подразумевают программы или же вредоносные включения в файлы интернет-сайта, из-за которых сайт работает вовсе не так, как должен. Что делать, если ваш ресурс заражен?

Каковы причины заражения сайтов?
Ключевая причина заражения интернет-ресурсов — это желание заработать деньги за чужой счет. Схема выглядит, как правило, так: пользователь, зашедший на зараженный ресурс, перенаправляется принудительно на сторонний сайт, не имеющий к исходному отношения. Злоумышленник получает свои деньги за трафик, который перенаправляется со взломанных сайтов.
Иногда сайты взламываются для распространения среди пользователей вирусов и формирования ботнетов.
Что делать при заражении сайта?
Если ваш интернет-сайт заражен, не стоит паниковать и мучить хостера обвинениями. В подавляющем большинстве случаев хостер к данной проблеме отношения не имеет.
Если проблема затронула исключительно ваши сайты, необходимо исследовать, при каких именно обстоятельствах появилась проблема, а затем начать ее решать самостоятельно. Наиболее частые способы заражения интернет-сайта — это похищение пароля FTP-доступа к хостингу с ПК веб-мастера при помощи кейлоггера, из взломанного почтового ящика или из менеджера паролей, а также использование любых уязвимостей систем управления ресурсом и скриптов.
В первую очередь надо обновить антивирус и сделать полную проверку своего компьютера на вирусы.
После полноценного сканирования смените все пароли к электронной почте, аккаунту на хостинге, а также удалите все пароли из FTP-клиентов и браузеров.
Очень полезный бесплатный скрипт под названием AI-Bolit. Он умеет искать редиректы на сторонние сайты и разнообразные вирусы.
Обязательно следует проверить все логи доступа к серверу на предмет любых посторонних запросов.

Как можно удалить вредоносные включения?
Для ликвидации вредоносных включений очень удобно применять возможности консоли сервера. Большинство хостинг-провайдеров данную возможность предоставляет по умолчанию или по обоснованному запросу.
Полезные рекомендации:
- Во время решения проблемы взлома интернет-сайта, если возможности заблокировать доступ к нему посетителей нет, заблокируйте запросы POST.
- Не применяйте устаревшие версии CMS, а также плагинов к ним. Следите за всеми обновлениями.
- После определения главной причины заражения ресурса не ограничивайтесь лишь одним его лечением, поскольку добавленные злоумышленником специальные точки проникновения могут быть отлично скрыты. Проверьте все, что кажется вам хоть немного подозрительным.
- Лучшая схема восстановления ресурса после взлома — закрыть к нему доступ всех посетителей, найти основную причину взлома, восстановить интернет-сайт из резервной копии, обновить CMS, при этом убедившись, что уязвимый компонент тоже обновился, после чего опять открыть доступ к ресурсу.
- Постоянно делайте аудит безопасности.
Лучший хостинги с антивирусной защитой
Почитать еще:
Отзывы о хостинге:



